谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞

近日,Google 安全副总裁 Heather Adkins 在一场重要活动中正式宣布,其尖端人工智能驱动的漏洞研究员 Big Sleep 已成功在多款广受欢迎的开源软件中识别并报告了20个关键安全漏洞。这些漏洞主要集中在音频和视频处理的核心库 FFmpeg 以及图像处理软件 ImageMagick 等关键项目中,对软件生态安全构成潜在威胁。

Big Sleep 是由 Google 的人工智能巨头 DeepMind 与其享誉全球的顶尖黑客团队 Project Zero 联合研发的突破性项目。尽管这些漏洞目前尚未得到修复,Google 方面出于安全考虑,尚未披露漏洞的具体影响程度或严重性评估。然而,Big Sleep 发现漏洞这一事实本身就具有里程碑意义,它清晰地表明基于人工智能的安全检测工具已开始展现出强大的实际应用价值。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图1

Google 发言人金伯利・萨姆拉特别强调,为了确保漏洞报告的准确性和可操作性,团队会在正式发布前引入资深人类专家进行严格审查。但值得注意的是,每一个漏洞的发现过程和复现步骤均由人工智能自主完成,无需人工干预,充分体现了 AI 在自动化安全研究领域的领先能力。

Google 工程副总裁 Royal Hansen 在社交平台 X 上发表评论指出,这一重大发现标志着 “自动化漏洞发现领域的崭新突破”,有力证明基于大型语言模型(LLM)的工具已具备高效识别和发现安全漏洞的强大能力。除了 Big Sleep,Google 还持续研发了其他 AI 漏洞猎手,包括在漏洞赏金平台 HackerOne 上表现卓越的 RunSybil 和 XBOW 等,后者更是获得了媒体的高度关注。

然而在漏洞报告实践中,部分项目维护者曾反映,有时他们会收到大量不实或错误的漏洞报告,甚至戏称其为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些挑战,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 坚定认为 Big Sleep 是一个 “完全合法且严谨” 的项目,其背后拥有经验丰富的 Project Zero 团队和强大的 DeepMind 技术支撑。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图2

总体而言,这一系列进展充分展示了人工智能在网络安全领域的巨大潜力,同时也揭示了当前技术仍存在的不足之处。未来,随着技术的不断完善与改进,人工智能将在网络安全防护中扮演越来越重要的角色。

划重点:
? Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中
? AI 工具在漏洞发现领域取得重大突破,彰显实际应用潜力
? 人工审查机制确保报告质量,AI 仍需人类专家的参与与验证

最新快讯

2026年01月14日

03:05
2026年1月14日,美国南卡罗来纳州卫生部门通报,该州单日新增麻疹病例124例,使本轮疫情的累计确诊病例数攀升至434例。这一数字令人担忧,因为此次疫情自2025年底悄然爆发,至今已波及该州多个社区,呈现出快速蔓延的趋势。值得注意的是,部分病例已出现在学校和医疗机构,这无疑加剧了防控压力。 本轮麻疹疫情主要集中在南卡罗来纳州的部分社区,但传播范围有扩大迹象...
03:05
2026年1月14日,全球知名私募机构Warburg正式宣布,正积极寻求以10亿美元的战略价格出售其核心资产——美国顶尖独立保险经纪公司MCGILL。此次出售行动标志着Warburg在投资组合优化战略上的重要布局,目前正全面评估潜在买家的资质与交易结构的可行性。 MCGILL作为美国保险经纪行业的标杆企业,凭借其卓越的市场声誉和广泛的服务网络,业务覆盖全...
02:03
2026年1月14日,阿斯利康首席财务官在重要会议上透露,备受瞩目的GLP-1减肥药第二阶段临床试验数据预计将在今年内正式公布。这款处于研发关键节点的创新药物,有望成为阿斯利康在代谢疾病治疗领域的重要布局,进一步巩固其在该领域的领先地位。虽然具体发布时间尚未确定,但市场普遍预期这一关键数据的公布将对后续研发进程及市场预期产生深远影响。阿斯利康方面表示,将继续...
02:03
2026年1月14日,美国白宫新闻秘书卡罗琳·莱维特在一场备受瞩目的新闻发布会上宣布了一项重大经济举措。根据她的声明,福特汽车公司将在当日正式宣布一项新增工作岗位计划,并重启汽油动力卡车的生产。这一决策背后,是美国政府对传统燃油车型持续强劲市场需求的高度重视,同时也是对加强本土制造业就业的坚定承诺。白宫方面表示,此举旨在通过振兴传统汽车产业,为美国工人创造更...
01:03
2025年,波音公司凭借不懈努力,成功交付了600架飞机,这一数字不仅彰显了其生产实力的稳步回升,更成为航空业复苏的重要里程碑。在众多机型中,737系列表现尤为突出,全年交付量高达447架,占据了总交付量的绝大部分,充分证明了该机型在全球市场依然保持着强大的竞争力。这一亮眼成绩的背后,是波音公司多年来的持续投入与艰难转型。面对过去生产瓶颈与安全事件带来的重重...
00:32
1月13日夜间,甘肃河西多地出现沙尘天气,局地发生沙尘暴。受西北气流中强风速下传影响,武威市民勤县出现明显沙尘暴,能见度显著下降。甘肃省气象局已监测到相关天气过程,提醒公众减少外出,注意防护。此次沙尘天气对交通和空气质量造成一定影响。
00:32
2026年1月14日,容百科技收到上交所问询函,被要求核实并补充披露与宁德时代签署的超1200亿元磷酸铁锂正极材料采购协议相关事项。根据公告,双方协议自2026年第一季度起至2031年,容百科技将向宁德时代供应约305万吨磷酸铁锂正极材料。问询函要求公司说明现有产能与协议产量差异较大的情况下,是否具备履约能力,并补充披露产能建设、年度交付计划、价格调整机制...
00:32
2026年1月13日,Meta启动新一轮裁员,主要涉及Reality Labs部门。此次裁员影响约10%员工,即超过1500个岗位,旨在将资源从元宇宙转向AI可穿戴设备和移动功能开发。公司首席技术官Andrew Bosworth确认,受影响员工自1月14日起陆续收到通知。Meta发言人表示,此举是为提升业务可持续性,将缩减虚拟现实项目投入,并将资金转移至今...
00:32
1月12日,《逃离鸭科夫》官方在B站及X平台暗示即将开启首次游戏联动。通过提及‘两个共通人格’‘强大战斗力’等线索,以及展示持锤与持枪的两只鸭子形象,明显指向《逃离塔科夫》中的经典Boss塔基拉和基拉。此举引发粉丝热烈猜测与互动,评论区普遍认定了此次联动角色。目前官方尚未正式官宣联动细节,但已引发广泛关注。

2026年01月13日

23:32
2026年1月13日,多位用户反馈在升级至macOS 26后,调整窗口大小功能出现响应问题。尽管窗口视觉上为圆角设计,但系统仍沿用方形窗口的19*19像素触发区域逻辑,导致75%的触发区落在窗口外部。开发者指出,用户习惯点击的绿色区域实际无法触发操作,仅红色区域有效。此设计不一致造成操作困扰,苹果尚未发布修复补丁。
23:32
2026年1月13日,谷歌股价上涨超2%,总市值达4.09万亿美元,续创历史新高。此次增长得益于其Gemini人工智能模型将为苹果Siri等AI功能提供技术支持的消息推动。该合作标志着两大科技巨头在人工智能领域深化协作,进一步拓展AI在智能设备中的应用。市场分析认为,技术整合将增强双方竞争力,推动股价持续走强。
23:32
2026年1月13日,河南金星啤酒股份有限公司正式向港交所递交上市申请。联席保荐人为中信证券与中银国际。此举标志着该公司推进资本市场布局的重要一步。上市募集资金将用于产能提升、市场拓展及品牌建设。金星啤酒成立于1982年,总部位于河南,是中国较早的民营啤酒企业之一。此次赴港上市,意在增强全国竞争力并寻求更广阔发展空间。