La herramienta de búsqueda de errores de inteligencia artificial de Google encuentra un conjunto de fallas de seguridad preocupantes de código abierto




  • OSS-Fuzz de Google ha descubierto más de veinte vulnerabilidades en varios proyectos de código abierto
  • Entre ellos se encuentra una vulnerabilidad en OpenSSL que podría llevar a RCE
  • Google ve esto como un hito en la detección automática de errores

Google Se encontraron 26 vulnerabilidades en varios Código abierto Repositorios de código, incluida una vulnerabilidad de gravedad moderada en “la biblioteca crítica OpenSSL que soporta gran parte de la infraestructura de Internet”.

Esta no sería una gran noticia (Google ha ayudado a encontrar miles de errores a lo largo de los años), si la forma en que se descubrieron las fallas no fuera tan “artificial”, ya que los errores se detectaron utilizando una herramienta de ofuscación impulsada por IA. OSS-fuzz.



Source Article Link

Leave a Comment