TGViewer
Data Science. SQL hub Data Science. SQL hub @sqlhub · 35.9K subscribers
Post #1579 6.61K
🖥 Google использовал большую языковую модель для выявления уязвимости в SQLite

Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой языковой модели Gemini 1.5 Pro и предназначенной для определения уязвимостей в исходном коде. Достижением проекта стало выявление с использованием Big Sleep первой пригодной для эксплуатации и ранее неизвестной уязвимости в существующем проекте. Уязвимость выявлена в результате проверки AI-системой кодовой базы СУБД SQLite и приводит к переполнению за нижнюю границу буфера в стеке (buffer underflow). Проблема обнаружена в недавно принятом коде и устранена до его попадания в финальный релиз SQLite 3.47.0.

Модель может использоваться как вспомогательный инструмент в областях, в которых требуется проведение трудозатратного ручного рецензирования, а также для организации автоматической проверки нового кода с целью выявления уязвимостей на ранних стадиях разработки (до попадания проблемного кода в финальные релизы). Предполагается, что развиваемая AI-модель позволит выявлять связанные с безопасностью проблемы в коде, которые проблематично определять путём fuzzing-тестирования.

Дополнительно можно отметить заявление генерального директора Google о том, что в настоящее время более четверти (25%) всего создаваемого в компании кода генерируется с использованием больших языковых моделей Gemini, после чего данный код рецензируется и принимается инженерами. Отмечается, что подобное применение AI позволило существенно ускорить процесс разработки продуктов.

https://googleprojectzero.blogspot.com/2024/10/from-naptime-to-big-sleep.html

@sqlhub
  • 👍 15
  • ❤ 6
  • 🔥 3
  • 👎 1
More from @sqlhub
  1. Sep 30, 2026Полезный совет для MySQL 8: используй LATERAL, когда для каждой строки нужно получить «луч…
  2. Sep 30, 2026🗄 ИИ-агент работает с базой, но как не дать ему показать лишнее? 6 октября в Архитектурно…
  3. Sep 29, 2026🖥 Vector-базы не умерли, но для многих задач отдельный сервер уже не нужен. sqlite-vec до…
  4. Sep 28, 2026Post #2507
  5. Sep 28, 2026🔥Полноценный data stack внутри своего контура Когда данных становится много, одного SQL-д…
  6. Sep 28, 2026⚡️ Запустили PostgreSQL в Docker и случайно открыли его всей сети? Команда docker run -p 5…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →