Big Sleep від Google успішно знаходить вразливості в ПЗ

Компанія Google повідомила, що її новий інструмент з виявлення вразливостей Big Sleep, розроблений на базі LLM, успішно виявив перші 20 вразливостей у відкритому програмному забезпеченні. Про це доповіла віцепрезидент з безпеки компанії Гізер Адкінс.

Що відомо про Big Sleep

Big Sleep – спільна розробка підрозділу DeepMind та досвідченої команди Project Zero. Прогама фокусується на автоматичному пошуку слабких місць у коді. Серед перших цілей – мультимедійна бібліотека FFmpeg та інструментарій для редагування зображень ImageMagick.

Google не розкриває технічних подробиць про вразливості, поки не будуть випущені офіційні патчі, але вже сам факт успішного виявлення є помітним прогресом. За словами представниці Google Кімберлі Самри, усі помилки були знайдені та відтворені самим агентом штучного інтелекту, а людина лише підтверджувала точність результатів.

Роял Хансен, віцепрезидент з інженерії Google, заявив, що йдеться про нові можливості в автоматизованому виявленні вразливостей. Поряд із Big Sleep на ринку вже діють інші ШІ-розробки, як-от RunSybil чи XBOW.

Та, попри оптимізм, нові інструменти мають і свої проблеми. Деякі звіти виявилися галюцинаціями, а не реальними вразливостями. Це змушує фахівців сумніватися в надійності ШІ-мисливців.  

Читайте далі

Податкові надходження від IT-галузі України у і півріччі 2026 року

За даними Державної податкової служби України, за перші шість...

Universe Group скорочує 22% штату: деталі та причини змін

Українська продуктова IT-група Universe Group оголосила про початок кадрової...

Genesis та KSE запускають безоплатне навчання з розвитку цифрових продуктів

Український IT-холдинг Genesis разом із Київською школою економіки (KSE)...

Українська MacPaw та американська Liquid AI оголосили про стратегічне партнерство

Українська технологічна компанія MacPaw уклала угоду про довгострокове стратегічне...