AI на Google самостоятелно откри 20 уязвимости в софтуер с отворен код

Стефан Николов Последна промяна на 06 август 2025 в 21:21 106 0

AI на Google самостоятелно откри 20 уязвимости в софтуер с отворен код

Снимка Google

AI на Google самостоятелно откри 20 уязвимости в софтуер с отворен код

Изкуственият интелект на Google за първи път самостоятелно идентифицира 20 уязвимости в софтуер с отворен код. Грешките са открити с помощта на системата Big Sleep в проекти като мултимедийната библиотека FFmpeg и графичния редактор ImageMagick. Това съобщава изданието TechCrunch, като се позовава на изявление в социалната мрежа X на вицепрезидента по сигурността на компанията Хедър Адкинс.

Системата Big Sleep е разработена съвместно от екипа на DeepMind и екип от експерти по киберсигурност на Project Zero. Google все още не е съобщила подробности за откритите уязвимости, тъй като те все още не са отстранени. Но самият факт на успеха на Big Sleep потвърждава, че AI инструментите започват да дават реални резултати. Според говорителя на компанията Кимбърли Самра всяка грешка е била открита и възпроизведена от изкуствения интелект без човешка намеса, въпреки че експертите със сигурност са проверили всички данни най-малко по два пъти, преди да изпратят всички отчети.

Вицепрезидентът по инженерните въпроси на Google Роял Хансен нарече това пробив в автоматизираното търсене на уязвимости. Big Sleep не е единственият подобен инструмент: на пазара вече има и други системи с AI като например RunSybil и XBOW. Последната, по-конкретно, оглавява класацията на HackerOne, платформа, специализирана в търсенето на уязвимости.

Влад Йонеску, съосновател и главен технически директор на RunSybil, похвали Big Sleep като сериозен и добре обмислен проект и подчерта, че той е подплатен от опитни специалисти. Той обаче отбеляза нарастващ проблем: някои системи с изкуствен интелект генерират фалшиви доклади, като имитират реални уязвимости. Според него разработчиците все по-често получават доклади, които изглеждат убедително, но всъщност не съдържат истински грешки. Той нарече това явление цифров „боклук“ в сферата на Bug Bounty - програмата за възнаграждаване на разработчиците за откриването на бъгове.

Да добавим, че на 22 юли, Google официално представи стабилната версия на Gemini 2.5 Flash-Lite – най-бързият и финансово най-достъпен модел на изкуствен интелект от фамилията Gemini 2.5. Представители на интернет гиганта заявиха, че Lite-версията струва само 10 цента ($0,10) за 1 милион входни токени, докато основният Flash-модел за същия милион входни токени изисква 30 цента, а Gemini 2,5 Pro струва 1,25 долара, т.е. 12,5 пъти по-скъпо от Gemini 2,5 Flash-Lite. Но по-важното е, че „изходната“ информация в този случай също струва значително по-малко. Google наистина влага много инвестиции и усилия в областта на изкуствения интелект.

    Всички новини
    Най-четени Най-нови
    За писането на коментар е необходима регистрация.
    Моля, регистрирайте се от TУК!
    Ако вече имате регистрация, натиснете ТУК!

    Няма коментари към тази новина !