La chasse aux erreurs basee sur l'IA de Google fait des progres importants

NGUYỄN ĐĂNG (T/H) |

Big Sleep l'outil d'intelligence artificielle (IA) de Google developpe pour rechercher et detecter les failles de securite a trouve les 20 premieres failles.

Big Sleep est une collaboration entre le departement d'IA DeepMind de Google et un groupe d'experts fortunes de Project Zero utilisant un modele de langage grand public (LLM) qui simule la methode de recherche de bugs des chercheurs pour rechercher des bugs dans le code source.

Selon Heather Adkins vice-presidente de la securite chez Google Big Sleep a detecte les 20 premieres failles de securite principalement dans les logiciels open source tels que la bibliotheque audio et video FFmpeg et le logiciel de retouche photo ImageMagick.

Etant donne que les failles de securite n'ont pas encore ete corrigees Google ne souhaite toujours pas fournir de details mais la decouverte par Big Sleep de ces failles est tres importante car elle montre que ces outils commencent a apporter des resultats reels meme en cas d'intervention humaine dans ce cas.

S'adressant a TechCrunch le porte-parole de Google Kimberly Samra a declare : 'Pour garantir que les rapports soient de haute qualite et utiles nous avons un expert participant avant de publier les rapports mais chaque faille est trouvee et recreee par l'IA sans intervention humaine'.

Royal Hansen vice-president en charge de la technologie chez Google a ecrit sur X que ces decouvertes prouvent 'une nouvelle frontiere dans la detection automatique des failles'.

Les outils pris en charge par LLM capables de rechercher et de detecter les failles de securite sont devenus une realite. Outre Big Sleep il existe egalement RunSybil et XBOW ainsi que de nombreux autres outils.

XBOW a attire l'attention apres avoir atteint le top 10 des charts americains sur la plateforme de recherche de bugs HackerOne. Il est important de noter que dans la plupart des cas la verification humaine est necessaire a certaines etapes pour garantir l'exactitude du rapport de vulnerabilite comme dans le cas de Big Sleep.

Vlad Ionescu cofondateur et directeur de la technologie chez RunSybil une start-up qui developpe des outils de recherche de bugs utilisant l'IA a declare a TechCrunch que Big Sleep est un projet 'propre' car il a un bon design les personnes derriere sa tete savent ce qu'ils font Project Zero a de l'experience dans la recherche de bugs et DeepMind a la force et le code de notification pour resoudre les problemes.

Il est clair que ces outils sont tres prometteurs mais ils presentent egalement des inconvenients importants. De nombreux gestionnaires de differents projets logiciels se sont plaints des rapports d'erreurs qui sont en fait des hallucinations.

Le probleme que tout le monde rencontre est que nous recevons beaucoup de choses qui ressemblent a de l'or mais qui ne sont en realite que des dechets' a partage Ionescu.

NGUYỄN ĐĂNG (T/H)
Nouvelles connexes

Reddit ambitionne de devenir un moteur de recherche concurrent direct de Google

|

Reddit se fixe pour objectif de devenir un moteur de recherche populaire en tirant parti de la force des vraies discussions pour concurrencer directement Google.

Google et les ameliorations mondiales pour promouvoir le marketing

|

Creator Partnerships Hub (centre de partenariats creatifs) est l'un des nouveaux outils de promotion du marketing que Google a introduits dans le monde entier.

Openai supprime la fonctionnalite qui rend les chats de chat exposes sur Google

|

OpenAI supprime une fonctionnalite qui avait autrefois fait apparaître les conversations ChatGPT dans les resultats de recherche.

M. Ngo Chi Cuong designe comme secretaire du comite provincial du Parti de Dong Thap

|

Dong Thap - Lors du premier Congres du Comite du Parti provincial de Dong Thap pour le mandat 2025-2030 M. Ngo Chi Cuong a ete nomme secretaire du Comite provincial du Parti de Dong Thap.

Les ouvriers du drainage travaillent toute la nuit et le jour et Hanoï compte encore plus de 20 points inondes

|

En raison de l'influence de la tempete n° 10 le 30 septembre pres de 100 points d'inondation ont ete recenses dans toute la ville de Hanoï les ouvriers de la drainage ont travaille 24 heures sur 24 pour degager le courant.

La Hanoï inondee a travers le prisme d'un cineaste australien

|

Un touriste australien a enregistre des images de l'esprit des Hanoïens face a la tempete.

Gan 400 recidives et plus de 170 victimes apres le tremblement de terre de magnitude 6 7 aux Philippines

|

Des centaines de seismes se sont produits apres le tremblement de terre de magnitude 6 9 aux Philippines causant de lourdes pertes humaines et materielles.

La maternelle d'une commune montagneuse de Lao Cai devastee apres les crues soudaines

|

Lao Cai - L'ecole maternelle Khe Long 2 commune de Mo Vang est devenue un tas de ruines et de desolation apres les crues soudaines de l'apres-midi du 29 septembre.

Reddit ambitionne de devenir un moteur de recherche concurrent direct de Google

Cát Tiên (THEO indianexpress) |

Reddit se fixe pour objectif de devenir un moteur de recherche populaire en tirant parti de la force des vraies discussions pour concurrencer directement Google.

Google et les ameliorations mondiales pour promouvoir le marketing

NGUYỄN ĐĂNG |

Creator Partnerships Hub (centre de partenariats creatifs) est l'un des nouveaux outils de promotion du marketing que Google a introduits dans le monde entier.

Openai supprime la fonctionnalite qui rend les chats de chat exposes sur Google

QUANG MINH |

OpenAI supprime une fonctionnalite qui avait autrefois fait apparaître les conversations ChatGPT dans les resultats de recherche.