首页 > AI头条  > 正文

​Google 称其 AI 漏洞猎手 Big Sleep 首次发现 20 个安全漏洞

2025-08-05 09:06 · 来源: AIbase基地

近日,Google 安全副总裁 Heather Adkins 在一场活动中宣布,其由人工智能驱动的漏洞研究员 Big Sleep 已在多款流行的开源软件中发现并报告了20个安全漏洞。

image.png

这些漏洞主要出现在音频和视频处理库 FFmpeg 以及图像处理软件 ImageMagick 等项目中。Big Sleep 是由 Google 的人工智能部门 DeepMind 与其顶尖黑客团队 Project Zero 共同开发的。

image.png

尽管这些漏洞尚未修复,Google 方面目前没有对漏洞的具体影响或严重性提供详细信息,这种保密性在等待修复过程中是常见的做法。不过,Big Sleep 发现漏洞的事实本身具有重要意义,这标志着基于 AI 的安全检测工具开始显现出实际效果。

Google 发言人金伯利・萨姆拉表示,为了确保漏洞报告的质量和可操作性,团队会在报告发布前引入人类专家进行审查,但每一个漏洞的发现和重现都是由人工智能自主完成的,无需人工干预。Google 工程副总裁 Royal Hansen 在社交平台 X 上指出,这一发现标志着 “自动化漏洞发现领域的崭新进展”,这表明基于大型语言模型(LLM)的工具已经能够有效识别和发现安全漏洞。

除了 Big Sleep,Google 还开发了其他 AI 漏洞猎手,如 RunSybil 和 XBOW 等。XBOW 在漏洞赏金平台 HackerOne 上表现优异,受到了媒体的广泛关注。然而,在报告漏洞的过程中,许多项目维护者曾表示,有时他们接收到的错误报告并不真实,甚至将其称为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些问题,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 强调 Big Sleep 是一个 “合法” 的项目,因其背后有经验丰富的 Project Zero 和强大的 DeepMind 团队支持。

总的来看,这一进展展示了 AI 在网络安全领域的潜力,虽然也暴露了一些不足之处,未来仍需不断完善与改进。

划重点:  

🌐 Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中。  

🔍 AI 工具在漏洞发现领域取得新进展,显示其实际应用潜力。  

👥 人工审查确保报告质量,AI 仍需人类专家的参与与验证。

  • 相关推荐
  • 绝!被全局高色域震惊了,才发现从前用RGB都是「将就」

    文章揭露高端电视行业存在"局部高色域"技术陷阱:许多标称97% BT.2020色域的Mini LED电视实为RGB技术,仅在单色显示时达标,多色画面需三色混光导致光谱损失。而TCL的SQD-Mini LED技术通过量子点层直接激发纯色光,配合万象分区控光,实现100% BT.2020全色域覆盖。对比显示RGB技术存在色彩断层、串色问题,SQD技术则能精准还原自然渐变与游戏画面。建议消费者选购时询问是否为"全局高色域"并认准SQD技术,避免营销误导。

  • Infobip亮相2025云栖大会,发布对话式 AI 解决方案,助力中国企业出海

    2025云栖大会于9月24-26日在杭州举办,聚焦超级人工智能(ASI)发展路径,定义智能涌现、自主行动、自我迭代三阶段。大会设三大展馆、110余场论坛,吸引全球超12万人次线下参会及6700万线上观看。全球云通信平台Infobip展示全渠道沟通、AI营销等方案,助力企业实现智能化、个性化客户互动,强调整合消息应用与AI技术以满足多样化需求,推动数字化转型与全球化发展。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • DeepSeek-V3.2-Exp正式发布

    DeepSeek于9月30日正式发布实验性模型DeepSeek-V3.2-Exp,该模型基于V3.1-Terminus升级,引入创新的稀疏注意力机制DSA,首次实现细粒度稀疏注意力,在保持模型输出效果的同时显著提升长文本训练和推理效率。测试显示其表现与V3.1-Terminus基本持平。应用层面,官方App、网页端及小程序均已同步更新。同时宣布API价格大幅调整:输入缓存0.2元、输入未缓存2元、输出3元,开发者调用成本降低50%以上。模型已在HuggingFace和魔搭开源平台上线。

  • 纸嫁衣如何借助Sigmob实现IAA广告变现的高效平衡?

    随着中国游戏市场发展,移动解谜游戏成为重要娱乐方式。《纸嫁衣》系列凭借传统文化融合与沉浸式体验成为国产解谜游戏代表IP。其采用IAA商业模式,核心挑战在于平衡广告体验与剧情沉浸感。团队与Sigmob长期合作,通过精细化运营实现用户体感与广告收益双赢。具体策略包括:用户行为驱动的广告触发机制、智能投放技术优化填充率与eCPM、分阶段动态调优策略(冷启动期快速扩量、成长期构建用户特征库、成熟期结合频控提升收益)。合作使广告收益稳步增长,CPM持续提升,为解谜类游戏商业化提供了“场景化+轻量级+用户主动型”广告设计的新思路,未来将继续探索多元化变现模式。

  • 雷军称最关键的改变发生在2020年 都是被巨大挑战逼出来的

    小米创始人雷军将于9月25日晚发表年度演讲,首次系统披露公司战略转型背后的挑战与突破。演讲将重点揭示两大核心项目:被视为“手机芯片终极突围”的小米玄戒自研芯片,以及汽车业务“十年磨一剑”的技术布局。同时,小米汽车在自动驾驶、电池管理等领域的进展,以及通过“手机×汽车”生态协同构建差异化竞争力的路径也将公开。分析指出,小米从消费电子巨头向智能出行科技公司的蜕变,既是中国制造业升级的缩影,也反映了全球科技产业格局的深刻变革。

  • 定了!WIKO Hi MateBook 14明日正式发布,圆键盘+旗舰屏这次全齐了

    WIKO Hi MateBook 14将于9月26日发布,核心亮点包括:配备2.8K OLED高刷触控屏,搭载英特尔酷睿Ultra 7处理器,性能强劲。键盘采用独特的“波点艺术”设计,兼具复古美感与辨识度。官方强调其定价将远低于万元级别,主打高性价比。结合跨端互联、多屏协同等智慧生态功能,这款轻薄本有望成为下半年市场的黑马。

  • 小米 17 标准版1TB版本 5299 元开售 全系列销量同比增超20%

    小米17标准版1TB版本今日正式开售,售价5299元。该机型搭载16GB内存与1TB超大存储,配备7000mAh电池,被网友誉为"最强标准版旗舰"。卢伟冰透露,小米17全系销量同比增长超20%,Pro系列表现尤为突出。新机采用6.3英寸屏幕,重191克,支持IP68防尘防水,首发高通第五代骁龙8至尊版平台,内置5000万像素双摄,堪称小米史上最强小尺寸全能旗舰。

  • AI日报:京东物流推出超脑大模型2.0;DeepSeek V3.1终结版发布;Kimi 推出全新 Agent 模式

    本期AI日报聚焦多领域技术突破:京东物流发布“超脑大模型2.0”与“异狼具身智能机械臂系统”,推动物流行业迈向自主执行;DeepSeek推出V3.1终结版,修复漏洞并为V4架构铺路;Kimi上线Agent模式“OK Computer”,支持智能网站开发等复杂任务;ChatGPT新增个性化资讯功能,定制用户专属新闻;Exa Code发布代码索引工具,助力AI代理精准生成代码;Meta推出AI视频创作平台Vibes,简化短视频制作;蚂蚁数科发布隐私保护AI框架Gibbon,推理速度提升超百倍;OpenAI新基准测试显示GPT-5在多个行业逼近人类专家水平,覆盖九大行业44种职业。

  • BYDFi 亮相 KBW2025:深化 Web3 交流与参与

    全球加密交易平台于2025年9月23日至24日参与韩国首尔举办的Korea Blockchain Week 2025(KBW2025),在Walkerhill酒店主会场设置展位并开展现场互动。这是BY DFi成为纽卡斯尔联队官方合作伙伴后首次亮相大型行业活动,团队还出席多场边会及社交活动。在展会分享其“双引擎战略”——同步布局中心化与链上交易,重点介绍链上工具MoonX,强调通过安全设计、产品完善及合规进�

今日大家都在搜的词: