গুগল বলছে এর এআই-বাগ শিকারী 20 টি সুরক্ষা দুর্বলতা খুঁজে পেয়েছে

August 4, 2025

Write by : Tushar.KP


গুগলের এআই-চালিত বাগ হান্টার সবেমাত্র সুরক্ষা দুর্বলতার প্রথম ব্যাচের প্রতিবেদন করেছে।

হিদার অ্যাডকিনস, গুগলের সুরক্ষার ভাইস প্রেসিডেন্ট, ঘোষণা সোমবার যে এর এলএলএম-ভিত্তিক দুর্বলতা গবেষক বিগ স্লিপ বিভিন্ন জনপ্রিয় জনপ্রিয় ওপেন সোর্স সফ্টওয়্যারটিতে 20 টি ত্রুটি খুঁজে পেয়েছেন এবং রিপোর্ট করেছেন।

অ্যাডকিনস বলেছিলেন যে বিগ স্লিপ, যা কোম্পানির এআই বিভাগের ডিপমাইন্ডের পাশাপাশি এটি হ্যাকার্স প্রজেক্ট জিরোর অভিজাত দল দ্বারা বিকাশ করা হয়েছে, এর প্রথমবারের মতো দুর্বল প্রতিবেদনবেশিরভাগ ওপেন সোর্সে যেমন অডিও এবং ভিডিও লাইব্রেরি এফএফএমপিইজি এবং চিত্র সম্পাদনা স্যুট ইমেজম্যাগিক।

দুর্বলতা এখনও ঠিক করা হয়নি তা প্রদত্ত, গুগল হিসাবে আমাদের তাদের প্রভাব বা তীব্রতার বিশদ নেই এখনও বিশদ সরবরাহ করে নাবাগগুলি স্থির হওয়ার জন্য অপেক্ষা করার সময় যা একটি স্ট্যান্ডার্ড নীতি। তবে বড় ঘুম এই দুর্বলতা খুঁজে পেয়েছিল এমন সহজ সত্যটি তাৎপর্যপূর্ণ, কারণ এটি দেখায় যে এই সরঞ্জামগুলি সত্যিকারের ফলাফল পেতে শুরু করেছে, এমনকি যদি এই ক্ষেত্রে কোনও মানুষ জড়িত থাকে।

“উচ্চমানের এবং কার্যক্ষম প্রতিবেদনগুলি নিশ্চিত করার জন্য, প্রতিবেদনের আগে আমাদের লুপে একজন মানব বিশেষজ্ঞ রয়েছে, তবে প্রতিটি দুর্বলতা মানুষের তীব্রতা ছাড়াই এআই এজেন্ট দ্বারা পাওয়া এবং পুনরুত্পাদন করা হয়েছিল,” গুগলের মুখপাত্র কিম্বারলি সাম্রা টেকক্রাঞ্চকে বলেছেন।

রয়্যাল হ্যানসেন, গুগলের ইঞ্জিনিয়ারিংয়ের ভাইস প্রেসিডেন্ট, এক্স লিখেছেন যে অনুসন্ধানগুলি “স্বয়ংক্রিয় দুর্বলতা আবিষ্কারের একটি নতুন সীমান্ত” প্রদর্শন করে।

এলএলএম-চালিত সরঞ্জামগুলি যা দুর্বলতাগুলি সন্ধান করতে এবং সন্ধান করতে পারে ইতিমধ্যে একটি বাস্তবতাবড় ঘুম ছাড়া অন্য, আছে রানসিবিলএবং এক্সবো, অন্যদের মধ্যে।

টেকক্রাঞ্চ ইভেন্ট

সান ফ্রান্সিসকো
,
অক্টোবর 27-29, 2025

এক্সবো পরে শিরোনাম সংগ্রহ করেছে এটি শীর্ষে পৌঁছেছে বাগ বাউন্টি প্ল্যাটফর্ম হ্যাকারের মার্কিন নেতাদের একটি। এটি লক্ষণীয় গুরুত্বপূর্ণ যে বেশিরভাগ ক্ষেত্রে, এই প্রতিবেদনের প্রক্রিয়াটির এক পর্যায়ে একটি মানুষ রয়েছে যা যাচাই করার জন্য যে এআই-পোস্ট করা বাগ হান্টার একটি বৈধ দুর্বলতা খুঁজে পেয়েছে, যেমন ঘুম রয়েছে।

এআই-চালিত বাগ শিকারীদের বিকাশকারী রুনসিবিলের সহ-প্রতিষ্ঠাতা ও চিফ টেকনোলজি অফিসার ভ্লাদ ইনেস্কু টেকক্রাঞ্চকে বলেছেন যে বিগ স্লিপ একটি “বৈধ” প্রকল্প, “এর পিছনে লোকেরা জানে যে তারা কী করছে, প্রজেক্ট জিরোর অভিজ্ঞতা রয়েছে এবং ডিপমাইন্ডের আগুন এবং এটি ছুঁড়ে ফেলার জন্য টোকেন রয়েছে।”

এই সরঞ্জামগুলির সাথে প্রচুর প্রতিশ্রুতি রয়েছে, তবে তা উল্লেখযোগ্য ডাউনসাইডও রয়েছে। বিভিন্ন সফ্টওয়্যার প্রকল্পগুলি ম্যান্টেন করে এমন বেশ কয়েকটি ব্যক্তি অভিযোগ করেছেন বাগ রিপোর্টগুলি যা আসলে হ্যালুসিনেশনকেউ কেউ তাদের এআই op ালু সমতুল্য বাগ বাউন্টি সমতুল্য কল করে।

আইওনেসকু এর আগে টেকক্রান্টকে আগে বলেছিলেন, “লোকেরা এই সমস্যাটি চলছে, আমরা কি প্রচুর পরিমাণে সোনার মতো দেখতে পাচ্ছি, তবে এটি আসলে কেবল ক্রেপ,”



Source link

More

Scroll to Top