A inteligência artificial do Google identificou de forma independente 20 vulnerabilidades em softwares de código aberto pela primeira vez. Os bugs foram encontrados usando o sistema Big Sleep em projetos como a biblioteca multimídia FFmpeg e o editor gráfico ImageMagick. A informação foi divulgada pelo TechCrunch, citando uma declaração da vice-presidente de segurança da empresa, Heather Adkins, publicada no X.

Fonte da imagem: AI

O sistema Big Sleep foi desenvolvido em conjunto pela divisão DeepMind e pela equipe de segurança cibernética do Projeto Zero. O Google ainda não divulgou os detalhes das vulnerabilidades encontradas, pois elas ainda não foram corrigidas. No entanto, o fato de o Big Sleep estar funcionando com sucesso confirma que as ferramentas de IA estão começando a trazer resultados reais. De acordo com a representante da empresa, Kimberly Samra, cada bug foi encontrado e reproduzido pela IA sem intervenção humana, embora os especialistas, é claro, tenham verificado todos os dados duas vezes antes de enviar os relatórios.

O vice-presidente de engenharia do Google, Royal Hansen, considerou-o um avanço na varredura automatizada de vulnerabilidades. O Big Sleep não é a única ferramenta desse tipo, no entanto: outros sistemas de IA, como RunSybil e XBOW, já estão no mercado. Este último, em particular, ocupa um lugar de destaque na plataforma de varredura de vulnerabilidades HackerOne.

O cofundador e CTO da RunSybil, Vlad Ionescu, elogiou o Big Sleep como um projeto sério e bem pensado, enfatizando que ele conta com o apoio de profissionais altamente experientes. Ao mesmo tempo, ele observou um problema crescente: alguns sistemas de IA geram relatórios falsos, simulando vulnerabilidades reais. Segundo ele, os desenvolvedores estão cada vez mais recebendo mensagens que parecem convincentes, mas na verdade não contêm erros reais. Ele chamou esse fenômeno de “lixo” digital no contexto do Bug Bounty – um programa que recompensa desenvolvedores por encontrarem erros.

admin

Postagens recentes

A Noctua lança a ventoinha NF-A12x25 G2 PWM Chromax.black de 120 mm por US$ 35.

A Noctua lançou uma versão preta da ventoinha NF-A12x25 G2 PWM de 120 mm de…

46 minutos atrás

Os funcionários da Amazon estão usando IA para nada — para gerar relatórios, não resultados.

Com a crescente disseminação das tecnologias de IA generativa, as empresas começaram a exigir que…

46 minutos atrás

A Matter será integrada ao OpenADR, uma solução para casas inteligentes que ajudará você a economizar energia e pagar menos.

Os desenvolvedores dos padrões OpenADR e Matter decidiram unir forças para simplificar a interação de…

59 minutos atrás

A Dell lança o servidor PowerEdge XE9785 AI com aceleradores AMD Instinct MI355X.

A Dell anunciou o servidor PowerEdge XE9785, baseado em hardware AMD, projetado para cargas de…

1 hora atrás

Chega de “frames 007”: uma nova demonstração de jogabilidade de 007 First Light encantou os jogadores com seu desempenho.

O desempenho irregular durante uma demonstração de jogabilidade em setembro para o jogo de ação…

2 horas atrás

Vídeo: Robôs humanoides figurativos arrumam um quarto e fazem a cama.

A empresa americana de robótica Figure demonstrou o trabalho coordenado de suas máquinas humanoides. Em…

2 horas atrás