首页 > AI头条  > 正文

Google AI漏洞猎手Big Sleep首战告捷:发现20个开源软件安全漏洞,自动化安全检测迎来新突破

2025-08-05 09:41 · 来源: AIbase基地

Google基于大语言模型的漏洞发现工具Big Sleep首次公开其成果,成功发现并报告了20个开源软件安全漏洞。这一突破性进展标志着AI驱动的自动化安全检测技术正式进入实用阶段,为网络安全领域带来了新的变革可能。

Big Sleep项目:DeepMind与Project Zero的强强联合

Big Sleep由Google旗下AI部门DeepMind与精英黑客团队Project Zero共同开发,这一组合堪称技术与实战经验的完美结合。DeepMind在人工智能领域的深厚技术积累,配合Project Zero在漏洞发现方面的丰富经验,为Big Sleep提供了强大的技术基础和实践指导。

开发者 程序员 黑客 代码 漏洞

Google安全副总裁Heather Adkins在周一宣布了这一重要成果。据悉,Big Sleep发现的漏洞主要集中在流行的开源软件中,包括音视频处理库FFmpeg和图像编辑套件ImageMagick等广泛使用的工具。这些软件在全球范围内拥有庞大的用户基础,其安全性直接关系到无数应用和系统的稳定运行。

由于相关漏洞尚未修复,Google暂未公布具体的影响范围和严重程度。这符合业界标准做法——在漏洞修复之前不公开详细信息,以防止恶意利用。不过,Big Sleep能够发现这些漏洞本身就是一个重要的技术成就。

自动化发现与人工验证的平衡机制

Big Sleep的工作流程体现了AI自动化与人工专业判断的巧妙结合。Google发言人Kimberly Samra向TechCrunch表示:"为了确保高质量和可操作的报告,我们在报告前设置了人工专家审核环节,但每个漏洞都是由AI代理在没有人工干预的情况下发现和复现的。"

这种设计理念既充分发挥了AI在大规模代码分析方面的优势,又避免了完全自动化可能带来的误报问题。AI负责在海量代码中识别潜在的安全问题,人工专家则负责验证和评估,确保报告的准确性和实用性。

Google工程副总裁Royal Hansen在社交平台X上表示,这些发现展示了"自动化漏洞发现的新前沿"。这一评价准确概括了Big Sleep项目的重要意义——它不仅是技术创新的体现,更代表了网络安全防护手段的重要进步。

AI漏洞猎手:新兴领域的竞争格局

Big Sleep并非这一领域的唯一参与者。目前市场上已经出现了多个基于大语言模型的漏洞发现工具,包括RunSybil、XBOW等。这些工具的出现表明,AI驱动的安全检测技术正在快速成熟并走向实用化。

其中,XBOW因在美国知名漏洞悬赏平台HackerOne的排行榜上名列前茅而备受关注。不过,大多数此类工具在实际应用中都采用了类似Big Sleep的混合模式——AI负责发现,人工负责验证。这种设计既保证了效率,又确保了质量。

RunSybil联合创始人兼首席技术官Vlad Ionescu对Big Sleep给予了积极评价,认为这是一个"合法"的项目。他指出,Big Sleep具有"良好的设计,背后的团队知道自己在做什么,Project Zero拥有漏洞发现经验,DeepMind拥有投入其中的技术实力和资源"。

技术前景与现实挑战并存

尽管AI漏洞猎手展现出巨大潜力,但也面临着不少挑战。一些软件项目的维护者抱怨收到了大量实际上是AI幻觉产生的虚假漏洞报告,有人将这些报告称为漏洞悬赏领域的"AI垃圾"。

Ionescu此前向TechCrunch表示:"人们遇到的问题是,我们收到了很多看起来很有价值的东西,但实际上只是垃圾。"这一问题凸显了在AI技术快速发展的同时,如何保证输出质量的重要性。

这种现象也解释了为什么包括Big Sleep在内的成熟AI漏洞猎手都采用了人工验证环节。通过专业人员的把关,可以有效过滤掉AI生成的虚假报告,确保向软件维护者提供真正有价值的安全信息。

行业影响:安全检测进入智能化时代

Big Sleep的成功应用标志着网络安全领域正在进入一个新的发展阶段。传统的人工代码审计和漏洞发现方式虽然准确性高,但效率相对较低,难以应对日益复杂的软件生态和不断增长的代码量。

AI驱动的自动化漏洞发现工具能够在短时间内分析大量代码,识别潜在的安全风险。这种能力对于提升整体网络安全水平具有重要意义,特别是在开源软件广泛使用的今天。

随着这类工具的不断成熟和普及,预计将有更多的安全漏洞被及时发现和修复,从而提升整个软件生态系统的安全性。同时,这也将推动安全行业向更加智能化、自动化的方向发展,为网络安全防护提供更强大的技术支撑。

  • 相关推荐
  • InBraket隐贝三大创新系统齐发布 引领舌侧数字化技术新突破

    2025年11月8日,广州启创医疗科技在长沙联合世界舌侧正畸协会(WSLO)举办活动,宣布三大创新系统同步上线:全球首款舌侧排牙软件完成收购并正式发布自研InVision设计软件;新一代智能双语病例系统优化诊疗流程;行业唯一专注舌侧的智能AI排牙系统实现从经验排牙到AI预见性排牙的范式转移。这些突破标志着舌侧正畸进入智能化新纪元,通过自动化生成托槽与弓丝、精准方案计算等功能,全面提升诊疗效率与精度,推动全球口腔医疗向高效、精准、协同方向发展。

  • 乡村坝子里的顶流男团 云南Bigbang极致反差硬控全网

    ​“找遍韩国才凑齐一个Bigbang,但在云南只需要一个妈就行了。” 近日,由五位亲兄弟组成的云南Bigbang,在抖音横空出世,无数网友被他们的直播和切片硬控。 每天上午,云南昭通一处院里都会升起由苞谷杆燃烧带来的白雾,点进@关恒(蹦山咔拉咔)的直播间,你可以看到,五位亲兄弟迅速站好位置,手机架在板凳上,随着BIGBANG《Fantastic Baby》前奏响起,他们瞬间切换成�

  • iPhone 17通讯录一夜之间多出20个“爸爸” 苹果客服回应

    近日,有网友称购买iPhone 17后,手机一夜之间多出6000多个陌生联系人,其中包括20多个“爸爸”和30多个“老公”。该用户怀疑苹果iCloud系统错乱导致信息泄露,甚至可能同步了其他用户数据。苹果客服回应称可能与账户系统有关,需验证身份并调查账户异常,尝试解决问题。网友无奈调侃:“现在买苹果手机还送爸爸、送老公吗?”

  • AI共智 开源共享|2025开放原子开发者大会开源鸿蒙技术分论坛即将启幕

    2025开放原子开发者大会开源鸿蒙技术分论坛将于11月21日在北京举行,聚焦AI与操作系统融合创新。论坛将发布开源鸿蒙跨平台框架进展,展示端边云协同实践案例及年度商用成果,覆盖金融、工业、医疗等多元场景。目前社区已汇聚超9500名贡献者、70余家共建单位,迭代至6.0版本,推动智能终端生态发展。活动同步推出开发者激励计划,通过高校对话、人才授牌等机制构建&quo

  • GEO品牌监控实战:教你用AIBase实现全自动AI搜索可见性监控流程

    文章探讨AI时代品牌在ChatGPT等平台可见度的重要性。某SaaS品牌发现其产品从推荐列表中消失,凸显品牌在AI生态中可见度变化难以察觉。数据显示71%美国用户用AI研究品牌,而LLM每次仅引用2-7个域名。建议通过三个维度监控品牌引用:推荐场景、频率排名、竞品对比。提出建立监控体系,重点关注推荐型、对比型、场景型问题,使用AIBase等工具覆盖国内主流平台,持续优化内容形成闭环,确保品牌在AI推荐中保持竞争力。

  • 反诈从身边小事做起,WEEX的用户安全手册

    本文强调投资安全是智慧起点,提出三点防护建议:一、辨别信息真伪,警惕“内部消息”,通过官方渠道核实;二、养成账户安全习惯,如强密码、双重验证、定期检查设备;三、防范陌生人“帮助”陷阱,不轻信代操作承诺。安全非一时谨慎,而是持续意识,助力投资者理性成长。

  • 小鹏将推出3款全球化Robotaxi 2026年同步开启试运营

    小鹏汽车在2025科技日宣布,将于2026年推出三款全栈自研L4级Robotaxi,同步开启试运营。该车型搭载4颗图灵AI芯片,算力达3000TOPS,配备第二代VLA模型,具备强大泛化学习能力,能自适应全球不同交通习惯。作为中国首款全栈自研Robotaxi,无需额外改装,不依赖高精地图即可实现量产。车辆提供两套智驾方案,分别侧重通勤效率与极致安全,并在六大关键系统采用双冗余设计,确保行驶安全。小鹏还将开放Robotaxi SDK,与高德地图等伙伴共建全球服务生态。

  • DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局

    2025年11月14日,TCL华星在苏州举办全球显示生态大会(DTC2025),以“臻图视界,印韵生辉”为主题。大会展示了AI技术成果及多款LCD、OLED、MLED新品,发布《视觉健康白皮书2.0》。TCL华星强调AI与显示深度融合,推出“AI五星架构”及星智X-Intelligence 3.0大模型,推动产业升级。重点技术包括印刷OLED、Micro LED等创新产品,如全球首款Real Stripe RGB OLED手机显示。公司致力于通过绿色制造和视觉健康技术,打造可持续显示生态,与合作伙伴共促产业转型。

  • 全球开源技术峰会GOTC 2025 圆满落幕

    11月2日,为期两天的全球开源技术峰会GOT C2025在北京圆满落幕。本届峰会聚焦开源与人工智能深度融合,汇聚全球顶尖专家、行业领袖与数千开发者,共同探讨开源驱动的AI未来蓝图。现场吸引超3000人次参与,线上直播观看量突破500万,全网曝光超6亿次。大会设立十二大专题论坛,覆盖大模型应用、AI编程、云原生AI等前沿领域,并发布Open AgentKit等关键项目。通过“论坛+市集�

  • 前DeepSeek研究员罗福莉已加入小米:全力奔赴AGI

    11月12日,“95后AI天才少女”罗福莉宣布加入小米MiMo大模型团队。她曾因“雷军千万年薪挖角”话题引发热议,拥有丰富AI研发经历,先后在幻方量化和DeepSeek参与大模型研发。罗福莉表示,将与团队致力于推动AI从语言迈向物理世界,全力构建通用人工智能。她的加入将为小米AI研究注入新活力。

今日大家都在搜的词: