GoogleがAI脆弱性ハンターを実戦投入 — 防御・研究目的の専用モデルが2時間でRCE発見、エクスプロイト生成まで自動化
DRANK

7月22日、Help Net Securityが「Google's Gemini 3.5 Flash Cyber becomes a vulnerability hunter」と題した記事を公開した。Googleが脆弱性の発見・検証・修正に特化したAIモデル「Gemini 3.5 Flash Cyber」を発表し、内部コードベースや外部パートナー向けに展開を進めているという内容だ。防御側のセキュリティ研究・脆弱性修正を主目的として設計されたモデルが、2時間以内にRCE脆弱性を発見し、代表的なメモリ保護機構を回避するエクスプロイトを100%の再現性で自動生成したという結果は、セキュリティエンジニアの目線では相当に重い事実である。

by @tf_official
Related Topics: AI Security Vulnerability