📢 Gate 廣場大使招募開啓!🔥
加入 Gate 大使,不只是創作,更是一段精彩旅程!💡
成爲廣場大使,你將享有:
🎁 專屬福利,展現獨特價值
💰 廣場任務提醒,邊發帖邊賺錢
🎨 限量週邊,成爲 Gate 官方代言人
⭐ VIP5 + 廣場黃V,輕鬆脫穎而出
🚀 加入我們,成爲:
社區意見領袖
Web3 創意先鋒
優質內容傳播者
🎉 點擊報名,開啓你的大使之旅:https://www.gate.com/questionnaire/4937
📖 活動詳情:https://www.gate.com/announcements/article/38592
谷歌人工智能代理在被利用之前發現了關鍵的SQLite漏洞
HomeNews* 谷歌 利用其人工智能驅動的框架,在開源 SQLite 數據庫被廣泛利用之前,發現了一個重大安全漏洞。
谷歌將這一安全漏洞描述爲嚴重,指出威脅行爲者對此漏洞有所了解,並可能利用它。“通過威脅情報和大睡眠的結合,谷歌能夠實際預測到一個漏洞即將被利用,我們能夠提前切斷這一漏洞,” 谷歌和字母表的全球事務總裁肯特·沃克在一份官方聲明中表示。他還說,“我們相信這是首次有AI代理被用來直接破壞在野外利用漏洞的努力。”
去年,Big Sleep 還發現了一個獨立的 SQLite 漏洞——棧緩衝區下溢——這可能導致崩潰或攻擊者運行任意代碼。對此,谷歌發布了一篇白皮書,建議對 AI 代理進行明確的人類控制和嚴格的操作邊界。
谷歌表示,傳統的軟件安全控制不足,因爲它們沒有爲AI代理提供所需的上下文。同時,僅依賴AI的判斷進行安全防護並不能提供強有力的保障,因爲存在像提示注入這樣的弱點。爲了解決這個問題,谷歌採用了一種多層的“深度防御”方法,結合了傳統的安全防護和AI驅動的防御。這些層旨在降低攻擊帶來的風險,即使代理的內部過程被威脅或意外輸入操控。
之前的文章: