GoogleのAIが未発表脆弱性を発見!次世代のセキュリティ防御に道筋

2024.11.07

WorkWonders

Googleは最新のAI技術を利用して、SQLiteという広く使われているデータベースソフトウェアの開発版に存在した未知のメモリの脆弱性を発見しました。このAIエージェント「Big Sleep」は、Google Project ZeroとGoogle DeepMindが協働する形で開かれ、既存の脆弱性から新たなバグを探し出すために開発された技術です。

Big Sleepは、プログラム内で特別な値として使われている数値 “-1” の取り扱い方を誤っていたという、特定の関数の問題を特定しました。この問題は、通常は発生しない負の数を正しく処理できずに、バッファアンダーフローを引き起こす可能性があるため重要です。

チームは、AIが発見した脆弱性を利用する前に修正することで、攻撃者が利用する余地をなくすことに成功しました。またAIは、従来のファジング技術では見つけることが難しいバグも見つけられる可能性を持っていると述べています。しかし、この技術はまだ研究段階であり、今後の開発が期待されています。

出典 : Google’s Big Sleep LLM agent discovers exploitable bug in SQLite https://www.scworld.com/news/googles-big-sleep-llm-agent-discovers-exploitable-bug-in-sqlite

【このニュース記事は生成AIを利用し、世界のAI関連ニュースをキュレーションしています】

【お知らせ】
弊社ワークワンダース社主催ウェビナーのご案内です。


<2025年1月21日実施セミナー>

生産性を爆上げする、「生成AI導入」と「AI人材育成」のコツ


【内容】
1. 生産性を爆上げするAI活用術(安達裕哉:ワークワンダース株式会社 代表取締役CEO)
2. 成功事例の紹介:他業種からAI人材への転身(梅田悟司:ワークワンダース株式会社CPO)
3. 生成AI導入推進・人材育成プログラム「Q&Ai」の全貌(元田宇亮:生成AI研修プログラム「Q&Ai」事業責任者)
4. 質疑応答



日時:
2025/1/21(火) 16:00-17:30

参加費:無料  
Zoomビデオ会議(ログイン不要)を介してストリーミング配信となります。



お申込み・詳細 こちらウェビナーお申込みページをご覧ください

(2024/12/11更新)