Courtesy of Forbes
Project Zero adalah tim hacker dan peneliti keamanan yang bekerja untuk menemukan kerentanan dalam produk Google dan perangkat lunak lainnya. Baru-baru ini, mereka bekerja sama dengan DeepMind, laboratorium penelitian AI Google, untuk menciptakan Big Sleep, sebuah agen penelitian kerentanan yang dibantu oleh model bahasa besar. Big Sleep berhasil menemukan kerentanan memori yang dapat dieksploitasi dalam SQLite, sebuah mesin basis data yang banyak digunakan, sebelum masalah tersebut muncul dalam rilis resmi, sehingga pengguna SQLite tidak terpengaruh.
Tim Big Sleep menggunakan metode yang disebut fuzzing, yang melibatkan penggunaan data acak untuk menemukan kesalahan dalam kode. Meskipun fuzzing sudah lama digunakan, mereka menyadari bahwa metode ini tidak dapat menemukan semua kerentanan. Oleh karena itu, mereka berharap AI dapat membantu menemukan masalah yang sulit dideteksi sebelum perangkat lunak dirilis. Meskipun hasilnya masih dianggap eksperimen, tim Big Sleep optimis bahwa upaya ini akan memberikan keuntungan besar bagi para pembela keamanan di masa depan.