2 دقیقه
گوگل بهتازگی دستاوردهای چشمگیری از Big Sleep، ابزار هوش مصنوعی پیشرفته خود که با هدف شناسایی خودکار آسیبپذیریها در نرمافزارهای متنباز طراحی شده، منتشر کرده است. این فناوری نوین حاصل همکاری نزدیک تیمهای DeepMind و Project Zero بوده و افقهای تازهای را در حوزه امنیت سایبری میگشاید؛ چراکه با تکیه بر مدلهای قدرتمند هوش مصنوعی، کشف آسیبپذیریها را با سرعت و بازدهیای فراتر از روشهای سنتی امکانپذیر کرده است.
معرفی Big Sleep: شکارچی هوش مصنوعی باگهای متنباز
Big Sleep تنها یک اسکنر امنیتی معمولی نیست؛ بلکه با بهرهگیری از تکنولوژیهای پیشرفته نظیر پلتفرم Gemini گوگل، کد پروژههای متنباز را با دقت بررسی و آسیبپذیریهای کلیدی را شناسایی میکند. در نخستین مرحله اجرا، این ابزار توانست بهصورت مستقل 20 آسیبپذیری ناشناخته را در پروژههای پرکاربردی مانند FFmpeg و ImageMagick کشف و صحتسنجی کند. با این حال، جزئیات دقیق آسیبپذیریها تا زمان انتشار وصلهها و بر اساس سیاست افشای مسئولانه گوگل محفوظ ماندهاند.
Big Sleep چگونه عمل میکند؟
Big Sleep با بهکارگیری مدلهای عمیق یادگیری ماشین و استدلال خودکار، انبوهی از کدهای منبع را برای یافتن نقصهای قابل سوءاستفاده بررسی میکند. وجه تمایز این سامانه در توانایی بازتولید مستقل ایرادات کشفشده است که باعث افزایش چشمگیر دقت، اطمینان و کارآمدی آن در مقایسه با ابزارهای خودکار سنتی میشود. البته همه یافتههای این هوش مصنوعی، با نظارت کارشناسان امنیتی ارزیابی میشوند تا از بروز خطا و اعلام آسیبپذیریهای کاذب یا غیرواقعی جلوگیری شود، و تنها گزارشهای معتبر به توسعهدهندگان منتقل شوند.
مزایای Big Sleep نسبت به ابزارهای متداول امنیتی
در قیاس با بررسیهای دستی یا ابزارهای تحلیل ایستای معمول، رویکرد مبتنی بر هوش مصنوعی Big Sleep وسعت، سرعت و ثبات بسیار بالاتری را ارائه میدهد. توانایی این ابزار در شناسایی باگها پیش از اثرگذاری بر کاربران نهایی، میتواند نقطه عطفی برای جامعه متنباز باشد؛ خصوصاً زمانی که منابع انجام ارزیابی امنیتی دستی اندک است.
اهمیت بازار و برنامههای آینده
در راستای شفافیت، گوگل فهرستی جامع از 20 آسیبپذیری نخست را به تفکیک میزان تأثیر عمومی ساخته و قصد دارد دستاوردهای فنی مرتبط را در همایشهای Black Hat USA و DEF CON 33 ارائه کند. همچنین مجموعه دادههای آموزش ناشناسشده حاصل از Big Sleep به چارچوب Secure AI Framework اهدا خواهد شد تا امکان گسترش پژوهش و همکاری در جامعه امنیت سایبری را فراهم سازد.
دستاوردهای Big Sleep نمایانگر قابلیتهای بالقوه هوش مصنوعی در ارتقای امنیت برنامهها در صنعت نرمافزار است و نوید آیندهای امنتر با توسعه مداوم سامانههای کشف آسیبپذیری مبتنی بر AI را میدهد.
منبع: techradar
.avif)
نظرات