Trí tuệ nhân tạo phát hiện lỗ hổng bảo mật tồn tại hơn 20 năm - 1

Không chỉ hỗ trợ viết mã lập trình, các công cụ AI đang hỗ trợ đắc lực trong việc phát hiện lỗi bảo mật trên phần mềm (Ảnh: LinkedIn).

Bắt đầu từ năm ngoái, Google đã bắt đầu sử dụng AI để kiểm tra và phát hiện lỗi bảo mật trên phần mềm, một động thái nhằm giảm bớt công việc từ con người. Google cho biết các công cụ AI này có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm một cách tự động, thay vì thủ công như các lập trình viên con người.

Google đã sử dụng các công cụ AI để kiểm tra lỗi bảo mật trên 272 dự án phần mềm, từ đó phát hiện ra 26 lỗi bảo mật tồn tại trên OpenSSL, bao gồm cả một lỗi bảo mật đã tồn tại trong hơn 20 năm qua nhưng chưa được phát hiện.

Lỗi bảo mật hơn 20 năm tuổi này, có tên mã CVE-2024-9143, liên quan đến việc kích hoạt phần mềm truy cập bộ nhớ ngoài giới hạn, có thể khiến phần mềm gặp lỗi hoặc tin tặc có thể lợi dụng để thực thi các đoạn mã độc.

"Chúng tôi đã báo cáo các lỗ hổng bảo mật này cho nhóm phát triển OpenSSL và đến nay bản vá đã được công bố. Chúng tôi nhận thấy lỗ hổng này đã tồn tại trong hơn hai thập kỷ và không thể phát hiện bằng cách thức thủ công mà con người vẫn áp dụng lâu nay", đại diện của Google cho biết.

Đại diện Google cho biết mục tiêu của hãng trong tương lai là phát triển các công cụ AI có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm hoàn toàn tự động, không cần có sự xem xét lại của con người. Các công cụ AI này cũng sẽ tự động gửi báo cáo lỗi bảo mật đến nhà phát triển của phần mềm gặp lỗi và hỗ trợ họ vá lỗi nếu cần.

Google là một trong những hãng công nghệ đang tích cực áp dụng AI vào quá trình phát triển và phát hiện lỗi phần mềm.

Đầu tháng này, CEO Sundar Pichai của Google cho biết công ty đang sử dụng các công cụ AI nội bộ để viết hơn 25% số lượng mã lập trình mới của họ, sau đó những đoạn mã lập trình này được các kỹ sư của Google xem xét lại trước khi sử dụng thực tế.

"Google đang sử dụng AI tự phát triển để cải thiện quy trình lập trình, giúp tăng năng suất và hiệu quả", Sundar Pichai cho biết. "Hiện nay, hơn 25% tổng số mã lập trình mới tại Google được tạo ra bởi AI, sau đó được các kỹ sư con người xem xét và chấp nhận. Điều này sẽ giúp các kỹ sư của chúng tôi làm được nhiều việc và tiến lên nhanh hơn".

Sundar Pichai cho biết Google đã đặt ra mục tiêu phát triển AI có khả năng tự chủ, cho phép tự động thực hiện các công việc trên máy tính như điều khiển máy tính, chạy các phần mềm, gõ bàn phím, nhấp chuột trên màn hình… mà không cần con người can thiệp.

Tiết lộ của Sundar Pichai đã khiến không ít lập trình viên cảm thấy lo lắng khi công việc trong tương lai của họ có thể bị cạnh tranh bởi AI.

" />

Trí tuệ nhân tạo phát hiện lỗ hổng bảo mật tồn tại hơn 20 năm

Ngoại Hạng Anh 2025-03-06 02:43:25 67858

Trí tuệ nhân tạo (AI) đang ngày càng được áp dụng trong nhiều lĩnh vực của cuộc sống. Ngay cả những lĩnh vực đòi hỏi trình độ cao của con người như lập trình hay bảo mật,ítuệnhântạopháthiệnlỗhổngbảomậttồntạihơnnăđá banh trực tiếp AI cũng đang cho thấy khả năng ấn tượng của mình.

Mới đây, Google vừa công bố 26 lỗ hổng bảo mật được phát hiện trong OpenSSL, một thư viện phần mềm mã nguồn mở được sử dụng rộng rãi để triển khai các giao thức bảo mật. OpenSSL là công cụ cốt lõi cho việc mã hóa và bảo vệ thông tin trong giao tiếp qua mạng Internet, chẳng hạn như khi truy cập các trang web qua giao thức HTTPS.

Đáng chú ý, những lỗi bảo mật này được Google phát hiện nhờ sự trợ giúp của trí tuệ nhân tạo.

Trí tuệ nhân tạo phát hiện lỗ hổng bảo mật tồn tại hơn 20 năm - 1

Không chỉ hỗ trợ viết mã lập trình, các công cụ AI đang hỗ trợ đắc lực trong việc phát hiện lỗi bảo mật trên phần mềm (Ảnh: LinkedIn).

Bắt đầu từ năm ngoái, Google đã bắt đầu sử dụng AI để kiểm tra và phát hiện lỗi bảo mật trên phần mềm, một động thái nhằm giảm bớt công việc từ con người. Google cho biết các công cụ AI này có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm một cách tự động, thay vì thủ công như các lập trình viên con người.

Google đã sử dụng các công cụ AI để kiểm tra lỗi bảo mật trên 272 dự án phần mềm, từ đó phát hiện ra 26 lỗi bảo mật tồn tại trên OpenSSL, bao gồm cả một lỗi bảo mật đã tồn tại trong hơn 20 năm qua nhưng chưa được phát hiện.

Lỗi bảo mật hơn 20 năm tuổi này, có tên mã CVE-2024-9143, liên quan đến việc kích hoạt phần mềm truy cập bộ nhớ ngoài giới hạn, có thể khiến phần mềm gặp lỗi hoặc tin tặc có thể lợi dụng để thực thi các đoạn mã độc.

"Chúng tôi đã báo cáo các lỗ hổng bảo mật này cho nhóm phát triển OpenSSL và đến nay bản vá đã được công bố. Chúng tôi nhận thấy lỗ hổng này đã tồn tại trong hơn hai thập kỷ và không thể phát hiện bằng cách thức thủ công mà con người vẫn áp dụng lâu nay", đại diện của Google cho biết.

Đại diện Google cho biết mục tiêu của hãng trong tương lai là phát triển các công cụ AI có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm hoàn toàn tự động, không cần có sự xem xét lại của con người. Các công cụ AI này cũng sẽ tự động gửi báo cáo lỗi bảo mật đến nhà phát triển của phần mềm gặp lỗi và hỗ trợ họ vá lỗi nếu cần.

Google là một trong những hãng công nghệ đang tích cực áp dụng AI vào quá trình phát triển và phát hiện lỗi phần mềm.

Đầu tháng này, CEO Sundar Pichai của Google cho biết công ty đang sử dụng các công cụ AI nội bộ để viết hơn 25% số lượng mã lập trình mới của họ, sau đó những đoạn mã lập trình này được các kỹ sư của Google xem xét lại trước khi sử dụng thực tế.

"Google đang sử dụng AI tự phát triển để cải thiện quy trình lập trình, giúp tăng năng suất và hiệu quả", Sundar Pichai cho biết. "Hiện nay, hơn 25% tổng số mã lập trình mới tại Google được tạo ra bởi AI, sau đó được các kỹ sư con người xem xét và chấp nhận. Điều này sẽ giúp các kỹ sư của chúng tôi làm được nhiều việc và tiến lên nhanh hơn".

Sundar Pichai cho biết Google đã đặt ra mục tiêu phát triển AI có khả năng tự chủ, cho phép tự động thực hiện các công việc trên máy tính như điều khiển máy tính, chạy các phần mềm, gõ bàn phím, nhấp chuột trên màn hình… mà không cần con người can thiệp.

Tiết lộ của Sundar Pichai đã khiến không ít lập trình viên cảm thấy lo lắng khi công việc trong tương lai của họ có thể bị cạnh tranh bởi AI.

本文地址:http://vip.tour-time.com/html/95e199534.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Siêu máy tính dự đoán Napoli vs Inter Milan, 0h00 ngày 2/3

Có thể nói, giải quyết một vấn nạn dai dẳng như ATTP nếu chỉ cậy vào trách nghiệm hay vai trò của riêng nhà nước sẽ rất khó. Do đó, rất cần sự hợp sức của các bên liên quan. Các bên liên quan ở đây thường được xác định bao gồm các doanh nghiệp sản xuất (Cả nhà hàng, chuỗi cung ứng thức ăn, người bán thực phẩm), cơ quan truyền thông, tổ chức xã hội và người dân.

Tuy vậy, dường như chúng ta vẫn đang bỏ sót một “nhân tố mới” trong cuộc chiến chống thực phẩm bẩn. Đó là các nền tảng giao thức ăn trực tuyến - sản phẩm của thời đại công nghệ 4.0, phổ biến nhất hiện nay là GrabFood, Now, GoFood. Câu hỏi đặt ra là, với thế mạnh công nghệ, liệu các ứng dụng này sẽ làm được gì nếu tham gia vào cuộc chiến đẩy lùi nạn mất ATTP đang tràn lan, khó kiểm soát?

Giải quyết vấn đề an toàn thực phẩm: Công nghệ làm được gì?

Có thể nói, một trong những yếu tố khiến nỗ lực cải thiện ATTP của nhà nước chưa đạt kết quả như mong đợi là khó khăn trong việc tiếp cận các quán ăn, chuỗi cung ứng thức ăn vừa và nhỏ - Những đối tượng rất cần được hỗ trợ kiến thức về ATTP. Trong khi đó, các ứng dụng giao thức ăn trực tuyến có thể dễ dàng làm được điều này dựa vào “vũ khí công nghệ” sẵn có cũng như nền tảng dữ liệu khổng lồ.

">

An toàn thực phẩm – Liệu GrabFood, Now, GoFood có vô can?

Nhận định, soi kèo Lyon vs Brest, 21h00 ngày 2/3: Tự tin trên sân khách

Cách tạm ngưng sử dụng Facebook

Khóa Facebook tạm thời (Deactivate) khác với xóa vĩnh viễn ở chỗ bạn có thể đăng nhập và mở lại bất cứ lúc nào, mọi dữ liệu trên trang cá nhân vẫn nguyên vẹn sau khi bạn trở lại.

1. Nhaaos vào biểu tượng hình tam giác ngược ở phía trên cùng bên phải màn hình.

2. Chọn "Cài Đặt".

3. Nhấp vào "Chung" ở phía bên trái.

4. Chọn "Quản lý tài khoản" rồi cuộn xuống để nhấp vào "Vô hiệu hóa tài khoản".

Sau khi vô hiệu hóa tài khoản, mọi người sẽ không tìm thấy trang cá nhân của bạn nữa. Khi muốn quay trở lại Facebook, bạn có thể kích hoạt lại tài khoản bất kỳ lúc nào bằng cách đăng nhập bằng email và mật khẩu của mình. Lưu ý rằng nếu bạn dùng tài khoản Facebook để đăng nhập Facebook hoặc nơi khác, tài khoản của bạn sẽ được kích hoạt lại. mọi dữ liệu trên Facebook như như bạn bè, ảnh và bài viết sẽ được khôi phục hoàn toàn.

Người dùng có thể lựa chọn khóa Facebook và để lại tiện ích tin nhắn, còn nếu không thì vô hiệu hóa tin nhắn bằng cách:

1. Mở Messenger

2. Nhấn vào ảnh đại diện của bạn ở góc trên cùng bên trái > Quyền riêng tư & Điều khoản > Vô hiệu hóa Messenger

3. Nhập mật khẩu của bạn và nhấn vào Tiếp tục.

">

#XóaFacebook đang trở thành xu hướng, sau đây là cách khóa tài khoản Facebook của bạn

Vietcobank là 1 trong 7 ngân hàng tiên phong thí điểm chuyển đổi từ thẻ từ sang thẻ chip.

Theo ông Nguyễn Quang Minh, Phó Tổng giám đốc Công ty CP Thanh toán quốc gia Việt Nam (Napas): NHNN đặt ra lộ trình chuyển đổi trong năm 2019 sẽ chuyển đổi khoảng 30% lượng thẻ từ sang thẻ chip. Kế hoạch đến hết năm 2021 sẽ chuyển đổi thành công cho toàn bộ thị trường. Đến nay có rất nhiều ngân hàng đã đăng ký với Napas để thực hiện chuyển đổi từ thẻ từ sang thẻ chip. Hiện tại, 7 ngân hàng đầu tiên đã sẵn sàng thực hiện triển khai chuyển đổi thẻ từ sang thẻ chip nội địa vào cuối tháng 5/2019 gồm: Vietcombank, Vietinbank, BIDV, Agribank, Sacombank, TPBank và ABBank. Việc chuyển đổi bao gồm triển khai hệ thống phát hành thẻ, hệ thống chấp nhận thẻ, hệ thống xử lý giao dịch để kết nối với Napas. Số lượng thẻ của 7 ngân hàng này chiếm khoảng 70% thị phần thẻ nội địa.

Cũng theo Napas, số lượng thẻ từ hiện tại khoảng 75 triệu thẻ, theo kế hoạch sẽ có khoảng hơn 21 triệu thẻ sẽ được chuyển đổi trong năm nay. Số lượng POS (đầu đọc thẻ - PV) khoảng 300.000 máy, tuy nhiên phần lớn POS đã tuân theo Tiêu chuẩn EMV nên việc nâng cấp để hỗ trợ Tiêu chuẩn thẻ chip nội địa VCCS (Vietnam Chip Card Specification) không quá phức tạp.

Việc chuyển đổi thẻ từ sang thẻ chip nội địa là mục tiêu chiến lược của Ngân hàng Nhà nước (NHNN) theo hướng tiết kiệm chi phí cho xã hội, tiện lợi cho người dân trong thanh toán không dùng tiền mặt. Đây là nhiệm vụ mà ngành Ngân hàng đã bắt tay triển khai từ năm 2016 tới nay.
Lợi ích lớn nhất của việc chuyển đổi sang sử dụng thẻ chip nội địa, theo đại diện của Napas, các ngân hàng sẽ hạn chế được rủi ro các giao dịch giả mạo, đảm bảo an ninh an toàn thanh toán cho khách hàng, chống gian lận trong giao dịch thanh toán, đặc biệt mở rộng khả năng tích hợp các tiện ích thanh toán với các ngành kinh tế khác, hướng tới chiếc thẻ thanh toán đa năng.

Về phía người dùng khi chuyển sang dùng thẻ chip nội địa sẽ có lợi hơn dùng thẻ từ, vì tính an toàn, bảo mật thẻ cao hơn. Ngoài ra với các thẻ chip không tiếp xúc (contactless) sẽ tiện dụng hơn so với thanh toán tiền mặt ở tốc độ giao dịch nhanh chỉ 0,2 -0,3 giây là xử lý xong giao dịch, khách hàng khi đưa thẻ thanh toán chạm vào máy POS cũng không cần nhập mã PIN hay ký xác nhận với các giao dịch giá trị nhỏ. Napas đề xuất ngưỡng thanh toán không xác thực chủ thẻ mỗi lần có giá trị tối đa 1 triệu đồng, lũy kế cộng đồn tối đa 3 triệu đồng trên ngày. Sau ngưỡng này, chủ thẻ phải nhập mã PIN để đảm bảo an đảm bảo an toàn, thuận lợi cho chủ thẻ cũng như yêu cầu quản trị rủi ro của các ngân hàng. Tuy nhiên, ngưỡng giá trị thanh toán sẽ do mỗi ngân hàng phát hành thẻ quy định.

">

Cuối năm 2019, 21 triệu thẻ ATM sẽ chuyển đổi sang thẻ chip

友情链接