Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Google Mengklaim yang Pertama di Dunia Karena AI Menemukan Kerentanan Keamanan 0-Day
Courtesy of Forbes
Teknologi
Keamanan Siber

Google Mengklaim yang Pertama di Dunia Karena AI Menemukan Kerentanan Keamanan 0-Day

04 Nov 2024, 12.37 WIB
98 dibaca
Share
Project Zero adalah tim hacker dan peneliti keamanan yang bekerja untuk menemukan kerentanan dalam produk Google dan perangkat lunak lainnya. Baru-baru ini, mereka bekerja sama dengan DeepMind, laboratorium penelitian AI Google, untuk menciptakan Big Sleep, sebuah agen penelitian kerentanan yang dibantu oleh model bahasa besar. Big Sleep berhasil menemukan kerentanan memori yang dapat dieksploitasi dalam SQLite, sebuah mesin basis data yang banyak digunakan, sebelum masalah tersebut muncul dalam rilis resmi, sehingga pengguna SQLite tidak terpengaruh.
Baca juga: PlayerZero: AI Pintar yang Temukan dan Perbaiki Bug Sebelum Kode Dipakai
Tim Big Sleep menggunakan metode yang disebut fuzzing, yang melibatkan penggunaan data acak untuk menemukan kesalahan dalam kode. Meskipun fuzzing sudah lama digunakan, mereka menyadari bahwa metode ini tidak dapat menemukan semua kerentanan. Oleh karena itu, mereka berharap AI dapat membantu menemukan masalah yang sulit dideteksi sebelum perangkat lunak dirilis. Meskipun hasilnya masih dianggap eksperimen, tim Big Sleep optimis bahwa upaya ini akan memberikan keuntungan besar bagi para pembela keamanan di masa depan.--------------------
Baca juga: Bahaya Laporan Bug Palsu AI Membanjiri Dunia Keamanan Siber
Analisis Ahli:
Referensi:
[1] https://www.forbes.com/sites/daveywinder/2024/11/04/google-claims-world-first-as-ai-finds-0-day-security-vulnerability/

Artikel Serupa

Peretas Pemerintah Dominasi Eksploitasi Zero-Day: Laporan Google
Peretas Pemerintah Dominasi Eksploitasi Zero-Day: Laporan Google
Dari TechCrunch
Google Rilis Pembaruan Android untuk Perbaiki Dua Kerentanan Zero-Day
Google Rilis Pembaruan Android untuk Perbaiki Dua Kerentanan Zero-Day
Dari TechCrunch
Peneliti Mengusulkan Cara yang Lebih Baik untuk Melaporkan Kelemahan AI Berbahaya
Peneliti Mengusulkan Cara yang Lebih Baik untuk Melaporkan Kelemahan AI Berbahaya
Dari Wired
Alat 'penelitian mendalam' OpenAI: apakah itu berguna bagi para ilmuwan?
Alat 'penelitian mendalam' OpenAI: apakah itu berguna bagi para ilmuwan?
Dari NatureMagazine
Setelah serangan DeepSeek, OpenAI meluncurkan agen Deep Research AI untuk studi yang sulit.
Setelah serangan DeepSeek, OpenAI meluncurkan agen Deep Research AI untuk studi yang sulit.
Dari InterestingEngineering
Pengaman Keamanan DeepSeek Gagal dalam Setiap Uji Coba yang Dilakukan Peneliti terhadap Chatbot AI-nya
Pengaman Keamanan DeepSeek Gagal dalam Setiap Uji Coba yang Dilakukan Peneliti terhadap Chatbot AI-nya
Dari Wired
Model-model DeepSeek lebih mudah untuk dimanipulasi dibandingkan dengan rekan-rekan mereka di AS, temuan penelitian menunjukkan.
Model-model DeepSeek lebih mudah untuk dimanipulasi dibandingkan dengan rekan-rekan mereka di AS, temuan penelitian menunjukkan.
Dari Axios
Peretas Pemerintah Dominasi Eksploitasi Zero-Day: Laporan GoogleTechCrunch
Teknologi
3 bulan lalu
158 dibaca

Peretas Pemerintah Dominasi Eksploitasi Zero-Day: Laporan Google

Google Rilis Pembaruan Android untuk Perbaiki Dua Kerentanan Zero-DayTechCrunch
Teknologi
3 bulan lalu
182 dibaca

Google Rilis Pembaruan Android untuk Perbaiki Dua Kerentanan Zero-Day

Peneliti Mengusulkan Cara yang Lebih Baik untuk Melaporkan Kelemahan AI BerbahayaWired
Teknologi
4 bulan lalu
67 dibaca

Peneliti Mengusulkan Cara yang Lebih Baik untuk Melaporkan Kelemahan AI Berbahaya

Alat 'penelitian mendalam' OpenAI: apakah itu berguna bagi para ilmuwan?NatureMagazine
Teknologi
5 bulan lalu
179 dibaca

Alat 'penelitian mendalam' OpenAI: apakah itu berguna bagi para ilmuwan?

Setelah serangan DeepSeek, OpenAI meluncurkan agen Deep Research AI untuk studi yang sulit.InterestingEngineering
Teknologi
6 bulan lalu
191 dibaca

Setelah serangan DeepSeek, OpenAI meluncurkan agen Deep Research AI untuk studi yang sulit.

Pengaman Keamanan DeepSeek Gagal dalam Setiap Uji Coba yang Dilakukan Peneliti terhadap Chatbot AI-nyaWired
Teknologi
6 bulan lalu
97 dibaca

Pengaman Keamanan DeepSeek Gagal dalam Setiap Uji Coba yang Dilakukan Peneliti terhadap Chatbot AI-nya

Model-model DeepSeek lebih mudah untuk dimanipulasi dibandingkan dengan rekan-rekan mereka di AS, temuan penelitian menunjukkan.Axios
Teknologi
6 bulan lalu
122 dibaca

Model-model DeepSeek lebih mudah untuk dimanipulasi dibandingkan dengan rekan-rekan mereka di AS, temuan penelitian menunjukkan.