Google a folosit un model lingvistic mare pentru a identifica vulnerabilități în SQLite

Cercetătorii din cadrul Google Project Zero și Google DeepMind au publicat un raport despre dezvoltarea sistemului AI Big Sleep, construit pe baza modelului lingvistic mare Gemini 1.5 Pro, destinat identificării vulnerabilităților din codul sursă. O realizare a proiectului a fost descoperirea utilizând Big Sleep a primei vulnerabilități exploatabile, care era necunoscută anterior, într-un proiect existent. Vulnerabilitatea a fost identificată în urma analizei de către sistemul AI a codului sursă al bazei de date SQLite și conduce la o subroutare a buffer-ului (buffer underflow). Problema a fost găsită în codul recent adoptat și a fost remediată înainte de a ajunge în versiunea finală SQLite 3.47.0.

Modelul poate fi folosit ca un instrument auxiliar în domenii unde este necesară efectuarea unor revizii manuale consumatoare de timp, precum și pentru organizarea unei verificări automate a noului cod în scopul identificării vulnerabilităților în cele mai timpurii etape de dezvoltare (înainte ca codul problematizat să ajungă în versiunile finale). Se estimează că modelul AI dezvoltat va permite identificarea problemelor de securitate din cod care sunt dificile de detectat prin testarea fuzzing.

În plus, se remarcă declarația directorului general al Google, conform căreia în prezent, mai mult de un sfert (25%) din tot codul creat în companie este generat utilizând mari modele lingvistice Gemini, după care acest cod este revizuit și acceptat de ingineri. Se subliniază că această utilizare a AI a permis accelerarea semnificativă a procesului de dezvoltare a produselor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster