文章来源:放心AI网发布时间:2025-06-04 13:17:28
谷歌近日宣布,其最新开发的 AI 模型 “Big Sleep” 成功在 SQLite 数据库中发现了一处内存安全漏洞。这一漏洞是一种可被利用的栈缓冲下溢问题,令该代码在正式发布前得以修复。Big Sleep 是谷歌 Project Zero 与 DeepMind 的合作成果,被视为早期 Project Naptime 的升级版。
SQLite 作为一种开源数据库引擎,这一漏洞可能使攻击者通过恶意构造的数据库或 SQL 注入,导致 SQLite 执行崩溃或甚至实现任意代码执行。具体来说,问题源于一个魔法值 -1意外被用作数组索引,虽然代码中有 assert () 来捕获这一问题,但在发布版本中,该调试级别的检查会被移除。
谷歌指出,利用这一漏洞并不简单,然而更重要的是,这是 AI 首次在真实世界软件中发现已知漏洞。根据谷歌的说法,传统的模糊测试(fuzzing)方法未能找到这个问题,但 Big Sleep 的确做到了。经过分析项目源代码的一系列提交,Big Sleep 在10月初锁定了这个漏洞,并在同一天内得到了修复。
谷歌在11月1日的公告中表示,这一研究成果在防御方面有着巨大的潜力。虽然模糊测试已经有了显著的成效,但谷歌团队认为需要一种新方法来帮助开发者发现那些难以通过模糊测试找到的漏洞,他们对 AI 在这方面的能力充满期待。
在此之前,位于西雅图的 Protect AI 公司也推出了一款名为 Vulnhuntr 的开源工具,声称可以利用 Anthropic 的 Claude AI 模型在 Python 代码库中发现零日漏洞。然而,谷歌团队强调,这两个工具的用途不同,Big Sleep 发现的是与内存安全相关的漏洞。
目前,Big Sleep 仍处于研究阶段,之前主要在已知漏洞的小型程序上进行测试。此次则是其首次在真实环境下进行实验。为了进行测试,研究团队收集了 SQLite 代码库的几个最新提交,并在分析后,调整了模型的提示内容,最终找到了这个漏洞。
尽管取得了这一成就,谷歌团队提醒大家,这些结果仍然属于高度实验性阶段,当前目标特定的模糊测试在发现漏洞方面可能同样有效。
相关攻略 更多
最新资讯 更多
谷歌AI模型“BigSleep”成功发现SQLite致命漏洞,传统测试失效!
更新时间:2025-06-04
腾讯混元3D生成大模型“Hunyuan3D-1.0”正式开源
更新时间:2025-06-04
见证人工智能的里程碑时刻!英伟达(NVDA.US)市值超越苹果,夺回“股市之王”头衔
更新时间:2025-06-04
三星“AIforAll”亮相进博融合创新产品助力“新消费”
更新时间:2025-06-04
手搓AI大模型应用获25万用户,果断辞职创业,结果收入不如摆摊
更新时间:2025-06-04
路演开启!一起见证人工智能最新成果→
更新时间:2025-06-04
60岁教师借助人工智能备课,“AI助教”拓展教育新场景
更新时间:2025-06-04
行业专家热议AI数字技术让医疗更便捷
更新时间:2025-06-04
百家云CEO马义荣获「2024年度人工智能杰出人物」
更新时间:2025-06-04
AI迸发价值:云迹科技聚焦场景“智能体”
更新时间:2025-06-04