A inteligência artificial do Google identificou de forma independente 20 vulnerabilidades em softwares de código aberto pela primeira vez. Os bugs foram encontrados usando o sistema Big Sleep em projetos como a biblioteca multimídia FFmpeg e o editor gráfico ImageMagick. A informação foi divulgada pelo TechCrunch, citando uma declaração da vice-presidente de segurança da empresa, Heather Adkins, publicada no X.

Fonte da imagem: AI

O sistema Big Sleep foi desenvolvido em conjunto pela divisão DeepMind e pela equipe de segurança cibernética do Projeto Zero. O Google ainda não divulgou os detalhes das vulnerabilidades encontradas, pois elas ainda não foram corrigidas. No entanto, o fato de o Big Sleep estar funcionando com sucesso confirma que as ferramentas de IA estão começando a trazer resultados reais. De acordo com a representante da empresa, Kimberly Samra, cada bug foi encontrado e reproduzido pela IA sem intervenção humana, embora os especialistas, é claro, tenham verificado todos os dados duas vezes antes de enviar os relatórios.

O vice-presidente de engenharia do Google, Royal Hansen, considerou-o um avanço na varredura automatizada de vulnerabilidades. O Big Sleep não é a única ferramenta desse tipo, no entanto: outros sistemas de IA, como RunSybil e XBOW, já estão no mercado. Este último, em particular, ocupa um lugar de destaque na plataforma de varredura de vulnerabilidades HackerOne.

O cofundador e CTO da RunSybil, Vlad Ionescu, elogiou o Big Sleep como um projeto sério e bem pensado, enfatizando que ele conta com o apoio de profissionais altamente experientes. Ao mesmo tempo, ele observou um problema crescente: alguns sistemas de IA geram relatórios falsos, simulando vulnerabilidades reais. Segundo ele, os desenvolvedores estão cada vez mais recebendo mensagens que parecem convincentes, mas na verdade não contêm erros reais. Ele chamou esse fenômeno de “lixo” digital no contexto do Bug Bounty – um programa que recompensa desenvolvedores por encontrarem erros.

admin

Postagens recentes

O MIT criou um chip de navegação com o mesmo consumo de energia de um LED para pequenos drones e óculos de realidade aumentada.

Engenheiros do Instituto de Tecnologia de Massachusetts (MIT) apresentaram um chip especializado, o Gleanmer, que…

2 horas atrás

Foram divulgadas as primeiras análises do console portátil MSI Claw 8 EX AI+ com Intel Arc G3: rápido, mas muito caro.

Analistas independentes publicaram seus primeiros testes do novo console portátil para jogos MSI Claw 8…

5 horas atrás

Nada revelará o smartphone Phone (4b) em 7 de julho.

Nada foi confirmado se o primeiro smartphone da série "(b)" será de fato lançado com…

5 horas atrás

O brutal jogo de estratégia medieval Stronghold 4 recebeu uma demo gratuita no Steam.

O estúdio britânico Firefly, pertencente à Devolver Digital, anunciou o lançamento de uma demo prometida…

6 horas atrás