Добавить новость

На Тверской площади отметят День чая в рамках проекта «Зима в Москве»

Синоптик Ильин рассказал о погодных сюрпризах на предстоящей неделе

"Торпедо" хочет купить у "Родины" защитника Сокола

Собянин: в метро Москвы действуют более 50 площадок для выставок и концертов

News in English


Новости сегодня

Новости от TheMoneytizer

Google Uncovers 20-Year-Old Software Bug Using AI

eWeek 

Google has reached a milestone in cybersecurity with the discovery of a critical 20-year-old software bug in the OpenSSL library. The discovery is part of Google’s ongoing work on OSS-Fuzz, a project aimed at finding and reporting software bugs in open-source projects. Using AI-generated and enhanced fuzz targets—essentially automated tests designed to uncover vulnerabilities—Google recently identified 26 new vulnerabilities, including the OpenSSL bug (CVE-2024-9143).

This achievement is remarkable because traditional human-written fuzz targets had failed to uncover the bug, which had been hidden in the critical OpenSSL codebase for two decades. The AI-generated fuzz targets explored previously untested code paths, enabling the discovery of vulnerabilities that might have otherwise remained undetected. This breakthrough highlights how artificial intelligence transforms vulnerability detection and improves open-source software security.

How AI Software Made It Possible

The breakthrough is powered by a large language model (LLM) integrated into Google’s fuzzing workflow. This AI software enhances coverage by automating tasks that traditionally required manual effort, including:

  • Drafting Fuzz Targets: The LLM generates targeted tests based on project-specific context.
  • Fixing Compilation Errors: It iteratively resolves issues during the fuzz target creation process.
  • Running Initial Tests: The AI refines fuzz targets by fixing runtime issues.
  • Triage and Analysis: Crashes are analyzed to determine their root causes and whether they represent valid vulnerabilities.

This iterative process has expanded code coverage across 272 projects, significantly improving testing.

Key Vulnerabilities Discovered

In addition to the OpenSSL bug, Google uncovered a vulnerability in the cJSON project, demonstrating the effectiveness of AI-generated fuzz targets in projects previously tested with human-written harnesses. These findings emphasize that even well-tested software can harbor undetected flaws.

Traditional metrics like line coverage often fail to account for all possible code paths and states, making AI-generated fuzz targets an important and useful tool for enhancing security.

The Road Ahead for Google’s AI Products

Google plans to push the boundaries of AI-powered vulnerability detection further. Upcoming goals include automating triage processes to reduce human oversight, integrating AI tools directly into the OSS-Fuzz platform, and enabling LLMs to generate patches for discovered vulnerabilities autonomously.

By incorporating agent-based architectures, which allow AI models to use debugging tools and validate results, Google aims to create a fully automated end-to-end software bug detection and remediation solution.

Google’s discovery underscores the transformative potential of AI tools in securing critical infrastructure. As AI models evolve, they promise to uncover hidden vulnerabilities faster and more effectively than ever, ensuring open-source projects remain robust and secure against exploitation.

The post Google Uncovers 20-Year-Old Software Bug Using AI appeared first on eWEEK.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Москве простились с народной артисткой РФ Раисой Максимовой

Массовая авария произошла на трассе М-4 "Дон" в районе подмосковного Домодедово

Сам своего рода волшебник: верит ли Дмитрий Колдун в магию

Синоптик Ильин рассказал о погодных сюрпризах на предстоящей неделе

Музыкальные новости

Балет «Щелкунчик» в Новогодние каникулы

РУВИКИ и Яндекс стали победителями премии РОЦИТ «Герои Рунета - 2024»

Военная служба по контракту в подразделениях Росгвардии

В Жуковском прошел Кубок КВН главы города

Новости России

В Подмосковье на трассе М-4 столкнулись 13 автомобилей

Снегопады обрушатся на регионы Центральной России

Россияне рассказали о предстоящих тратах на Новый год

Как дерусификация оборачивается деиндустриализацией, — Myśl Polska

Экология в России и мире

Балаган года

Коллекции брендов Josephine Cashpar и Charmstore на M2 X Sokol Fashion Week FW-2024/25 (осень-зима 2024/25)

«Смотришь при муже — слюнки текут»: актер из Костромы снова взбудоражил поклонниц

Международный конкурс искусства «Сокровища нации» 2024

Спорт в России и мире

Блинкова разгромно проиграла Лепченко на турнире в Лиможе

Соболенко выиграла награду WTA за продвижение женского тенниса

Президент Федерации тенниса Италии сравнил Янника Синнера с Винус Уильямс

Раскрыта неожиданная причина превосходства молодой теннисистки над Еленой Рыбакиной

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: В 2024 году 283,4 тысячи женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Россияне осваивают внутренний туризм: турпотоки в некоторые регионы выросли на 57%

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Утвержден обвинительный акт в отношении жителя Санкт-Петербурга обвиняемого в контрабанде в Литовскую Республику культурных ценностей – черепа вымершего животного











Топ новостей на этот час

Rss.plus






План обновлений российской версии MMORPG LOST ARK от Astrum Entertainment и Smilegate RPG

Женщина за рулем Porsche сбила няню с 9-летним мальчиком в Новой Москве

В Москве мужчина упал грудью на шампур во время поминок

Массовая авария произошла на трассе М-4 "Дон" в районе подмосковного Домодедово