Google përdori një model të madh gjuhësor për të zbuluar një vulnerabilitet në SQLite

Kërkuesit nga njësi të Google Project Zero dhe Google DeepMind publikuan një raport mbi zhvillimin e sistemit AI Big Sleep, i ndërtuar mbi modelin e madh të gjuhës Gemini 1.5 Pro dhe i destinuar për të identifikuar dobësitë në kodin burimor. Një arritje e projektit ishte zbulimi, duke përdorur Big Sleep, të një dobie të paekspozuar më parë dhe të përdorshme në një projekt ekzistues. Dobësia u identifikua si rezultat i një kontrolli të bazës së kodit të sistemit menaxhues të të dhënave SQLite nga sistemi AI dhe çon në një mbingarkesë nën kufirin e tamponit në bashkëngjitjen (buffer underflow). Problemi u identifikua në kodin e pranuar recently dhe u eliminua para se të shkonte në versionin përfundimtar SQLite 3.47.0.

Modeli mund të përdoret si një mjet ndihmës në fusha ku kërkohet një shqyrtim manual të punës së lodhshme, si dhe për organizimin e kontrolleve automatike të kodit të ri me qëllim identifikimin e dobësive në fazat e hershme të zhvillimit (para se kodi problematik të arrijë në versionet përfundimtare). Pritet që modeli i zhvilluar AI të lejojë identifikimin e problemeve të sigurisë në kod, të cilat janë të vështira për t'u përcaktuar përmes testimeve fuzzing.

Gjithashtu, mund të theksohet deklarata e drejtorit ekzekutiv të Google se aktualisht më shumë se një e katërta (25%) e gjithë kodit që krijohet në kompani gjenerohet duke përdorur modelet e mëdha të gjuhës Gemini, pas së cilës ky kod shqyrtohet dhe pranohet nga inxhinierët. Theksohet se një përdorim i tillë i AI ka lejuar duke u përshpejtuar ndjeshëm procesin e zhvillimit të produkteve.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster