Сегодня 27 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ помог Google выявить 26 уязвимостей в открытом ПО, включая двадцатилетнюю

Google с помощью искусственного интеллекта выявила 26 новых уязвимостей в проектах с открытым исходным кодом (Open Source), включая баг в OpenSSL, который оставался незамеченным в течение двух десятилетий. Этот баг, получивший название CVE-2024-9143, связан с «выходом за границы памяти», вызывал сбои программы, а в редких случаях запускал вредоносный код.

 Источник изображения: AI-генерация

Источник изображения: AI-генерация

Для поиска уязвимостей и автоматизации процесса разработчики Google применили метод «фаззинг-тестирование» (fuzz testing), при котором в код загружаются случайные данные для выявления возможных сбоев. В блоге компании отмечается, что подход заключался в использовании возможностей больших языковых моделей (LLM) для генерации большего количества целей фаззинга.

Как выяснилось, LLM оказались «высокоэффективными в эмуляции всего рабочего процесса типичного разработчика по написанию, тестированию и сортировке обнаруженных сбоев». В результате искусственный интеллект был применён для тестирования 272 программных проектов, где и были обнаружены 26 уязвимостей, включая «древний» баг в OpenSSL.

По словам исследователей, причина, по которой баг оставался незамеченным 20 лет, заключается в сложности тестирования отдельных сценариев кода, а также из-за того, что данный код считался уже тщательно протестированным и, соответственно не привлекал к себе большого внимания. «Тесты не способны измерять все возможные пути выполнения программы. Разные настройки, флаги и конфигурации могут активировать и разное поведение, которое выявляют новые уязвимости», — пояснили специалисты. К счастью, ошибка имеет низкий уровень опасности из-за минимального риска эксплуатации процесса.

Ранее разработчики вручную писали код для фаззинг-тестов, но теперь Google планирует научить ИИ не только находить уязвимости, но и автоматически предлагать исправления, минимизируя участие человека. «Наша цель — достичь уровня, при котором мы будем уверены в возможности обходиться без ручной проверки», — заявили в компании.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Бесплатная версия Gemini получила премиальную функцию «Прошлые чаты» 6 ч.
AMD инвестирует в Nutanix $250 млн и создаст совместную платформу для агентного ИИ 7 ч.
AMD выпустила драйвер с поддержкой Resident Evil Requiem и Marathon 8 ч.
Nvidia выпустила драйвер с поддержкой Resident Evil Requiem 9 ч.
Жертвы перестали платить хакерам: уровень выплат упал до исторического минимума, хотя атак стало намного больше 10 ч.
Google представила Nano Banana 2 — обновлённый генератор изображений работает быстрее и качественнее, и доступен бесплатно 10 ч.
Новый трейлер амбициозного пиратского выживания Windrose разочаровал фанатов отсутствием даты выхода — разработчики отреагировали 10 ч.
Instagram будет оповещать родителей, если подросток ищет контент о суициде и членовредительстве 11 ч.
Технодесантник, новая операция и платные голоса: разработчики Warhammer 40,000: Space Marine 2 выпустили крупное обновление 12.0 11 ч.
Новый трейлер подтвердил дату выхода в раннем доступе Steam ролевой песочницы Valorborn с живым миром и полной свободой действий 12 ч.
Публикация квартальной отчётности действительно вызвала снижение курса акций Nvidia 2 ч.
iPhone и iPad стали первыми потребительскими устройствами, допущенными к секретным данным НАТО 6 ч.
Новая статья: Биочипы и органоидный интеллект 6 ч.
Lenovo покажет на MWC 2026 концепт портативной приставки Legion Go со складным дисплеем 7 ч.
Razer выпустила чехол для ноутбука за $130 со встроенной беспроводной зарядкой 7 ч.
Первый в мире трансатлантический оптоволоконный кабель TAT-8 демонтируют через 37 лет после прокладки 11 ч.
«Большая неделя впереди»: Apple пообещала порадовать фанатов чередой анонсов 11 ч.
Энтузиаст приспособил льдогенератор для охлаждения процессора — и добился 40 °C под нагрузкой 11 ч.
Разворот научных потоков: открывший графен Андрей Гейм продолжит научную карьеру в Гонконге после 20 лет в Манчестере 12 ч.
Иттрий подорожал в 69 раз за год — дефицит редкоземов в США усиливается даже после перемирия с Китаем 12 ч.