Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » „Google“ aptiko kritinę saugumo klaidą: paaiškėjo, kad surastos problemos egzistavo bent du dešimtmečius, o jų aptikimo būdas nustebins net ir visko mačiusius
Technologijos

„Google“ aptiko kritinę saugumo klaidą: paaiškėjo, kad surastos problemos egzistavo bent du dešimtmečius, o jų aptikimo būdas nustebins net ir visko mačiusius

Paskelbė Jonas Vainius
2024-11-26, 10:55
Komentarų: 0
Dalintis
3 min. skaitymo

„Google Play Protect“ patikrina, ar „Google Play“ parduotuvės programėlėse nėra kenkėjiškų programų. Ji taip pat tikrina trečiųjų šalių programėles, kad apsaugotų nuo virusų „Android“ įrenginiuose, tačiau pasirodo, kad be kenkėjiškų programų platinimo yra ir kitų būdų pavogti vartotojų duomenis.

Pernelyg lengva peikti „Google“ dėl prasto saugumo, kai reguliariai aptinkama pažeidžiamumų tokiuose produktuose kaip „Chrome“ naršyklė arba kai „Gmail“ vartotojai patiria atakas. Tačiau tiesa yra ta, kad „Google“ pirmauja saugumo tyrimų srityje, o daugelį šių pažeidžiamumų randa pačios „Google“ specializuotos komandos.

Pavyzdžiui, kompanijos grėsmių analizės grupės, geriausiai žinomos dėl grėsmių aptikimo pačios „Google“ produktuose, užduotis yra kovoti su vyriausybių remiamais įsilaužimais ir atakomis prieš „Google“ ir jos naudotojus, o „Jigsaw“ padalinys tiria grėsmes atvirai visuomenei.

Tačiau šį sąrašą galima papildyti dar viena saugumo specialistų grupe, kuri puikiai išmano apie dirbtinio intelekto panaudojimą gynybai JAV gigantės komanda „OSS – Fuzz“. Štai, kaip ji atrado 26 naujas atvirojo kodo projektų prižiūrėtojams skirtas pažeidžiamumo vietas, įskaitant vieną iš kritinės „OpenSSL“ bibliotekos, itin svarbios daugumai interneto infrastruktūros, pažeidžiamumų.

Po to, kai „Google“ dirbtinio intelektinio intelekto agentas „Big Sleep“, naudojantis didelės kalbos modelį, aptiko anksčiau nežinomą, atminties saugumo pažeidžiamumą plačiai naudojamoje realioje programinėje įrangoje, kuris, pasak kompanijos, yra pirmasis pasaulyje, buvo aptiktas dar vienas svarbus saugumo atradimas, kuriame dirbtinis intelektas tvirtai sėdi prie vairo.

Kaip praneša saugumo analitikai iš „Google“ atvirojo kodo saugumo grupės, 26 naujai aptiktos spragos yra automatinio pažeidžiamumų nustatymo etapas, nes visos jos buvo rastos naudojant dirbtinį intelektą.

Ataskaitoje teigiama, kad ypač svarbus yra „CVE-2024-9143“ pažeidžiamumas svarbioje „OpenSSL“ bibliotekoje, kuria grindžiama didžioji dalis interneto infrastruktūros, nes, kiek tyrėjai galėjo pasakyti, šis pažeidžiamumas greičiausiai egzistuoja jau du dešimtmečius ir jo nebūtų buvę galima aptikti naudojant esamus žmonių parašytus taikinius.

Pirmą kartą apie dirbtinio intelekto valdomą saugumą pasauliui pranešė „OSS – Fuzz“ komanda 2023 metais rugpjūčio 16 dieną. Tai buvo plataus užmojo projektas, kuriuo siekta panaudoti didelius kalbos modelius, kad būtų galima pagerinti aprėptį ir automatiškai aptikti daugiau pažeidžiamumų. Automatiškai ir, kas labai svarbu, anksčiau, nei jomis galėtų pasinaudoti piktavaliai įsilaužėliai.

„Mūsų metodas buvo pasinaudoti LLM kodavimo gebėjimais, kad sukurtume daugiau taikinių, kurie yra panašūs į vienetų testus, kurie atlieka atitinkamas funkcijas, kad būtų galima ieškoti pažeidžiamumų“, – teigė saugumo komanda.

Galutinis tikslas – visiškai automatizuoti šiuo metu rankiniu būdu atliekamą ir daug laiko reikalaujantį taikinio kūrimo procesą nuo pradžios iki pabaigos. Paprasčiau tariant, „fuzzing“ – tai programinės įrangos testavimo metodas, kuriuo į sistemą automatiškai įvedami negaliojantys arba atsitiktiniai duomenys, siekiant atskleisti saugumo spragas. Nors šis procesas yra automatizuotas, taikinio kūrimas nėra automatizuotas. Štai kur yra dirbtinio intelekto sukurto taikinio projektas.

„Tikimės, kad „OSS – Fuzz“ bus naudingas kitiems tyrėjams, kad jie galėtų įvertinti dirbtinio intelekto valdomų pažeidžiamumų aptikimo idėjas, ir galiausiai, taps priemone, kuri leis ekspertams rasti daugiau pažeidžiamumų prieš juos išnaudojant nusikaltėliams“, – teigė komandos atstovas.

Temos:Dirbtinis intelektasGoogleKibernetinis saugumas
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Horoskopai

Sekmadienis gali pakeisti jūsų finansus: kai kuriems Zodiako ženklams žadama stulbinanti sėkmė

Aurimas Kavaliūnas
2026-03-29
Deividas Matulionis. ELTA / Josvydas Elinskas nuotr.
Technologijos

Ar Lietuva spėja pasiruošti: kalbama apie dronų detekciją, laikas yra kritiškai svarbus

2026-03-29
Technologijos

„ByteDance“ kritika auga: JAV svarsto veiksmus prieš „Seedance 2.0“ dėl intelektinės nuosavybės

Jonas Vainius
2026-03-29
Sodas ir daržas

Natūralios priemonės ir paprasti sprendimai: sužinokite, kaip apsaugoti daržą ir gėlynus nuo šliužų

Karolina Vasiliauskaitė
2026-03-29
A serene woman sleeps comfortably in bed, surrounded by soft white linens in a sunlit room.
Lietuva

Tėvai ir mokiniai absoliučiame šoke: svarstoma tvarka, kuri gali visiškai pakeisti jūsų ryto rutiną

Aurimas Kavaliūnas
2026-03-28
black DJI Mavi quadcopter near body of water
Technologijos

„Kiauras dangus“ tampa vis dažniau kartojama fraze: Žukas užsimena, kur slypi tikroji problema ir kas už tai atsakingas

2026-03-28

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up