OkosHír: A Google által fejlesztett, LLM-alapú Big Sleep sérülékenység-felderítő rendszer egy magas kockázatú biztonsági rést talált az SQLite adatbázismotorban. A Google DeepMind és a Google Project Zero közös fejlesztése, a Big Sleep egy önállóan elemző és tanuló MI, mely kódbázisok vizsgálatára és potenciális hibák, valamint sebezhetőségek felderítésére szolgál.

A felfedezett hiba egy memóriakezelési probléma, mely az SQLite összes korábbi verzióját érinti. A hiba potenciálisan lehetővé tehette volna adatok kiszivárgását és a program összeomlását.

Az SQLite egy széles körben használt adatbázismotor, melyet többek között mobilalkalmazások, böngészők (például Chrome és Firefox), valamint operációs rendszerek alkalmaznak. A hiba potenciálisan nagyszámú szoftvert érinthetett, és biztonsági kockázatot jelenthetett.

Hirdetés

A Google közlése szerint ez az első eset, hogy a Big Sleep megelőzött egy kibertámadást. A Google kiberbiztonsági csapata észlelte, hogy támadók készülnek kihasználni egy SQLite biztonsági rést, de a konkrét sebezhetőséget nem tudták azonnal azonosítani. A Big Sleep azonosította a célzott sérülékenységet, lehetővé téve a javítást.

Tiszta.AI elemzés: Az eredeti cikk értékelése

(Forrás: telex.hu)

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása