A inteligência artificial do Google identificou de forma independente 20 vulnerabilidades em softwares de código aberto pela primeira vez. Os bugs foram encontrados usando o sistema Big Sleep em projetos como a biblioteca multimídia FFmpeg e o editor gráfico ImageMagick. A informação foi divulgada pelo TechCrunch, citando uma declaração da vice-presidente de segurança da empresa, Heather Adkins, publicada no X.

Fonte da imagem: AI

O sistema Big Sleep foi desenvolvido em conjunto pela divisão DeepMind e pela equipe de segurança cibernética do Projeto Zero. O Google ainda não divulgou os detalhes das vulnerabilidades encontradas, pois elas ainda não foram corrigidas. No entanto, o fato de o Big Sleep estar funcionando com sucesso confirma que as ferramentas de IA estão começando a trazer resultados reais. De acordo com a representante da empresa, Kimberly Samra, cada bug foi encontrado e reproduzido pela IA sem intervenção humana, embora os especialistas, é claro, tenham verificado todos os dados duas vezes antes de enviar os relatórios.

O vice-presidente de engenharia do Google, Royal Hansen, considerou-o um avanço na varredura automatizada de vulnerabilidades. O Big Sleep não é a única ferramenta desse tipo, no entanto: outros sistemas de IA, como RunSybil e XBOW, já estão no mercado. Este último, em particular, ocupa um lugar de destaque na plataforma de varredura de vulnerabilidades HackerOne.

O cofundador e CTO da RunSybil, Vlad Ionescu, elogiou o Big Sleep como um projeto sério e bem pensado, enfatizando que ele conta com o apoio de profissionais altamente experientes. Ao mesmo tempo, ele observou um problema crescente: alguns sistemas de IA geram relatórios falsos, simulando vulnerabilidades reais. Segundo ele, os desenvolvedores estão cada vez mais recebendo mensagens que parecem convincentes, mas na verdade não contêm erros reais. Ele chamou esse fenômeno de “lixo” digital no contexto do Bug Bounty – um programa que recompensa desenvolvedores por encontrarem erros.

admin

Postagens recentes

O jogo de ação paranormal Control já está disponível para iPhone e iPad, com controles redesenhados e muito mais.

A Remedy Entertainment anunciou que a edição completa do RPG de ação paranormal Control já…

33 minutos atrás

O Google Maps em breve receberá uma poderosa dose de inteligência artificial.

O Google anunciou a introdução de novos recursos de IA no Google Maps e em…

33 minutos atrás

A startup de Mira Murati comprou bilhões de dólares em capacidade de treinamento de IA do Google.

O Thinking Machines Lab, da ex-executiva da OpenAI, Mira Murati, assinou um contrato multimilionário com…

33 minutos atrás

Uma vulnerabilidade crítica foi descoberta em um protocolo de IA popular, e a Anthropic, empresa responsável por ele, não irá corrigi-la.

Pesquisadores de cibersegurança da OX Security descobriram uma vulnerabilidade no Protocolo de Contexto de Modelo…

51 minutos atrás

A Asus parou de fabricar smartphones, mas está trabalhando em um tablet de grande porte.

Em janeiro, a Asus confirmou oficialmente que iria descontinuar a produção de smartphones, mas aparentemente…

51 minutos atrás

Os desenvolvedores do aplicativo Telega registraram uma queixa contra a Apple junto ao Serviço Federal Antimonopólio (FAS).

Os desenvolvedores do aplicativo Telegram registraram uma queixa no Serviço Federal Antimonopólio (FAS) contra a…

1 hora atrás