谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞

近日,Google 安全副总裁 Heather Adkins 在一场重要活动中正式宣布,其尖端人工智能驱动的漏洞研究员 Big Sleep 已成功在多款广受欢迎的开源软件中识别并报告了20个关键安全漏洞。这些漏洞主要集中在音频和视频处理的核心库 FFmpeg 以及图像处理软件 ImageMagick 等关键项目中,对软件生态安全构成潜在威胁。

Big Sleep 是由 Google 的人工智能巨头 DeepMind 与其享誉全球的顶尖黑客团队 Project Zero 联合研发的突破性项目。尽管这些漏洞目前尚未得到修复,Google 方面出于安全考虑,尚未披露漏洞的具体影响程度或严重性评估。然而,Big Sleep 发现漏洞这一事实本身就具有里程碑意义,它清晰地表明基于人工智能的安全检测工具已开始展现出强大的实际应用价值。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图1

Google 发言人金伯利・萨姆拉特别强调,为了确保漏洞报告的准确性和可操作性,团队会在正式发布前引入资深人类专家进行严格审查。但值得注意的是,每一个漏洞的发现过程和复现步骤均由人工智能自主完成,无需人工干预,充分体现了 AI 在自动化安全研究领域的领先能力。

Google 工程副总裁 Royal Hansen 在社交平台 X 上发表评论指出,这一重大发现标志着 “自动化漏洞发现领域的崭新突破”,有力证明基于大型语言模型(LLM)的工具已具备高效识别和发现安全漏洞的强大能力。除了 Big Sleep,Google 还持续研发了其他 AI 漏洞猎手,包括在漏洞赏金平台 HackerOne 上表现卓越的 RunSybil 和 XBOW 等,后者更是获得了媒体的高度关注。

然而在漏洞报告实践中,部分项目维护者曾反映,有时他们会收到大量不实或错误的漏洞报告,甚至戏称其为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些挑战,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 坚定认为 Big Sleep 是一个 “完全合法且严谨” 的项目,其背后拥有经验丰富的 Project Zero 团队和强大的 DeepMind 技术支撑。

谷歌AI漏洞猎手Big Sleep发现20个开源软件安全漏洞插图2

总体而言,这一系列进展充分展示了人工智能在网络安全领域的巨大潜力,同时也揭示了当前技术仍存在的不足之处。未来,随着技术的不断完善与改进,人工智能将在网络安全防护中扮演越来越重要的角色。

划重点:
? Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中
? AI 工具在漏洞发现领域取得重大突破,彰显实际应用潜力
? 人工审查机制确保报告质量,AI 仍需人类专家的参与与验证

最新快讯

2026年03月04日

10:16
微新创想:3月4日,抖音宣布从严治理危害未成年人身心健康的不良内容。平台已累计清理相关违规内容约40万条,处置违规账号1030个,措施包括禁言、封禁等。此次行动自专项行动启动以来持续开展,旨在落实未成年人网络保护责任,强化内容审核与账号管理机制。 此次治理行动是抖音积极响应国家关于未成年人网络保护政策的重要举措。近年来,随着短视频平台的快速发展,未成年人接触...
10:16
微新创想:2026年1月国内市场手机出货量为2286.6万部 同比下降16.1% 2026年1月,中国手机市场整体出货量为2286.6万部,相比去年同期出现了16.1%的下降。这一数据由权威机构中国信通院于2026年3月4日发布,反映了当前市场环境的复杂变化。 5G手机出货量为1987.0万部 占比达86.9% 在整体出货量中,5G手机表现依然强劲,出货量达...
10:16
微新创想:美国加州时间3月3日 光子互联初创企业Ayar Labs宣布完成E轮融资 捉资5亿美元 估值升至37.5亿美元 本轮融资由Neuberger Berman领投 联发科 世芯等ASIC关键厂商参投 强化其产业协同 此前D轮已获AMD 英特尔 英伟达战略投资 公司计划将资金用于扩大量产与测试能力 拓展全球业务及加速共封装光学CPO解决方案部署 Ayar...
10:16
微新创想:谷歌于3月3日宣布,自2026年9月8日Chrome 153稳定版起,将Chrome浏览器主版本发布周期由每4周缩短至每2周。这一调整意味着用户将更频繁地获得新功能和性能优化,同时也能更快体验到浏览器的最新改进。此次更新不仅适用于桌面平台,还涵盖了移动设备,包括Windows、macOS、Linux、Android和iOS系统。 此次更新旨在提升用...
10:16
微新创想:2026年3月,杭州蔚复来完成数千万元C2轮融资,投资方为博将资本。此次融资标志着公司在绿色循环数字解决方案领域迈出了重要一步。公司专注于废弃纺织、鞋帽等细分领域的资源化闭环处置,致力于通过科技创新推动循环经济的发展。 微新创想:以AI辅助智能分类分拣装备研发为核心,蔚复来不断探索废弃物处理的智能化路径。通过引入人工智能技术,公司实现了对各类废弃物...
10:16
微新创想:2026年3月4日,临床阶段创新药企莱芒生物宣布完成2亿元人民币A轮融资,粤财创投领投,富汇创投、中山金控、泰珑投资跟投。此次融资标志着公司在创新药研发领域迈出了重要一步,获得了资本市场对其技术实力和市场前景的高度认可。 公司由EPFL唐力教授团队与晶泰科技联合创立,专注于免疫代谢重编程与人工智能融合技术的前沿探索。通过将AI技术引入药物研发流程,...
10:16
微新创想:3月4日 在西班牙巴塞罗那举行的MWC26展会期间 中国联通与华为联合发布Universe生态开放平台及“AI焕新”共创行动计划 此次发布标志着双方在人工智能领域迈出了重要一步 平台聚合了联通在四大核心赛道的原子能力以及生态伙伴的特色能力 通过沉淀模板库 构建智能体 支持可复制 可规模化的AI解决方案快速落地 华为将全面支持平台建设 助力联通打造覆...
10:15
微新创想:2026年3月3日,独立开发者TRGLUL发布开源工具FluentTaskScheduler,重制已有近20年未更新的Windows任务计划程序。这一工具的推出标志着对经典系统功能的一次现代化升级,为用户带来了全新的使用体验。 FluentTaskScheduler基于Fluent Design、WinUI3与.NET 8开发,专为Windows ...
10:15
微新创想:苹果官网正式发布新款MacBook Air,推出13英寸和15英寸两种机型,全系搭载全新M5芯片。产品即日起开放预订,将于3月11日开售。此举标志着MacBook Air首次采用M5芯片,性能与能效进一步提升,延续轻薄便携设计定位。 新机面向主流消费及教育市场,强化AI运算与多任务处理能力。苹果在此次更新中不仅提升了硬件配置,还进一步优化了整体用户...
10:15
微新创想:3月4日,京东与第一教育集团合办的雏鹰幼儿园在京东青年城内启动试运行。该园区占地5035平方米,首期开设3个班级,计划招收50名新生。园所地理位置优越,毗邻京东北京全球总部,为孩子们提供了一个安静、舒适的成长空间。 园区内配备了先进的新风系统和地暖,确保室内空气清新、温度适宜,为幼儿的健康提供保障。每个班级均设有百余平米的标准化教室,配备齐全的教学...
10:15
微新创想:3月4日,亚马逊巴西公司正式上线Amazon Now服务,提供15分钟内送达的日用品及食品杂货配送。这项服务标志着亚马逊在巴西市场进一步深化其即时零售布局。 该服务于3月3日(周二)率先在圣保罗启动,随后计划在3月9日前扩展至巴西另外7座城市。亚马逊巴西购物体验总监费尔南达·格鲁马赫确认了此次发布,并表示这是公司为满足本地消费者需求而采取的重要举措...
10:15
微新创想:2026年3月3日,埃隆·马斯克旗下社交平台X在iOS端启动“X Chat”独立通讯应用Beta测试。这一举动标志着X在社交应用生态上的进一步探索。 首批1000个测试名额发布后两小时内即告罄,官方随即扩容至5000人。这显示出用户对X Chat的浓厚兴趣和高度期待。 该应用为X现有私信功能的升级版,带来了多项新特性。其中,端到端加密功能的加入,大...