A inteligência artificial do Google identificou de forma independente 20 vulnerabilidades em softwares de código aberto pela primeira vez. Os bugs foram encontrados usando o sistema Big Sleep em projetos como a biblioteca multimídia FFmpeg e o editor gráfico ImageMagick. A informação foi divulgada pelo TechCrunch, citando uma declaração da vice-presidente de segurança da empresa, Heather Adkins, publicada no X.
Fonte da imagem: AI
O sistema Big Sleep foi desenvolvido em conjunto pela divisão DeepMind e pela equipe de segurança cibernética do Projeto Zero. O Google ainda não divulgou os detalhes das vulnerabilidades encontradas, pois elas ainda não foram corrigidas. No entanto, o fato de o Big Sleep estar funcionando com sucesso confirma que as ferramentas de IA estão começando a trazer resultados reais. De acordo com a representante da empresa, Kimberly Samra, cada bug foi encontrado e reproduzido pela IA sem intervenção humana, embora os especialistas, é claro, tenham verificado todos os dados duas vezes antes de enviar os relatórios.
O vice-presidente de engenharia do Google, Royal Hansen, considerou-o um avanço na varredura automatizada de vulnerabilidades. O Big Sleep não é a única ferramenta desse tipo, no entanto: outros sistemas de IA, como RunSybil e XBOW, já estão no mercado. Este último, em particular, ocupa um lugar de destaque na plataforma de varredura de vulnerabilidades HackerOne.
O cofundador e CTO da RunSybil, Vlad Ionescu, elogiou o Big Sleep como um projeto sério e bem pensado, enfatizando que ele conta com o apoio de profissionais altamente experientes. Ao mesmo tempo, ele observou um problema crescente: alguns sistemas de IA geram relatórios falsos, simulando vulnerabilidades reais. Segundo ele, os desenvolvedores estão cada vez mais recebendo mensagens que parecem convincentes, mas na verdade não contêm erros reais. Ele chamou esse fenômeno de “lixo” digital no contexto do Bug Bounty – um programa que recompensa desenvolvedores por encontrarem erros.
Isso não foi planejado. Simplesmente aconteceu. Em setembro de 2022, a NASA lançou a missão…
A Realme apresentou o smartphone Realme C83 5G, com preço acessível, que conta com uma…
Uma atualização recente equipou o cupê elétrico Denza Z9 GT com a mais recente bateria…
As tentativas periódicas de obter concessões para as exportações de semicondutores dos EUA para a…
Tradicionalmente, os executivos de empresas de capital aberto recebem remuneração não apenas em dinheiro, mas…
A OpenAI anunciou o lançamento do Codex Security, um agente de IA especializado focado na…