Google с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летние

09:07, ноября 23, 2024 Компания Google выявила 26 новых уязвимостей в проектах с открытым исходным кодом, включая баг в OpenSSL, который оставался незамеченным в течение 20 лет. Этот баг, названный CVE-2024-9143, связан с «выходом за границы памяти» и может вызывать сбои программ и, в редких случаях, запускать вредоносный код. Для поиска уязвимостей Google применила метод фаззинг-тестирования, загружая случайные данные в код, чтобы выявить возможные сбои. Используя возможности больших языковых моделей (LLM), компания смогла генерировать больше целей для тестирования. Исследователи отметили, что LLM эффективно имитируют процесс работы разработчика, включая написание...
Читать полный текст на astera.ru