首页 > AI头条  > 正文

​Google 称其 AI 漏洞猎手 Big Sleep 首次发现 20 个安全漏洞

2025-08-05 09:06 · 来源: AIbase基地

近日,Google 安全副总裁 Heather Adkins 在一场活动中宣布,其由人工智能驱动的漏洞研究员 Big Sleep 已在多款流行的开源软件中发现并报告了20个安全漏洞。

image.png

这些漏洞主要出现在音频和视频处理库 FFmpeg 以及图像处理软件 ImageMagick 等项目中。Big Sleep 是由 Google 的人工智能部门 DeepMind 与其顶尖黑客团队 Project Zero 共同开发的。

image.png

尽管这些漏洞尚未修复,Google 方面目前没有对漏洞的具体影响或严重性提供详细信息,这种保密性在等待修复过程中是常见的做法。不过,Big Sleep 发现漏洞的事实本身具有重要意义,这标志着基于 AI 的安全检测工具开始显现出实际效果。

Google 发言人金伯利・萨姆拉表示,为了确保漏洞报告的质量和可操作性,团队会在报告发布前引入人类专家进行审查,但每一个漏洞的发现和重现都是由人工智能自主完成的,无需人工干预。Google 工程副总裁 Royal Hansen 在社交平台 X 上指出,这一发现标志着 “自动化漏洞发现领域的崭新进展”,这表明基于大型语言模型(LLM)的工具已经能够有效识别和发现安全漏洞。

除了 Big Sleep,Google 还开发了其他 AI 漏洞猎手,如 RunSybil 和 XBOW 等。XBOW 在漏洞赏金平台 HackerOne 上表现优异,受到了媒体的广泛关注。然而,在报告漏洞的过程中,许多项目维护者曾表示,有时他们接收到的错误报告并不真实,甚至将其称为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些问题,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 强调 Big Sleep 是一个 “合法” 的项目,因其背后有经验丰富的 Project Zero 和强大的 DeepMind 团队支持。

总的来看,这一进展展示了 AI 在网络安全领域的潜力,虽然也暴露了一些不足之处,未来仍需不断完善与改进。

划重点:  

🌐 Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中。  

🔍 AI 工具在漏洞发现领域取得新进展,显示其实际应用潜力。  

👥 人工审查确保报告质量,AI 仍需人类专家的参与与验证。

  • 相关推荐
  • 苹果iOS 18.6正式版发布:修复 24 个漏洞

    苹果公司面向iPhone用户正式推送iOS18.6系统更新,距离上一版本发布间隔78天。此次更新除常规性能优化外,重点修复了24项安全漏洞,并针对中文用户优化了无障碍功能,但备受期待的国行版Apple Intelligence(苹果AI)仍未上线。

  • Custouch市场易AI技术入选Topdigital2025全球AI营销图谱

    《TopDigital2025全球AI营销图谱》近日发布,Custouch市场易入选"内容智能生成"板块。该图谱为AI技术重构营销提供全链路产业地图,整合企业官网、学术报告、专利库等多维度信息。Custouch凭借AI技术在B2B营销领域的创新应用入选,其智能解决方案能有效满足企业实际需求。作为数字营销技术服务商,Custouch已为300+国际头部企业提供一站式营销管理体系,涵盖内容、活动、线索等全流程,助力企业实现高质量增长。此次入选既是对其AI成果的肯定,也是对其未来发展的激励。

  • 国家网信办约谈英伟达 要求说明漏洞后门问题并提交证明

    英伟达H20芯片被曝存在安全漏洞和后门风险,中国网信办7月31日依据相关法规约谈该公司,要求其就芯片安全问题作出说明并提交技术验证材料。H20是美对华出口管制下的"特供版"AI芯片,经降规设计后于7月15日恢复供应。英伟达CEO黄仁勋此前访华时曾表示对重返中国市场"非常高兴",期待为中国客户提供高性能计算支持。此次安全风波引发监管关注,凸显中美科

  • 淘宝天下入选《TopDigital2025全球AI营销图谱》

    7月29日,淘宝天下凭借AI服务平台"淘宝AI智+"的创新实践,成功入选《TopDigital2025全球AI营销图谱》"智能分析与决策"赛道。该平台整合淘宝生态数据资源,构建覆盖数据分析、智能营销、内容生成等全链路的AI解决方案体系,通过模块化设计降低使用门槛,帮助商家实现降本增效。平台还提供深度定制开发服务,推动AI能力与业务场景有机融合。此次入选标志着淘宝天下在AI技术创新与商业应用方面的成果获得行业认可。团队表示将持续聚焦AI技术实用价值转化,拓展电商营销领域的创新应用场景。

  • 米线店回应顾客发现包浆碗:称有洗碗 网友支招

    ​近日,安徽滁州一家米线店因“包浆碗”问题被推上舆论风口。有顾客在该店用餐时,意外发现所使用的碗具外层布满厚厚污垢,用工具一刮便脱落大量碗垢,这一情况让顾客大感不适,随后将相关视频发布到网上,迅速引发网友热议。 针对此事,米线店工作人员回应称,店内配有专门的洗碗阿姨,每次用餐后都会对碗具进行清洗。对于碗具出现

  • 智能体迎来“DeepSeek时刻”,为何主角是纳米AI?

    大模型重塑了人工智能的产业格局,但却没有彻底颠覆人类的生产模式。 在这背后,并非其技术力量不足,而是当前的应用形态仍停留在“工具赋能”的初级阶段,大模型的潜力被束缚在碎片化场景中,未能转化为重构生产逻辑的核心动能。 正如360集团创始人、董事长周鸿祎所言,大模型的能力其实已经相当强大,甚至超越了我们中的许多人。只是其潜力尚未被挖掘。 而�

  • 一图读懂iQOO Z10 Turbo+:天玑9400+手机不到2000元 同档唯一

    今晚iQOO Z10 Turbo +正式发布,起售价是2199元,国补后的到手价是1869.15元起,这是同价位唯一一款天玑9400 机型,在同档位极具竞争力。 这次iQOO Z10 Turbo +同时搭载了天玑9400 和自研电竞芯片Q2,带来行业最强能效体验,行业唯一支持真1.5K超分 144FPS超帧并发,做到了原生级画质、零感时延、超低功耗,彻底解决行业痛点,打造最强游戏体验。 并且iQOO Z10 Turbo +还配备旗舰级的LPDDR5

  • 全新形态惊艳海外,HUAWEI MateBook Fold 非凡大师斩获2025年iF设计奖

    华为5月19日发布首款折叠屏笔记本MateBook Fold非凡大师,凭借18英寸全球最大折叠屏、7.3mm超薄机身和1.16kg轻量化设计,斩获2025年iF设计大奖。该产品采用水滴型铰链技术,支持3.3K分辨率、1600nits峰值亮度和LTPO自适应刷新率,搭载HarmonyOS系统实现多设备互联。通过定制化应用适配和AI智慧助手,重新定义了移动办公体验,标志着华为在PC领域的创新突破,获得海内外媒体高度关注。

  • 全球 AI 大模型排行榜 2025:GLM‑4.5 vs Qwen3‑235B‑A22B 深度对比

    2025年AI大模型技术进入竞争白热化阶段,中国厂商智谱AI与阿里通义在全球舞台持续发力。GLM-4.5系列和Qwen3系列成为最具代表性的开源模型:GLM-4.5采用MoE架构,综合性能全球第三,在编码任务中胜率超80%,工具调用成功率90.6%;Qwen3-235B采用动态专家路由机制,在长文本处理和中英文任务表现突出。文章通过架构、参数规模、基准测试等维度对比分析,推荐开发者使用AIbase模型广场一站式掌握全球大模型动态。最终结论:追求全面性能选GLM-4.5-X,注重部署效率选Qwen3-235B,轻量场景选Qwen332B。

  • 全球销量增20%,份额净增1.2pct!海尔空调郑州发布新成果

    今年空调市场受高温和政策刺激持续火热,但行业面临流量枯竭、内卷和高成本挑战。海尔空调实现销量与销售额双增长,安装量增长超50%,线上线下份额均提升。其高端空气解决方案品牌卡萨帝收入增长超50%,空气类产品销量激增120%。海尔发布三大突破性成果,推出"性能神机"云溪空调,解决极端高温制冷和冬季制热难题,APF值达6.03,省电40.3%。同时发布行业首个AI空调团体标准,定义真智能界限。海尔还推出"一机三系统"方案,整合制冷、新风和湿度调节功能,以及"8小时极速换新"服务承诺,重新定义家庭舒适呼吸体验。

今日大家都在搜的词:

热文

  • 3 天
  • 7天