Google旗下大语言模型驱动的漏洞发现工具Big Sleep正式公布其突破性成果,成功识别并报告了20个开源软件中的安全漏洞。这一里程碑事件标志着AI赋能的自动化安全检测技术已迈入实用化阶段,为全球网络安全领域注入了革命性变革的活力。

Big Sleep项目:DeepMind与Project Zero的完美协同
Big Sleep由Google AI部门DeepMind与知名安全研究团队Project Zero联手打造,堪称技术实力与实战经验的强强联合。DeepMind在人工智能领域的深厚技术积淀,与Project Zero在漏洞挖掘方面的丰富实战经验相得益彰,为Big Sleep项目奠定了坚实的技术基础和实战指导。Google安全副总裁Heather Adkins在周一正式宣布了这一重要成果。

漏洞分布:聚焦高影响开源软件
据悉,Big Sleep发现的安全漏洞主要集中在广泛使用的开源软件中,包括音视频处理库FFmpeg和图像编辑套件ImageMagick等关键工具。这些软件在全球范围内拥有海量用户,其安全性直接关系到无数应用和系统的稳定运行。由于相关漏洞尚未修复,Google暂未披露具体影响范围和严重程度,但遵循行业惯例在漏洞修复前不会公开详细信息,以防止恶意利用。

自动化发现与人工验证的协同机制
Big Sleep的工作流程体现了AI自动化与人工专业判断的精妙结合。Google发言人Kimberly Samra向TechCrunch表示:”我们设置了人工专家审核环节确保报告质量,但每个漏洞均由AI代理在无人工干预情况下完成发现和复现。”这种设计既充分发挥了AI在大规模代码分析方面的优势,又有效规避了完全自动化可能导致的误报问题。AI负责在海量代码中识别潜在风险,人工专家则负责验证评估,确保报告的准确性和实用性。

谷歌AI漏洞猎手Big Sleep首战告捷发现20个开源软件漏洞插图

AI漏洞猎手:新兴领域的竞争格局
Big Sleep并非该领域的独树一帜者。目前市场上已涌现出RunSybil、XBOW等多个基于大语言模型的漏洞发现工具。这些工具的出现表明AI驱动的安全检测技术正快速走向实用化。其中,XBOW因在美国知名漏洞悬赏平台HackerOne排行榜上名列前茅而备受瞩目。值得注意的是,大多数同类工具都采用了类似Big Sleep的混合模式——AI负责发现,人工负责验证,这种设计兼顾了效率与质量。RunSybil联合创始人兼CTO Vlad Ionescu对Big Sleep给予高度评价,认为这是一个”设计精良的合法项目”,并指出”Project Zero拥有漏洞发现经验,DeepMind具备强大的技术实力和资源支持”。

技术前景与现实挑战的交织
尽管AI漏洞猎手展现出巨大潜力,但也面临诸多挑战。一些软件项目维护者反映收到了大量由AI产生的虚假漏洞报告,这些报告被称为漏洞悬赏领域的”AI垃圾”。Ionescu曾向TechCrunch坦言:”我们收到很多看似有价值的信息,实则毫无意义。”这一现象凸显了在AI技术飞速发展的同时,如何保证输出质量的重要性。这也解释了为何包括Big Sleep在内的成熟工具都设置了人工验证环节,通过专业人员的把关有效过滤虚假报告,为软件维护者提供真正有价值的安全信息。

行业影响:安全检测进入智能化时代
Big Sleep的成功应用标志着网络安全领域正迈入智能化新阶段。传统人工代码审计方式虽然准确性高,但效率有限,难以应对日益复杂的软件生态和海量代码。AI驱动的自动化工具能在短时间内分析大量代码,精准识别潜在风险。这种能力对于提升整体网络安全水平至关重要,特别是在开源软件广泛应用的今天。随着这类工具的持续成熟和普及,预计将有更多安全漏洞被及时发现修复,从而增强整个软件生态系统的安全性。同时,这也将推动安全行业向智能化自动化方向发展,为网络安全防护提供更强大的技术支撑。

最新快讯

2025年10月02日

16:41
微软昨日突然宣布将Xbox Game Pass Ultimate订阅服务价格上调至每月29.99美元,涨幅高达50%,这一决定犹如一颗重磅炸弹在游戏界引发轩然大波。消息一出,大量玩家纷纷集中退订,导致Xbox官方客服官网系统一度瘫痪,访问量激增数倍。知名游戏分析师Daniel Ahmad在接受采访时表示,微软此举显然是在押注主机玩家对XGP的忠诚度,试图通过...
16:41
TrendForce集邦咨询最新发布的权威报告揭示,金士顿凭借88.58亿美元的营收和高达66%的市场占有率,再度巩固其全球DRAM内存模组厂商的龙头地位。在去年的全球前八大厂商榜单中,威刚稳居亚军,金泰克以5.76亿美元的业绩位列第三,而十铨科技则凭借59%的显著业绩增长,成功晋升至第四名。特别值得一提的是,亚奇雷以惊人的138%同比增幅,成为榜单上最耀眼...
16:07
2025年国庆档电影市场再创佳绩,总票房已强势突破5亿元大关。猫眼专业版数据显示,截至10月2日,影片《志愿军:浴血和平》以强劲势头领跑票房,紧随其后的是《刺杀小说家2》和《浪浪人生》,三片合计贡献了档期票房的半壁江山。今年国庆档堪称影片集结号,多部备受瞩目的重点作品集中上映,不仅涵盖了战争、奇幻、喜剧等多元题材,更点燃了观众的观影热情,形成了观影热潮,有力...
16:07
2025年10月2日,沙特阿拉伯在利雅得文化投资大会上正式宣布了一项高达近10亿美元的文化领域新投资计划,标志着该国文化产业发展迈入全新阶段。据悉,这笔巨额投资主要来源于沙特国家支持的文化发展基金(CDF)及其下属实体,将为本土文化项目提供强有力的资金支持。 此次投资计划中,中国欧瑞集团表现出了极大的合作热情,承诺投资20亿里亚尔,将在沙特阿拉伯设立区域总部...
16:07
2025年10月2日,中国科学院金属研究所传来振奋人心的消息,其顶尖科研团队在固态锂电池研究领域实现重大突破,为全球能源存储技术的革新注入强劲动力。该研究团队聚焦固态电池发展中的两大核心瓶颈——界面阻抗过大和离子传输效率低下,通过创新性的材料设计与结构优化,成功开辟出一条全新的技术解决路径。这一突破性成果不仅显著提升了固态电池的能量密度和循环寿命,更为未来高...
16:07
CoreWeave,一家快速崛起的AI云服务企业,近日传来重大利好消息,分别与OpenAI和Meta达成总额高达207亿美元的云服务追加订单。其中,与OpenAI的订单金额为65亿美元,与Meta的订单金额则达到惊人的142亿美元。这两项合作协议的期限均长达六年,分别截止至2031年5月和12月,为CoreWeave锁定了未来稳定的营收来源。 作为英伟达的核...
16:07
三星One UI 8.5系统将迎来颠覆性的视觉升级,应用图标设计迎来重大革新。根据SamMobile最新报道,泄露的内部版本系统预览显示,三星通过引入立体阴影和流畅曲线效果,成功打造出悬浮式拟物化图标风格。这种全新的视觉呈现方式不仅增强了图标的立体感,更让用户在操作时获得更加沉浸的体验。 知名科技博主@i冰宇宙也通过实际测试证实了这一变化。他发现,无论是系统...
16:07
海盗船重磅发布全新一代游戏耳机Void v2 Max,以创新的双模连接技术重新定义沉浸式游戏体验。这款耳机巧妙融合2.4G无线与蓝牙双连接方案,既保证了游戏过程中零延迟的流畅表现,又提供了超长待机的便捷体验。在2.4G连接模式下,其续航能力惊人,可持续使用长达70小时;切换至蓝牙模式后,续航时间更可突破130小时,充分满足长时间游戏需求。值得一提的是,Voi...
15:36
苹果公司素以严密的供应链保密体系闻名业界,然而在 M4 MacBook Pro 被提前开箱事件后,即将发布的 M5 iPad Pro 再次陷入泄密风波。令人关注的是,这两起泄密事件均由俄罗斯 YouTube 博主 Wylsacom 在产品正式发布前数周率先曝光。值得注意的是,涉事的两款设备均产自越南,这一细节引发业内高度关注。多位行业分析师指出,泄密事件极有...
15:36
英睿达重磅推出全新LPCAMM2内存模组,以高达8533MT/s的卓越速率刷新行业纪录,较上一代LPDDR5x-7500性能提升约14%,为移动计算领域再创巅峰。这款创新产品采用1.05V工作电压设计,提供32GB与64GB两种大容量选择,均基于16Gb LPDDR5x颗粒打造,专为联想、戴尔等领先品牌新一代AI移动工作站量身定制。 相较于传统SODIMM内...
15:36
2025年10月2日,一则重磅商业新闻引发市场广泛关注:全球知名投资巨头伯克希尔哈撒韦公司宣布计划斥资100亿美元,战略性收购西方石油公司旗下的一家核心子公司。这笔巨额投资若最终落成,不仅将刷新伯克希尔自2022年以来的收购纪录,更彰显了其在全球能源领域的持续布局决心。 值得注意的是,伯克希尔近年来对西方石油的布局早已水到渠成。通过一系列精准的资本运作,该公...
15:36
索尼近期为旗下两款旗舰降噪耳机WF-1000XM5和WH-1000XM6发布了重要固件更新,用户可通过索尼Sound Connect应用轻松完成升级。此次升级带来了多项实用新功能,其中最受关注的莫过于新增的Fast Pair音频共享技术,这项基于Bluetooth LE Audio和Auracast技术的创新功能,将极大提升安卓用户的音频分享体验。 安卓设备...