請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

Google Big Sleep 發現 20 個流行開源軟體漏洞,掀起「AI 自動化抓漏工具」熱

科技新報

更新於 19小時前 • 發布於 3小時前

今年 6 月,自主式抓漏工具 XBOW 登上美國漏洞懸賞平台 HackerOne 排行榜榜首而成為新聞焦點。緊接著,Google 在週一(8/4)宣布,旗下大型語言模型漏洞研究工具「Big Sleep」,首次發現並通報了 20 個存在於各種熱門開放原始碼軟體中的漏洞。業界因而掀起以 LLM-based 漏洞獵人(bug hunter)工具來挖掘軟體漏洞的熱潮。

Big Sleep 是由 Google DeepMind 與旗下精英駭客團隊 Project Zero 共同開發的 LLM-based 漏洞研究工具。Google 資安副總裁 Heather Adkins 在 X 上表示,這次發現的漏洞大多存在於開放原始碼軟體,例如影音多媒體處理函式庫 FFmpeg,以及影像編輯工具套件 ImageMagick。

由於這些漏洞尚未修補,Google 暫不公開相關影響或嚴重程度的細節。不論如何,單就 Big Sleep 能夠發現這些漏洞這一事實而言,勢必會對今後漏洞修補乃至滲透測試產生重大影響與意義,同時也顯示出這類工具已開始取得實質成果。

對此,Google 工程部副總裁 Royal Hansen 在 X 上表示,這代表了「自動化漏洞挖掘的一個新領域」。目前業界除了 XBOW 與 Big Sleep 外,還有 RunSybil,顯見能尋找並發現安全漏洞的 LLM-based 抓漏工具已成為現實。

雖然,Big Sleep 背後有具備豐富漏洞挖掘經驗的 Project Zero,以及擁有充足 AI 及運算資源的 DeepMind 的大力支援,所以更具後續看漲之勢。但這類工具仍存在不少問題,已經有一些維護不同軟體專案的人抱怨,許多 AI 漏洞通報其實只是充滿幻覺(hallucination)的造假報告,甚至有人直斥其為 AI 垃圾(AI Slop)。

看樣子生成式 AI 的幻覺問題,也不意外的在 AI 自動化抓漏工具上出現。到底企業漏洞管理人員收到的 AI 通報資訊是金子還是垃圾,仍有待自動化抓漏工具商的加強與改善。

(首圖來源:shutterstock)

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

被川普要求「利益衝突」辭職,英特爾CEO陳立武「給員工的一封信」全文曝光

數位時代
02

小心變國有產!新北未辦繼承不動產8月起列管 最高價3.5億「在這裡」

好房網
03

獨家/傳台積電祭史上最重「五連坐」懲處!層級到副總 公司說話了

三立新聞網
04

川普對晶片課100%關稅 這家台灣大廠宣布:將全數轉嫁客戶

中廣新聞網
05

神操盤!「巨型韭菜」趁天價賣台積電、鴻海 爽賺3634萬

三立新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

想要 AI 更聰明還是不健忘?解析企業打造人性化 AI 客服的 5 大關鍵

TechOrange 科技報橘

貨櫃三雄7月營收同創農曆年後新高 反映歐洲線、近洋線運價持穩反彈

anue鉅亨網

蘋果千億美元美國設廠:股東警惕為「政治公關」 分析師看好關稅豁免潛力

anue鉅亨網

蘋果遭控竊取商業機密打造 Apple Pay

科技新報

聯發科7月營收432億元月減逾23% 創今年新低

anue鉅亨網

電信大哥填完息二哥還貼息 網友10年新低 可以買?

民視新聞網

台達電股價屢創新天價 7月營收453.97億元也寫下歷史單月新高

anue鉅亨網

遭川普點名該下台! 英特爾、陳立武這樣說

鏡週刊

合庫金7月獲利23.7億元年月雙增 前7月賺128億元 EPS達0.82元

anue鉅亨網

7月營收出爐 長榮航10月開航釜山

NOWNEWS今日新聞

Snapdragon 8 Gen 5 性價比高!用超甜價享受 N3P 等旗艦機體驗

科技新報

國光生技提升技術門檻 上半年已陸續通過巴西和歐盟查廠

民視新聞網

華航上半年獲利年增逾2成 創同期次高紀錄

anue鉅亨網

慶豐富擬擴增美國亞特蘭大據點產能(圖)

中央通訊社

抽中客家幣拿去「買黃金」!業者:貼235元就可買一分

EBC 東森新聞

台股站上24000點 上市公司總市值衝77.4兆

中央通訊社

連21紅!7月出口新高 財部估關稅影響不大

NOWNEWS今日新聞

家電廠艾美特-KY Q2轉盈賺1.4億元 EPS 0.94元 中國經濟復甦帶動成長

anue鉅亨網

MIH期刊首發! 關潤坦言電動車價格下跌是必經之路

鏡週刊

尖點鑽針需求大增 聯茂估AI營收跳升

中央通訊社

受惠AI伺服器7月營收靚 「這2檔」散熱千金股8日股價齊揚

CTWANT

電源供應器大廠跨足基礎建設 大牛股變身飆股超狂

民視新聞網

半導體業掀赴美投資潮?台新銀總座樂觀看 不排除申設美國據點

anue鉅亨網

移工匯兌業務旺 統振上半年稅後賺1.74億元 EPS達1.79元

anue鉅亨網

【出口拉貨潮3-1】出口氣勢如虹!7月攀566.8億美元新高峰 全年5,000億美元在望

太報

4大因素驅動 前7月台灣對美出超提前刷新全年紀錄

中央通訊社

遭川普點名辭職 英特爾陳立武發員工信稱與政府溝通中

中央通訊社

迎戰超高齡社會!5金控+1壽險不缺席 提樂齡金融新解方

anue鉅亨網

迎暑期成長動能 全家便利商店7月營收96.96億元 年增5.3%

太報

台積電洩密內鬼不只炫富! 台灣隊奪冠竟酸「稅繳多少」黑史曝光

鏡週刊

【量大強漲股整理】機器人股,該如何看大做小?

anue鉅亨網

鉅亨速報 - Factset 最新調查:景碩(3189-TW)目標價調升至108元,幅度約5.88%

anue鉅亨網

緯穎上半年每股賺117.93元 德州廠年底前投產

中央通訊社

瞄準資料中心伺服器 這家公司7月營收大增95%

民視新聞網

緯穎上半年營收、獲利均年增逾1倍創新高 對美子公司增資約150億元

anue鉅亨網

AI 音箱進駐美國、台灣飯店!大都會、凱撒和嘉佩樂飯店都怎麼應用?

TechOrange 科技報橘

新台幣隨亞幣走弱收29.855元 週線終止連4跌

中央通訊社

索粉憂 Xperia 機款停售,Sony 強調不會停止手機業務

科技新報

耀登7月營收回溫月增7% 推出整合系統推進無人機佈局

anue鉅亨網
影音

財金即時通-20250808/川普和普丁下週可能會面 災後重建題有望漲一波?

理財周刊影音