Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google’ın Yapay Zeka Destekli OSS-Fuzz Aracı Açık Kaynak Projelerinde 26 Güvenlik Açığı Buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google’ın Yapay Zeka Destekli OSS-Fuzz Aracı Açık Kaynak Projelerinde 26 Güvenlik Açığı Buldu

GenelSiber Güvenlik

Google’ın Yapay Zeka Destekli OSS-Fuzz Aracı Açık Kaynak Projelerinde 26 Güvenlik Açığı Buldu

teknomers
Son güncelleme: 24 Kasım 2024 20:20
teknomers
Paylaş
Paylaş


21 Kasım 2024Ravie LakshmananYapay Zeka / Yazılım Güvenliği

Google, yapay zeka destekli bulanıklaştırma aracı OSS-Fuzz’ın, aralarında OpenSSL şifreleme kütüphanesindeki orta önemdeki bir kusurun da bulunduğu çeşitli açık kaynak kod depolarındaki 26 güvenlik açığını tespit etmeye yardımcı olmak için kullanıldığını açıkladı.

Google’ın açık kaynaklı güvenlik ekibi, “Bu belirli güvenlik açıkları, otomatik güvenlik açığı bulma konusunda bir kilometre taşını temsil ediyor: her biri yapay zeka tarafından oluşturulan ve geliştirilmiş bulanık hedefler kullanılarak yapay zeka ile bulundu.” söz konusu The Hacker News ile paylaşılan bir blog yazısında.

Söz konusu OpenSSL güvenlik açığı CVE-2024-9143 (CVSS puanı: 4,3), uygulamanın çökmesine veya uzaktan kod yürütülmesine neden olabilecek, sınırların dışında bir bellek yazma hatası. Sorun şuydu: adreslenmiş OpenSSL sürüm 3.3.3, 3.2.4, 3.1.8, 3.0.16, 1.1.1zb ve 1.0.2zl’de.

özelliğini ekleyen Google kaldıraç Ağustos 2023’te OSS-Fuzz’da bulanıklaştırma kapsamını iyileştirmek için büyük dil modelleri (LLM’ler), güvenlik açığının kod tabanında muhtemelen yirmi yıldır mevcut olduğunu ve “insanlar tarafından yazılan mevcut bulanıklaştırma hedefleriyle keşfedilemeyeceğini” söyledi.

Ayrıca teknoloji devi, yapay zeka kullanımının belirsiz hedefler oluşturmak 272 C/C++ projesinde kod kapsamını iyileştirerek 370.000’den fazla satır yeni kod ekledi.

Google, “Bu tür hataların bu kadar uzun süre keşfedilmeden kalmasının bir nedeni, hat kapsamının bir işlevin hatasız olduğunun garantisi olmamasıdır” dedi. “Bir ölçüm olarak kod kapsamı, olası tüm kod yollarını ve durumlarını ölçemez; farklı bayraklar ve konfigürasyonlar farklı davranışları tetikleyerek farklı hataları ortaya çıkarabilir.”

Yapay zeka destekli bu güvenlik açığı keşifleri, aynı zamanda LLM’lerin bir geliştiricinin bulanık iş akışını taklit etmede usta olduklarını kanıtlamaları ve böylece daha fazla otomasyona izin vermeleri sayesinde mümkün olmaktadır.

Bu gelişme, şirketin bu ayın başlarında Big Sleep adlı LLM tabanlı çerçevesinin, SQLite açık kaynak veritabanı motorunda sıfır gün güvenlik açığının tespitini kolaylaştırdığını açıklamasının ardından geldi.

Buna paralel olarak Google, kendi kod tabanlarını hafıza açısından güvenli diller Rust gibi, aynı zamanda Chrome da dahil olmak üzere mevcut C++ projelerinde, bir kod parçasının amaçlanan sınırların dışındaki belleğe erişmesi mümkün olduğunda ortaya çıkan uzamsal bellek güvenliği açıklarını giderecek mekanizmaları yeniliyor.

Buna göç etmek de dahildir Güvenli Tamponlar ve etkinleştirme güçlendirilmiş libc++ikincisi, önemli miktarda mekansal güvenlik hatasını ortadan kaldırmak için standart C++ veri yapılarına sınır denetimi ekler. Ayrıca, değişikliğin dahil edilmesinin bir sonucu olarak ortaya çıkan genel giderin minimum düzeyde olduğunu (yani ortalama %0,30 performans etkisi) kaydetti.

Google, “Açık kaynak katkıda bulunanlar tarafından yakın zamanda eklenen sağlamlaştırılmış libc++, üretimde sınır dışı erişimler gibi güvenlik açıklarını yakalamak için tasarlanmış bir dizi güvenlik kontrolü sunuyor.” söz konusu. “C++ tamamen bellek açısından güvenli olmayacak olsa da, bu iyileştirmeler riski azaltıyor […]daha güvenilir ve emniyetli bir yazılıma yol açıyor.”



siber-2

Yerli donanıma sahip yola bağlı araç test edildi
Apple şifre için oyunun bittiğini söylüyor
NYT Mini Bulmaca bugün: 12 Ekim Cumartesi bulmaca cevapları
Hücre alımını iyileştirmenin 5 basit ve hızlı yolu …
Cüzdanınızı Değil, Lastiği Yak – Gran Turismo 7 PS5 İçin 30 Dolara Düşüyor
ETİKETLENDİ:AçığıAçıkağ güvenliğiAracıbilgi Güvenliğibilgisayar GüvenliğiBuldudesteklifidye yazılımı kötü amaçlı yazılımGoogleıngüvenlikhack haberlerihacker haberlerikaynaknasıl hacklenirOSSFuzzprojelerindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYapayyazılım güvenlik açığıZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Family Hub’lı Bu Samsung Buzdolabının Fiyatı Kara Cuma İçin Şimdi 4.999 Dolardan 2.210 Dolara Düşüyor
Sonraki Makale 85 inç, HyperOS 2.0, 4K ve 240 Hz – yalnızca 650 ABD doları. Ucuz TV’ler Redmi Smart TV X 2025 sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?