
به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری مهر، تک کرانچ نوشت؛ هدر ادکینز نائب رییس بخش امنیتی گوگل اعلام کرد «بیگ اسلیپ» (Big Sleep) مدل زبانی بزرگ شکاف امنیتی یاب این شرکت ۲۰ آسیب پذیری در نرم افزارهای منبع باز مشهور یافته و گزارش کرده است. ادکینز اعلام کرد دیپ مایند شاخه هوش مصنوعی گوگل همراه تیمی از هکرهای منتخب پروژه زیرو، «بیگ اسلیپ» را توسعه دادهاند.
این ابزار برای نخستین بار مجموعه شکافهایی را گزارش کرده که بیشتر آنها در نرم افزارهای منبع باز مانند مخزن صوتی و ویدئویی FFmpeg و ابزار اصلاح عکس Image Magick رصد شدهاند.
با توجه به آنکه شکافهای امنیتی هنوز ترمیم نشدهاند، جزئیاتی درباره تاثیر یا شدت آنها در دسترس نیست. در این میان گوگل نیز نمیخواهد جزئیات را فراهم کند، حال آنکه افشای جزئیات شکاف در زمان انتظار برای ترمیم آن یک سیاست استاندارد به شمار میرود. اما این واقعیت که بیگ اسلیپ این شکافها را یافته اهمیت زیادی دارد، زیرا نشان میدهد ابزارهای هوش مصنوعی حتی اگر انسان در فعالیت آنهادخالت کند، نتایجی واقعی دربر دارند.
سخنگوی گوگل در این باره میگوید: برای آنکه تضمین شود گزارشها با کیفیت هستند و میتوان بر اساس آنها اقداماتی انجام داد، ما از کارشناسان انسانی نیز در حلقه عملیات خود و قبل از گزارش دهی استفاده کردیم. البته هر شکاف امنیتی بدون دخالت انسان و توسط عامل هوش مصنوعی کشف و گزارش شد.
رویال هانسن نائب رئیس بخش مهندسی گوگل نیز در شبکه اجتماعی ایکس نوشت این یافتهها نشان میدهد یک جبهه جدید در حوزه اکتشاف خودکار شکافها به وجود آمده است.
ابزارهایی که با مدلهای زبانی بزرگ فعال میشون هم اکنون میتوانند شکاف در نرم افزاره را جستوجو کنند و بیابند. علاوه بر بیگ اسلیپ، ابزارهای RunSybil و XBOW نیز در این زمینه فعال هستند.