谷歌利用人工智能代理在60天内发现并修复Chrome浏览器的1072个安全漏洞
Google/DeepMind
DeepMind
谷歌的Chrome安全团队利用人工智能代理(包括基于Gemini的工具),在两次Chrome版本发布中发现了1,072个安全漏洞并加以修复,超过了前23个里程碑所修复的漏洞总数。这一人工智能工作流每月为开发者节省了数百小时的工作时间,但同时也凸显了日益升级的军备竞赛,因为攻击者也可能使用类似的人工智能技术。
谷歌Chrome安全团队在一篇博客文章中详细介绍了如何利用AI智能体改进漏洞发现、分类和修补工作。在M149和M150里程碑中,AI发现并修复了1072个漏洞,超过了前23个里程碑修复漏洞的总和。AI工作流程包括四个阶段的分类操作:过滤噪声、复现漏洞、用元数据丰富报告,以及移交给人类开发人员。此外,一个多智能体工作流程使用修复智能体和评论智能体来生成和评估候选修复方案,随后由测试编写智能体在Chrome支持的各平台上运行测试。这一过程每月可为开发人员节省数周时间。一个具体例子:Gemini发现了一个自2013年以来就存在的Chrome沙箱逃逸漏洞,该漏洞十多年来一直未通过测试套件。谷歌还在努力加快补丁交付,转向两周发布周期,并可能每周发布两次安全更新,同时采用动态修补以尽量减少重启。其影响意义重大:AI加速了攻击和防御,导致军备竞赛提速,代码演进速度从数年压缩至数月。
来源: ZDNet AI —
原文
