La herramienta de rastreo de errores basada en IA de Google tiene un gran avance

NGUYỄN ĐĂNG (T/H) |

Big Sleep una herramienta de inteligencia artificial (IA) de Google desarrollada para buscar y detectar vulnerabilidades de seguridad ha encontrado las primeras 20 vulnerabilidades.

Big Sleep es una colaboracion entre la division de IA DeepMind de Google y un grupo de expertos de Project Zero que utilizan un modelo de lenguaje grande (LLM) que simula el metodo de busqueda de errores de los investigadores para encontrar errores en el codigo fuente.

Segun compartio Heather Adkins vicepresidenta de seguridad de Google Big Sleep descubrio las primeras 20 vulnerabilidades de seguridad principalmente en software de codigo abierto como la biblioteca de audio y video FFmpeg y el editor de imagenes ImageMagick.

Debido a que las vulnerabilidades de seguridad aun no se han solucionado Google aun no quiere proporcionar informacion detallada pero el descubrimiento por parte de Big Sleep de estas vulnerabilidades es muy importante porque muestra que estas herramientas estan comenzando a dar resultados reales incluso con la intervencion humana en este caso.

Compartiendo con TechCrunch la portavoz de Google Kimberly Samra dijo: 'Para garantizar que los informes sean de alta calidad y utiles tenemos un experto participando antes de los informes pero cada vulnerabilidad es encontrada por la IA y recreada sin la intervencion humana'.

Royal Hansen vicepresidente de tecnologia de Google escribio en X que estos hallazgos demuestran 'una nueva frontera en el descubrimiento automatico de vulnerabilidades'.

Las herramientas compatibles con LLM con la capacidad de buscar y detectar vulnerabilidades de seguridad se han hecho realidad. Ademas de Big Sleep tambien estan RunSybil y XBOW junto con muchas otras herramientas.

XBOW atrajo la atencion despues de entrar en el top 10 de las listas de exitos de Estados Unidos en la plataforma de busqueda de errores HackerOne. Lo importante a tener en cuenta es que en la mayoria de los casos a menudo se necesita la verificacion humana en algunas etapas para garantizar la precision del informe de vulnerabilidad como en el caso de Big Sleep.

Vlad Ionescu cofundador y director de tecnologia de RunSybil una startup que desarrolla herramientas de busqueda de errores utilizando IA compartio con TechCrunch que Big Sleep es un proyecto de'solucion' porque tiene un buen diseño las personas detras saben lo que estan haciendo Project Zero tiene experiencia en la busqueda de errores y DeepMind tiene poder y codigo de notificacion para resolver el problema.

Claramente estas herramientas son muy prometedoras pero tambien tienen desventajas significativas. Muchas personas que gestionan diferentes proyectos de software se han quejado de que los informes de errores son en realidad ilusiones.

El problema al que se enfrenta la gente es que recibimos muchas cosas que parecen doradas pero en realidad son solo basura' compartio Ionescu.

NGUYỄN ĐĂNG (T/H)
Noticias relacionadas

Reddit ambiciona convertirse en un motor de busqueda competindo directamente con Google

|

Reddit se ha fijado el objetivo de convertirse en un motor de busqueda popular aprovechando el poder de las conversaciones reales para competir directamente con Google.

Google y las mejoras globales para impulsar el marketing

|

Creator Partnerships Hub (centro de socios creativos) es una de las nuevas herramientas de marketing introducidas por Google a nivel mundial.

OpenAI elimina la funcion que hace que la conversacion ChatGPT se revele en Google

|

OpenAI elimina una funcion que una vez hizo que las conversaciones ChatGPT aparecieran en los resultados de busqueda.

Tailandia conmocionada por la exportacion de oro a Camboya por valor de varios miles de millones de dolares

|

Tailandia abrio una investigacion de emergencia sobre el volumen de oro exportado por valor de 2 15 mil millones de dolares a Camboya en medio del endurecimiento de las fronteras desde principios de junio.

El templo famoso de Dak Lak recibe el ultimo titulo Sac tu en Vietnam

|

Dak Lak - Khai Doan es el primer templo de la organizacion budista durante el periodo de consolidacion del budismo vietnamita en las Tierras Altas Centrales.

Caso de comidas en escuelas en Lam Dong que no garantizan la calidad: Chef denuncia que ha renunciado

|

Lam Dong - Las autoridades estan aclarando la informacion sobre comidas de mala calidad en la escuela primaria T.V y el denunciante es un chef que ha renunciado.

La razon por la que a Dang Thi Hong no se le permite jugar en el torneo nacional de voleibol

|

La decision de la FIVB de suspender a Dang Thi Hong impide que participe en los torneos oficiales de voleibol organizados por la VFV.

12 heridos y muertos en un accidente de coche que se estrello contra un mercado en Quang Tri

|

Quang Tri - El accidente en el mercado de Tan Long comuna de Lao Bao en la mañana del 17 de septiembre dejo 3 muertos y 9 heridos entre ellos muchas victimas de nacionalidad laosiana.

Reddit ambiciona convertirse en un motor de busqueda competindo directamente con Google

Cát Tiên (THEO indianexpress) |

Reddit se ha fijado el objetivo de convertirse en un motor de busqueda popular aprovechando el poder de las conversaciones reales para competir directamente con Google.

Google y las mejoras globales para impulsar el marketing

NGUYỄN ĐĂNG |

Creator Partnerships Hub (centro de socios creativos) es una de las nuevas herramientas de marketing introducidas por Google a nivel mundial.

OpenAI elimina la funcion que hace que la conversacion ChatGPT se revele en Google

QUANG MINH |

OpenAI elimina una funcion que una vez hizo que las conversaciones ChatGPT aparecieran en los resultados de busqueda.