Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Google presenta Big Sleep Ai para detección de vulnerabilidades

byAytun Çelebi
5 agosto 2025
in Artificial Intelligence, Cybersecurity, News
Home Artificial Intelligence
Share on FacebookShare on Twitter

El cazador de errores con IA de Google, Big Sleep, desarrollado por Deepmind y Project Zero, ha identificado 20 vulnerabilidades de seguridad en el software de código abierto, marcando sus informes públicos iniciales de fallas.

Hoy, como parte de nuestro compromiso con la transparencia en este espacio, estamos orgullosos de anunciar que hemos informado las primeras 20 vulnerabilidades descubiertas utilizando nuestra IA basada en nuestra IA. "Mucho sueño" sistema alimentado por Géminis – https://t.co/0sgplazqaq

– Heather Adkins – ꜻ – SPES Consilium no EST (@argvee) 4 de agosto de 2025

Heather Adkins, vicepresidenta de seguridad de Google, reveló el lunes que Big Sleep, una investigadora de vulnerabilidad con sede en LLM, detectó estos defectos en varias aplicaciones populares de software de código abierto. Las vulnerabilidades identificadas impactan principalmente sistemas como FFMPEG, una biblioteca de audio y videos, e ImageMagick, una suite de edición de imágenes. Los detalles sobre el impacto o la gravedad específicos de estas vulnerabilidades no se han publicado debido al protocolo estándar de información de retención de Google hasta que se implementen las soluciones.

Kimberly Samra, una portavoz de Google, aclaró el proceso involucrado en estos descubrimientos. Samra declaró: «Para garantizar informes de alta calidad y procesables, tenemos un experto humano en el bucle antes de informar, pero cada vulnerabilidad fue encontrada y reproducida por el agente de IA sin intervención humana». Este procedimiento confirma que, si bien se produce la verificación humana, el agente de IA realiza de forma autónoma la detección y reproducción inicial de la vulnerabilidad.

Royal Hansen, vicepresidente de ingeniería de Google, caracterizó estos hallazgos como demostrando «una nueva frontera en el descubrimiento de vulnerabilidades automatizados» en una publicación sobre X. Big Sleep no es la única herramienta de LLM diseñada para la detección de vulnerabilidad; Otros ejemplos notables incluyen RunSybil y Xbow.

Xbow ha llamado la atención por alcanzar la posición superior en una tabla de clasificación estadounidense dentro de la plataforma de recompensa de errores Hackerone. Similar a Big Sleep, muchos de estos cazadores de errores con IA incorporan un paso de verificación humana para confirmar la legitimidad de las vulnerabilidades detectadas. Vlad Ionescu, cofundador y director de tecnología de Runsybil, una startup especializada en cazadores de insectos con IA, describió el gran sueño como un proyecto «legítimo». Atribuyó esta evaluación a su «buen diseño, las personas detrás de él saben lo que están haciendo, Project Zero tiene la experiencia de búsqueda de errores y DeepMind tiene la potencia de fuego y las fichas para lanzarlo».

Si bien el potencial de estas herramientas de IA para identificar fallas de seguridad es evidente, también hay inconvenientes notables. Varios mantenedores de varios proyectos de software han informado que recibieron informes de errores que luego se identifican como alucinaciones, lo que provocó paralelos a «AI Slop» en el contexto de las recompensas de errores. Ionescu comentó previamente sobre este tema, diciendo: «Ese es el problema con el que la gente se encuentra, es que estamos obteniendo muchas cosas que parecen oro, pero en realidad es solo una mierda».


Crédito de imagen destacado

Tags: GoogleMucho sueñoPresentadoprofundoProyecto cero

Related Posts

Bluesky lanza la insignia Live Now y las etiquetas de efectivo en una actualización importante

Bluesky lanza la insignia Live Now y las etiquetas de efectivo en una actualización importante

16 enero 2026
Samsung renueva Mobile Gaming Hub para solucionar el descubrimiento de juegos rotos

Samsung renueva Mobile Gaming Hub para solucionar el descubrimiento de juegos rotos

16 enero 2026
La madre de uno de los hijos de Elon Musk demanda a xAI por deepfakes sexuales de Grok

La madre de uno de los hijos de Elon Musk demanda a xAI por deepfakes sexuales de Grok

16 enero 2026
Capcom revela la jugabilidad de Resident Evil Requiem y la fecha de lanzamiento en febrero

Capcom revela la jugabilidad de Resident Evil Requiem y la fecha de lanzamiento en febrero

16 enero 2026
Paramount+ aumenta los precios de suscripción y finaliza las pruebas gratuitas para 2026

Paramount+ aumenta los precios de suscripción y finaliza las pruebas gratuitas para 2026

16 enero 2026
La crisis de suministro de memoria obliga a ASUS a descontinuar la RTX 5060 Ti

La crisis de suministro de memoria obliga a ASUS a descontinuar la RTX 5060 Ti

16 enero 2026

Recent Posts

  • Compensación de $ 20 de Verizon: cómo reclamar su crédito por interrupción hoy
  • Trump formaliza un acuerdo de exportación de chips de IA con un impuesto del 25% sobre las ventas a China
  • Anthropic nombra a la veterana de Microsoft Irina Ghose para liderar la expansión en India
  • Bluesky lanza la insignia Live Now y las etiquetas de efectivo en una actualización importante
  • Netflix consigue un acuerdo global de 7.000 millones de dólares para la lista de películas de Sony Pictures

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.