News
A Google recorreu a large language models para ajudar na deteção de uma vulnerabilidade que foi corrigida no mesmo dia pelos programadores do software afetado
05/11/2024
|
Segundo a Reuters, investigadores da Google descobriram a primeira vulnerabilidade através da utilização um Large Language Model (LLM). Em uma publicação, a Google afirma que esta falha é o primeiro exemplo público da identificação de um problema de segurança de memória explorável, previamente desconhecido, num software utilizado no mundo real por uma ferramenta de Inteligência Artificial (IA). A vulnerabilidade foi detetada no SQLite. Os investigadores da empresa norte-americana informaram os programadores do SQLite sobre a vulnerabilidade no início de outubro e a falha foi corrigida no mesmo dia. O problema foi identificado antes de aparecer numa versão oficial e não afetou os utilizadores do SQLite. A Google destacou este desenvolvimento como um exemplo do potencial da IA na defesa contra ciberameaças. “Achamos que este trabalho tem um enorme potencial defensivo”, referem os investigadores da Google. “Encontrar vulnerabilidades em software antes mesmo de ser lançado significa que não há espaço para os invasores competirem: as vulnerabilidades são corrigidas antes que os cibercriminosos tenham oportunidade de usá-las”. O projeto faz parte de um programa chamado Big Sleep, uma colaboração entre o Google Project Zero e o Google DeepMind. Este projeto evoluiu a partir de um anterior que começou a investigar vulnerabilidades com a ajuda de LLM. A Google mencionou que os investigadores de cibersegurança, responsáveis pela criação de ferramentas de deteção de falhas assistidas por IA, descobriram outro problema no SQLite, o que inspirou a sua equipa a encontrar uma vulnerabilidade mais grave. |