谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞

近日,Google 安全副总裁 Heather Adkins 在一场重要活动中正式宣布,其尖端人工智能驱动的漏洞研究员 Big Sleep 已成功在多款广受欢迎的开源软件中识别并报告了20个关键安全漏洞。这些漏洞主要集中在音频和视频处理的核心库 FFmpeg 以及图像处理软件 ImageMagick 等关键项目中,对软件生态安全构成潜在威胁。

Big Sleep 是由 Google 的人工智能巨头 DeepMind 与其享誉全球的顶尖黑客团队 Project Zero 联合研发的突破性项目。尽管这些漏洞目前尚未得到修复,Google 方面出于安全考虑,尚未披露漏洞的具体影响程度或严重性评估。然而,Big Sleep 发现漏洞这一事实本身就具有里程碑意义,它清晰地表明基于人工智能的安全检测工具已开始展现出强大的实际应用价值。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图1

Google 发言人金伯利・萨姆拉特别强调,为了确保漏洞报告的准确性和可操作性,团队会在正式发布前引入资深人类专家进行严格审查。但值得注意的是,每一个漏洞的发现过程和复现步骤均由人工智能自主完成,无需人工干预,充分体现了 AI 在自动化安全研究领域的领先能力。

Google 工程副总裁 Royal Hansen 在社交平台 X 上发表评论指出,这一重大发现标志着 “自动化漏洞发现领域的崭新突破”,有力证明基于大型语言模型(LLM)的工具已具备高效识别和发现安全漏洞的强大能力。除了 Big Sleep,Google 还持续研发了其他 AI 漏洞猎手,包括在漏洞赏金平台 HackerOne 上表现卓越的 RunSybil 和 XBOW 等,后者更是获得了媒体的高度关注。

然而在漏洞报告实践中,部分项目维护者曾反映,有时他们会收到大量不实或错误的漏洞报告,甚至戏称其为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些挑战,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 坚定认为 Big Sleep 是一个 “完全合法且严谨” 的项目,其背后拥有经验丰富的 Project Zero 团队和强大的 DeepMind 技术支撑。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图2

总体而言,这一系列进展充分展示了人工智能在网络安全领域的巨大潜力,同时也揭示了当前技术仍存在的不足之处。未来,随着技术的不断完善与改进,人工智能将在网络安全防护中扮演越来越重要的角色。

划重点:
? Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中
? AI 工具在漏洞发现领域取得重大突破,彰显实际应用潜力
? 人工审查机制确保报告质量,AI 仍需人类专家的参与与验证

最新快讯

2026年03月04日

11:54
3月2日有消息传出,四川发生了一件让人议论纷纷的事儿。一位女子刚生完孩子,在医院一待就是五天,这期间婆婆在医院陪护了三天。可谁能想到,这三天里婆媳俩天天吵架,气氛紧张得很。女子出院后,丈夫实在忍不住了,哭着质问自己的母亲:“妈,您也是当过儿媳妇的人呀,要是您婆婆当年这么对您,您心里能好受吗?现在您咋能这么对您儿媳呢?”说完,丈夫...
11:54
微新创想3月4日消息,美国头部营养追踪应用MyFitnessPal近日宣布,已完成对AI卡路里计算应用Cal AI的收购,双方对交易条件均满意,Cal AI将作为独立品牌运营。Cal AI于2024年5月上线,核心功能是通过AI图像识别,用户拍食物照片就能自动识别种类、估算卡路里及蛋白质等营养信息,无需手动输入。其创始团队十分年...
11:54
微新创想3月4日消息,《王者荣耀》阿轲首款传说皮肤罗刹妄海”正式亮相,却因造型与花木兰多款皮肤高度相似,引发玩家热议。不少网友调侃,第一眼就把新皮肤认成了花木兰,甚至戏称这是 拼好皮又一力作”。这款皮肤在视觉设计上,采用了与花木兰多款皮肤相近的红金配色,发型、面部轮廓也有不少重合之处。有玩家对比后发现,两者在服饰剪裁、武器装饰风...
11:54
微新创想3月4日消息,谁能想到,在AI魔改下,关羽竟然能端起狙击枪,林黛玉也能倒拔垂杨柳。这些看起来有些抽象”甚至滑稽的画面,如今终于被清理了。微信对此重拳出击,2026年以来已累计处置超8000条AI魔改违规视频,其中1月处置4376条,2月再处置3956条,坚决遏制经典内容被恶意篡改的乱象。这些违规AI魔改内容乱象百出,不少...
11:54
3月3日,重庆一场特别的婚礼引发了大家的关注。3月1日,一段记录这场聋哑夫妻婚礼现场的视频就在社交平台上传播开来,其中新娘父亲上台发言的画面,让不少网友深受触动。婚礼主持人汪先生介绍,新郎和新娘都是聋哑人,不过双方父母听力正常。因为新人没办法直接用语言交流沟通,所以从婚礼筹备到现场执行,绝大多数事务都落在了双方父母肩上,这其中新...
11:54
微新创想:阶跃星辰于3月4日正式宣布继开源Step3.5Flash模型后进一步实现该Agent基座模型的全链路开源面向全球开发者开放预训练权重Base中训练权重Midtrain及配套的Steptron训练框架 作为一款专为智能体场景设计的模型Step3.5Flash采用稀疏MoE架构其总参数量达1960亿通过优化仅在推理时激活约110亿参数实现了极高的能效比...
11:54
微新创想:全球首秀 40克极致轻量化的翻译神器在巴塞罗那举行的 MWC2026世界移动通信大会上 科大讯飞正式揭开了其新一代 AI 硬件——讯飞 AI 眼镜的神秘面纱 这款眼镜最令人惊叹的突破在于其重量控制 整机仅重40克 与普通黑框眼镜几乎无异 彻底解决了以往 AR/AI 眼镜佩戴沉重 无法长时间使用的痛点 目前 该产品已同步上架京东开启抢先预约 虽然最终...
11:54
微新创想:2026年2月16日伦敦国王学院研究员Kenneth Payne发布了一项备受瞩目的AI战略模拟研究成果。这项研究通过构建三阶段认知架构包括反思、预测以及信号与行动的不对称性,让GPT-5.2、Claude Sonnet4及Gemini3Flash三款前沿大语言模型在模拟核危机中扮演对立国家领导人。实验设计涵盖了盟友信誉考验、政权生存威胁等七类压力...
11:29
微新创想:3月10日,江苏朗信电气股份有限公司向北交所提交上市申请并获安排上会。公司拟公开发行不超过1324.13万股(全额行使超额配售权则为1522.74万股),募集资金3.5亿元,投向芜湖新能源汽车热管理系统部件项目及研发生产基地建设。 朗信电气主营热管理电驱动零部件,是国内乘用车电子风扇市场占有率第一的企业。根据最新数据,其2024年的市场占有率达到了...
11:29
微新创想:2026年3月,AI画布创作工具Flowith宣布完成千万美元种子轮和种子+轮融资。祥峰投资等参与种子轮,红杉中国种子基金、江远投资等联合领投种子+轮。此次融资不仅标志着Flowith在AI创作领域的进一步发展,也为其后续的技术突破和市场拓展奠定了坚实基础。 本轮融资将重点投入Agent NEO——一款支持无限步骤、上下文与工具调用的AI智能体的研...
11:29
微新创想:2026年3月3日,行业媒体Digitimes报道称,受AI产业爆发驱动,全球内存市场出现严重短缺与涨价潮。目前部分内存产品已启用“按小时计价”机制,交付时效与价格高度绑定。 卖方掌握绝对定价权和排产优先权,云服务商、苹果、三星等百余家头部企业获优先保障。这种优先权使得大企业在供应链中占据有利位置,能够更有效地控制成本并确保稳定的供应。 而超19万...
11:29
微新创想:2026年3月3日晚,任天堂正式举行了年度直面会,向玩家公布了多款游戏将登陆即将推出的Nintendo Switch 2平台。此次公布的阵容涵盖了多个经典系列和新作,为玩家带来了丰富的选择。 《夺宝奇兵:古老之圈》作为一款备受期待的动作冒险游戏,将在2026年5月12日正式发售。这款游戏延续了系列一贯的高品质制作,玩家将再次踏上寻找失落宝藏的旅程,...