کشف باگ توسط ابزار هوش مصنوعی گوگل
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، اواخر سال گذشته، گوگل از عاملی هوش مصنوعی به نام بیگ اسلیپ (Big Sleep) رونمایی کرد؛ پروژهای که از تحقیقات مرتبط با شناسایی آسیبپذیری به کمک مدلهای زبانی بزرگ، در همکاری با پروژه صفر گوگل (Google Project Zero) و دیپ مایند گوگل (Google DeepMind) شکل گرفت.
این ابزار بهطور فعال به جستوجو و کشف آسیبپذیریهای ناشناخته در نرمافزارها میپردازد.
روز سهشنبه، گوگل اعلام کرد که بیگ اسلیپ موفق به شناسایی CVE-2025-6965 شده است؛ یک نقص امنیتی بحرانی که به گفته گوگل تنها توسط عوامل تهدید شناخته شده بود و در آستانه سوءاستفاده قرار داشت.
این آسیبپذیری مربوط به اس کیو لایت (SQLite) است؛ موتور پایگاهدادهای متنباز و پرکاربرد میان توسعهدهندگان.
گوگل مدعی شد که این ابزار توانسته پیشبینی کند که این آسیبپذیری بهزودی مورد سوءاستفاده قرار خواهد گرفت و پیش از آنکه چنین اتفاقی بیافتد، جلوی آن را گرفته است.
شرکت اعلام کرد:
ما معتقدیم این نخستین بار است که یک عامل هوش مصنوعی بهطور مستقیم موفق به خنثیسازی تلاشها برای سوءاستفاده از یک آسیبپذیری فعال در دنیای واقعی میشود.
سخنگوی گوگل به رسانهی ریکوردد فیوچر نیوز (Recorded Future News) گفت که گروه اطلاعات تهدید این شرکت توانسته بود شواهدی را شناسایی کند که نشان میداد عوامل تهدید در حال آمادهسازی برای استفاده از یک آسیبپذیری روز صفر هستند، اما بلافاصله قادر به شناسایی خود آسیبپذیری نبود.
وی ادامه داد:
شاخصهای محدود موجود به سایر اعضای تیم گوگل در طرح روز صفر منتقل شد و آنها با استفاده از بیگ اسلیپ موفق به شناسایی دقیق آسیبپذیریای شدند که مهاجمان در عملیات خود قصد بهرهبرداری از آن را داشتند.
شرکت از ارائه جزئیات بیشتر دربارهی اینکه این عوامل تهدید چه کسانی بودند یا چه شاخصهایی کشف شده بود، خودداری کرد.
در یک پست وبلاگی که به پیشرفتهای مختلف هوش مصنوعی اختصاص داشت، گوگل اعلام کرد از زمان معرفی بیگ اسلیپ در نوامبر، این ابزار چندین آسیبپذیری واقعی را کشف کرده که فراتر از انتظارات شرکت بودهاند.
گوگل اظهار کرد که اکنون از بیگ اسلیپ برای کمک به تأمین امنیت پروژههای متنباز استفاده میکند و عوامل هوش مصنوعی را یک تغییردهندهی بازی (Game Changer) توصیف کرده که میتوانند تیمهای امنیتی را از تهدیدهای پیچیدهی کمتر آزاد کرده و تأثیر و دسترسی آنها را بهشدت افزایش دهند.
این غول فناوری همچنین یک مقاله سفید منتشر کرده که در آن توضیح میدهد چگونه عوامل هوش مصنوعی خود را به شکلی طراحی کرده که حریم خصوصی را حفظ کرده، از اقدامات سرکش احتمالی جلوگیری میکند و با شفافیت عمل مینماید.
دهها شرکت و نهاد دولتی ایالات متحده در حال توسعه ابزارهای هوش مصنوعی هستند که بتوانند بهسرعت آسیبپذیریها را در کد کشف کنند.
ماه آینده، وزارت دفاع ایالات متحده برندگان یک رقابت چندساله را اعلام خواهد کرد که هدف آن توسعه سیستمهایی مبتنی بر هوش مصنوعی است که بهصورت خودکار بتوانند کدهای حیاتی و زیربنایی مورد استفاده در سیستمهای جهانی را ایمنسازی کنند.