Google с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летние

Google с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летние

Компания Google выявила 26 новых уязвимостей в проектах с открытым исходным кодом, включая баг в OpenSSL, который оставался незамеченным в течение 20 лет. Этот баг, названный CVE-2024-9143, связан с «выходом за границы памяти» и может вызывать сбои программ и, в редких случаях, запускать вредоносный код. Для поиска уязвимостей Google применила метод фаззинг-тестирования, загружая случайные данные в код, чтобы выявить возможные сбои. Используя возможности больших языковых моделей (LLM), компания смогла генерировать больше целей для тестирования. Исследователи отметили, что LLM эффективно имитируют процесс работы разработчика, включая написание, тестирование и сортировку обнаруженных сбоев. В результате тестирования 272 программных проектов были найдены 26 уязвимостей, включая старый баг в OpenSSL. Причина, по которой ошибка оставалась незамеченной так долго, заключается в сложности тестирования отдельных сценариев кода и в том, что этот код считался тщательно протестированным. Специалисты пояснили, что тесты не могут покрыть все возможные пути выполнения программы, и различные настройки могут активировать новое поведение, выявляя уязвимости....
23.11.2024 - 18:19
Источник: astera.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостейФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей Согласно оценке Федеральной службы по техническому и экспортному контролю России, 47% из 170 организаций находятся в критическом состоянии защиты от ...

Google упрощает поиск важной информации в Gmail с помощью новых сводных карточекGoogle упрощает поиск важной информации в Gmail с помощью новых «сводных карточек» Google представила обновление для Gmail, которое упростит поиск важной информации в письмах пользователей. Новая функция, по сообщению The Verge, буд ...

Google DeepMind научила роботов сортировать белье и мусор с помощью новых ИИ-моделейGoogle DeepMind научила роботов сортировать белье и мусор с помощью новых ИИ-моделей Google DeepMind анонсировала продвинутые ИИ для роботов, способные планировать многоэтапные задачи с использованием веб-поиска и адаптацией навыков. ...

Fleet Space обнаружила гигантское месторождение лития с помощью спутников и ИИFleet Space обнаружила гигантское месторождение лития с помощью спутников и ИИ Австралийская компания Fleet Space Technologies заявила, что обнаружила новые участки рядом с уже известным месторождением лития в канадской провинци ...

Google обнаружила малварь BadAudio, применявшуюся в шпионских кампаниях APT24Google обнаружила малварь BadAudio, применявшуюся в шпионских кампаниях APT24 Исследователи Google Threat Intelligence Group (GTIG) раскрыли детали шпионской кампании китайской группы APT24. Эта активность длится около трех лет ...

ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПОИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО Искусственный интеллект Google впервые самостоятельно выявил 20 уязвимостей в открытом программном обеспечении (Open Source). Баги были обнаружены с ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дняGoogle: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Google представила ИИ-систему Big Sleep для поиска уязвимостей в кодеGoogle представила ИИ-систему Big Sleep для поиска уязвимостей в коде Компания Google анонсировала новую систему искусственного интеллекта под названием Big Sleep, предназначенную для автоматического обнаружения ошибок ...

Google до пяти раз увеличила награды за обнаружение уязвимостей в её кодеGoogle до пяти раз увеличила награды за обнаружение уязвимостей в её коде Компания Google объявила о значительном увеличении вознаграждений в рамках своей программы Google Bug Hunters по поиску ошибок в коде. Теперь компани ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...