تلگرام
دیفای

گوگل هوش مصنوعی ساخت که حفره‌های امنیتی خود را شکار می‌کند

گوگل سیستم هوشمندی توسعه داده است که به صورت خودکار آسیب‌پذیری‌های امنیتی برنامه‌های وب خود را کشف و تایید می‌کند، این سیستم در برابر حملات سایبری نقش محافظتی دارد.

دیکریپت۱ ساعت پیش۲ دقیقه
گوگل هوش مصنوعی ساخت که حفره‌های امنیتی خود را شکار می‌کند

گوگل در تاریخ ۲۴ سپتامبر اعلام کرد که تیم امنیت محصولاتی این شرکت، سیستم خودکار به نام ‎PageBreak‎ را توسعه داده است که قادر است به صورت مستقل به جست‌وجوی آسیب‌پذیری‌های واقعی و قابل بهره‌برداری در برنامه‌های وب خود بپردازد. این سیستم که برای نخستین بار در نوامبر ۲۰۲۵ به صورت آزمایشی راه‌اندازی شده و از ژانویه ۲۰۲۶ تبدیل به پروژه‌ای کامل شده است، هدفش کشف آسیب‌پذیری‌ها با کمترین خطای مثبت است.

این هوش مصنوعی، که روی مدل‌های ‎Gemini‎ گوگل ساخته شده است، پس از شناسایی یک احتمال آسیب‌پذیری، آن را به یک سیستم تایید تخصصی می‌فرستد که تلاش می‌کند آن را در محیط زنده و در حال اجرا بهره‌برداری کند. در صورتی که آسیب‌پذیری واقعی باشد، ممکن است به حمله‌ای واقعی منجر شود، مانند سرقت داده‌ها یا ناهماهنگی‌های امنیتی در حساب‌های کاربران.

ابزارهای هوشمند در مقابل آسیب‌پذیری‌های واقعی

بر اساس گزارش‌ها، این سیستم توانسته بیش از ۵۰۰ آسیب‌پذیری ‎XSS‎ در برنامه‌های وب اول-حزی شرکت‌های گوگل را کشف کند، آسیب‌پذیری‌هایی که می‌توانند حمله‌گران را قادر سازند تا نشست‌های وارد شده را سرقت کرده، داده‌ها را سرقت یا هویت کاربران را جعل کنند. اما جالب است که وقتی بر روی فریم‌ورک‌های جدید و با استانداردهای بالا آزمایش شده، فقط دو آسیب‌پذیری یافت شد، که نشان می‌دهد ساخت نرم‌افزارهای ایمن‌تر از ابتدا بهتر نتیجه می‌دهد.

در زمینه امنیت و هوش مصنوعی، این روزها نگرانی‌ها افزایش یافته است. در ماه اوت، بیش از ۱۰۰ سازمان، از جمله گوگل، مایکروسافت و آنتروپیک، بیانیه‌ای منتشر کردند که تهدید حملات سایبری‌ که توسط هوش مصنوعی انجام می‌گیرد، رو به افزایش است. پس از آن، دولت استرالیا نیز توسط هوش مصنوعی هک شد و گزارش‌ها از سایر حملات ادامه دارد.

نقش گوگل در امنیت هوشمند

‎PageBreak‎ در مقابل این نگرانی‌ها، نقش مهمی ایفا می‌کند؛ به جای اینکه هوش مصنوعی سبب ایجاد نفوذ و تهدید شود، این هوش مصنوعی درست قبل از آن که فردی دیگر بتواند آسیب‌پذیری‌ها را بهره‌برداری کند، آن‌ها را کشف می‌کند. این سیستم بر روی مجموع‌های کد واحد و امکانات داخلی که میلیاردها خط کد و سال‌ها توسعه یافته است، تکیه دارد و این امر بررسی آن را برای رقبای کوچک‌تر دشوار می‌سازد. هدف نهایی اتصال ‎PageBreak‎ به ‎CodeMender‎ است، استیکینگ خودکار گوگل، تا آسیب‌پذیری‌های تایید شده با راهکار پیشنهادی همراه باشد و مهندسان تنها نیاز به بازبینی و تایید داشته باشند، نه ساخت راهکار از صفر.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی