谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞

近日,Google 安全副总裁 Heather Adkins 在一场重要活动中正式宣布,其尖端人工智能驱动的漏洞研究员 Big Sleep 已成功在多款广受欢迎的开源软件中识别并报告了20个关键安全漏洞。这些漏洞主要集中在音频和视频处理的核心库 FFmpeg 以及图像处理软件 ImageMagick 等关键项目中,对软件生态安全构成潜在威胁。

Big Sleep 是由 Google 的人工智能巨头 DeepMind 与其享誉全球的顶尖黑客团队 Project Zero 联合研发的突破性项目。尽管这些漏洞目前尚未得到修复,Google 方面出于安全考虑,尚未披露漏洞的具体影响程度或严重性评估。然而,Big Sleep 发现漏洞这一事实本身就具有里程碑意义,它清晰地表明基于人工智能的安全检测工具已开始展现出强大的实际应用价值。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图1

Google 发言人金伯利・萨姆拉特别强调,为了确保漏洞报告的准确性和可操作性,团队会在正式发布前引入资深人类专家进行严格审查。但值得注意的是,每一个漏洞的发现过程和复现步骤均由人工智能自主完成,无需人工干预,充分体现了 AI 在自动化安全研究领域的领先能力。

Google 工程副总裁 Royal Hansen 在社交平台 X 上发表评论指出,这一重大发现标志着 “自动化漏洞发现领域的崭新突破”,有力证明基于大型语言模型(LLM)的工具已具备高效识别和发现安全漏洞的强大能力。除了 Big Sleep,Google 还持续研发了其他 AI 漏洞猎手,包括在漏洞赏金平台 HackerOne 上表现卓越的 RunSybil 和 XBOW 等,后者更是获得了媒体的高度关注。

然而在漏洞报告实践中,部分项目维护者曾反映,有时他们会收到大量不实或错误的漏洞报告,甚至戏称其为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些挑战,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 坚定认为 Big Sleep 是一个 “完全合法且严谨” 的项目,其背后拥有经验丰富的 Project Zero 团队和强大的 DeepMind 技术支撑。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图2

总体而言,这一系列进展充分展示了人工智能在网络安全领域的巨大潜力,同时也揭示了当前技术仍存在的不足之处。未来,随着技术的不断完善与改进,人工智能将在网络安全防护中扮演越来越重要的角色。

划重点:
? Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中
? AI 工具在漏洞发现领域取得重大突破,彰显实际应用潜力
? 人工审查机制确保报告质量,AI 仍需人类专家的参与与验证

最新快讯

2025年11月28日

11:07
声明:本文源自微信公众号定焦One,作者陈颐,经站长之家授权转载发布。随着新能源汽车数量激增、充电桩遍布城市角落,车主们却发现,顺利充电依然充满挑战。2024年,中国新能源汽车保有量同比增长54%,公共充电桩充电量同步增长53%。“一桩难求”的困境逐渐缓解,但“好桩难找”成为新的痛点——坏桩故障、车位被占、启动失败、支付系统崩溃等问题,持续困扰着广大车主。这...
11:06
在数字化医疗蓬勃发展的时代浪潮中,钉钉携手壹生检康隆重推出了一款革命性的人工智能助手——"豆蔻医生超级助理"。作为钉钉平台上的首款专业医疗AI应用,这款创新产品专为临床医生量身打造,旨在为医疗工作提供前所未有的智能支持,特别是在高复杂度的医学领域展现出卓越价值。"豆蔻医生超级助理"精准聚焦于产前诊断和妇科肿瘤等医疗场景,这两个领域因其专业性和复杂性,一直是临...
11:06
11月28日,灵光App重磅发起了「全民手搓灵光闪应用」大赛,正式拉开帷幕。这场以“想搓什么搓什么,一句话手搓AI应用”为核心口号的创新赛事,致力于借助“灵光闪应用”这一革命性功能,将AI应用创作推向大众化,彻底打破技术壁垒,让每个人都能轻松体验AI应用开发的乐趣。大赛以零门槛、全民参与为核心亮点,鼓励广大用户在灵光App中,只需用自然语言对话描述心仪的小应...
11:06
Meta AI 实验室今日在 Hugging Face 平台震撼发布了一款突破性大模型——"CoT-Verifier"(暂定名),专为深度验证与优化链式思维(Chain-of-Thought,CoT)推理而打造。这款创新模型基于强大的 Llama3.18B Instruct 架构构建,并采用先进的 TopK 转码器(Transducer)机制,为开发者提供了...
11:06
2025年11月28日,vivo产品经理韩伯啸正式揭开了vivo S50 Pro mini的神秘面纱,为我们带来了这款备受期待的新机全方位的细节解读。作为vivo家族中的创新力作,这款手机在外观设计与核心配置上均展现出令人瞩目的突破 在外观设计方面,vivo S50 Pro mini独树一帜地采用了6.31英寸小尺寸直屏,这种经典的比例设计不仅带来了沉浸式的...
11:06
2025年11月26日,香港大埔区宏福苑突发五级烈火,火势迅速蔓延,造成严重财产损失和人员疏散。面对这场突如其来的灾难,OPPO公司第一时间响应,宣布向灾区捐款1000万港元,专项用于受灾居民的紧急医疗救助、临时安置以及过渡期生活支持。这笔善款将定向用于购买急需药品、提供临时住所、发放生活物资,并协助居民解决基本生活困难,全力支持灾后重建工作,帮助受难同胞早...
11:06
2025年11月25日,微软正式发布重要技术公告,揭示了Windows 11(包括24H2和25H2版本)在安装特定更新后的一项安全调整。该调整将影响使用FIDO2安全密钥通过USB、NFC或蓝牙方式登录系统的用户,系统可能会强制要求输入PIN码进行验证,即便用户此前并未设置过PIN。这一变化旨在全面符合WebAuthn规范中关于"用户验证"的核心要求。 ...
11:06
2025年西班牙国际泳池展盛大开幕,众清智能携旗下明星产品Aquabot系列泳池清洁机器人、Zima Link水质监测器及Zima Eye视觉终端震撼亮相,向全球观众展示了其在智能水处理领域的创新实力。此次发布的系列产品均搭载了众清智能自主研发的NaviSight智能感知系统与Ultrasonic Radar 4.0水下通信技术,实现了前所未有的精准导航与高...
11:06
2025年11月,空客公司从微软Office向Google Workspace的迁移项目已历经七年,但距离彻底完成仍遥遥无期。尽管超过三分之二的员工已成功切换至Google办公套件,但财务、法务等核心部门却因一系列技术瓶颈而被迫继续使用微软产品。其中,财务部门电子表格文件体积过大导致Google Sheets频繁崩溃,无法满足稳定运行需求;法务团队发现合同修...
11:06
2025年,全球移动通信协会GSMA正式发布了《网络安全监管对移动运营商的影响》深度报告。该研究揭示了当前移动通信行业在网络安全领域的严峻现状:全球运营商每年需投入150至190亿美元用于网络安全建设,这一数字预计将在2030年攀升至惊人的400至420亿美元。面对如此庞大的资金投入,运营商却依然在监管政策方面遭遇多重困境,包括政策设计不当、地区间监管标准冲...
11:06
2025年11月28日,福建省委正式发布《“十五五”规划建议》,其中一项重要战略举措是适度超前建设交通物流基础设施,旨在构建立体式综合性对台通道枢纽,进一步深化两岸交流合作。这一规划不仅着眼于提升福建的区位优势,更体现了中央对促进两岸融合发展的高度重视。 规划明确提出,将加快推进向金门、马祖通水通电通气通桥的大陆侧项目建设,通过完善基础设施互联互通,为两岸民...
10:36
Jellycat门店正在加速扩张。近一个月内,作为Jellycat国内最大的代理商之一,JOYCODE门店在北京各个商圈密集铺开,其官方数据显示,直营门店数量已经达到20+。这一扩张速度令人瞩目,与以自有IP为主的泡泡玛特形成鲜明对比。Jellycat的毛利率更是高达近70%,最新财报显示,2024年营收约3.33亿英镑,折合人民币约32亿元,同比大增66%...