Trí tuệ nhân tạo phát hiện lỗ hổng bảo mật tồn tại hơn 20 năm
Trí tuệ nhân tạo (AI) đang ngày càng được áp dụng trong nhiều lĩnh vực của cuộc sống. Ngay cả những lĩnh vực đòi hỏi trình độ cao của con người như lập trình hay bảo mật,ítuệnhântạopháthiệnlỗhổngbảomậttồntạihơnnăviệt nam - malaysia hôm nay AI cũng đang cho thấy khả năng ấn tượng của mình.
Mới đây, Google vừa công bố 26 lỗ hổng bảo mật được phát hiện trong OpenSSL, một thư viện phần mềm mã nguồn mở được sử dụng rộng rãi để triển khai các giao thức bảo mật. OpenSSL là công cụ cốt lõi cho việc mã hóa và bảo vệ thông tin trong giao tiếp qua mạng Internet, chẳng hạn như khi truy cập các trang web qua giao thức HTTPS.
Đáng chú ý, những lỗi bảo mật này được Google phát hiện nhờ sự trợ giúp của trí tuệ nhân tạo.
Bắt đầu từ năm ngoái, Google đã bắt đầu sử dụng AI để kiểm tra và phát hiện lỗi bảo mật trên phần mềm, một động thái nhằm giảm bớt công việc từ con người. Google cho biết các công cụ AI này có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm một cách tự động, thay vì thủ công như các lập trình viên con người.
Google đã sử dụng các công cụ AI để kiểm tra lỗi bảo mật trên 272 dự án phần mềm, từ đó phát hiện ra 26 lỗi bảo mật tồn tại trên OpenSSL, bao gồm cả một lỗi bảo mật đã tồn tại trong hơn 20 năm qua nhưng chưa được phát hiện.
Lỗi bảo mật hơn 20 năm tuổi này, có tên mã CVE-2024-9143, liên quan đến việc kích hoạt phần mềm truy cập bộ nhớ ngoài giới hạn, có thể khiến phần mềm gặp lỗi hoặc tin tặc có thể lợi dụng để thực thi các đoạn mã độc.
"Chúng tôi đã báo cáo các lỗ hổng bảo mật này cho nhóm phát triển OpenSSL và đến nay bản vá đã được công bố. Chúng tôi nhận thấy lỗ hổng này đã tồn tại trong hơn hai thập kỷ và không thể phát hiện bằng cách thức thủ công mà con người vẫn áp dụng lâu nay", đại diện của Google cho biết.
Đại diện Google cho biết mục tiêu của hãng trong tương lai là phát triển các công cụ AI có thể kiểm tra và phát hiện lỗi bảo mật trên phần mềm hoàn toàn tự động, không cần có sự xem xét lại của con người. Các công cụ AI này cũng sẽ tự động gửi báo cáo lỗi bảo mật đến nhà phát triển của phần mềm gặp lỗi và hỗ trợ họ vá lỗi nếu cần.
Google là một trong những hãng công nghệ đang tích cực áp dụng AI vào quá trình phát triển và phát hiện lỗi phần mềm.
Đầu tháng này, CEO Sundar Pichai của Google cho biết công ty đang sử dụng các công cụ AI nội bộ để viết hơn 25% số lượng mã lập trình mới của họ, sau đó những đoạn mã lập trình này được các kỹ sư của Google xem xét lại trước khi sử dụng thực tế.
"Google đang sử dụng AI tự phát triển để cải thiện quy trình lập trình, giúp tăng năng suất và hiệu quả", Sundar Pichai cho biết. "Hiện nay, hơn 25% tổng số mã lập trình mới tại Google được tạo ra bởi AI, sau đó được các kỹ sư con người xem xét và chấp nhận. Điều này sẽ giúp các kỹ sư của chúng tôi làm được nhiều việc và tiến lên nhanh hơn".
Sundar Pichai cho biết Google đã đặt ra mục tiêu phát triển AI có khả năng tự chủ, cho phép tự động thực hiện các công việc trên máy tính như điều khiển máy tính, chạy các phần mềm, gõ bàn phím, nhấp chuột trên màn hình… mà không cần con người can thiệp.
Tiết lộ của Sundar Pichai đã khiến không ít lập trình viên cảm thấy lo lắng khi công việc trong tương lai của họ có thể bị cạnh tranh bởi AI.
(责任编辑:Giải trí)
- Nhận định, soi kèo Guadalajara vs Tigres UANL, 08h05 ngày 26/1: Duy trì mạch thắng và dẫn đầu
Google đã nói rằng: hầu hết ứng dụng Android là để trợ giúp con người trong công việc và giải trí, và chúng ta cho phép chúng truy cập vào những dữ liệu chúng cần: chẳng hạn, một ứng dụng camera cần được cấp phép sử dụng cảm biến camera của máy, hay ứng dụng Google Maps cần mọi dữ liệu từ hệ thống định vị GPS. Nhưng nếu một ứng dụng tô màu tranh bạn vừa tải về lại đòi quyền truy cập vào vị trí, danh bạ và microphone của bạn thì sao? Những ứng dụng đòi cấp các quyền truy cập mà chúng không cần được coi là ứng dụng xâm phạm và vô dụng, và chúng rất khó nhận ra khi số lượng ứng dụng trên kho Play Store là khổng lồ.
Để giải quyết vấn đề, Google tạo ra một thứ gọi là “functional peers” (tạm dịch: các ứng dụng tương đồng) hay một nhóm các ứng dụng có chức năng giống nhau hoặc tương tự. Công ty sau đó sẽ so sánh những ứng dụng này xem liệu có ứng dụng nào tỏ ra cá biệt không. Ví dụ, nếu một số ứng dụng nhắn tin đòi cấp tới hơn 8 quyền truy cập trong khi số còn lại yêu cầu chỉ 4, Google biết có điều gì đó không ổn. Nhưng vấn đề đặt ra là, đôi khi một số ứng dụng làm được rất nhiều thứ và chúng thực sự cần những quyền truy cập mà chúng xin cấp, vậy nên biện pháp của Google có phần hơi cứng nhắc và thiếu linh hoạt. Tất nhiên, xem xét từng ứng dụng một cách thủ công là bước kiểm tra không thể thiếu.
" alt="Những ứng dụng nào đang đòi hỏi quá nhiều thông tin cá nhân của bạn?" />Những ứng dụng nào đang đòi hỏi quá nhiều thông tin cá nhân của bạn?Công ty bảo mật Nga nói cuộc tấn công không từ biến thể của ransomware Petya như đã đưa tin, mà đây là một ransomware mới chưa từng thấy trước đây. Hãng đặt tên nó là NotPetya.
" alt="Kaspersky: Cuộc tấn công hôm 27/6 liên quan đến ransomware hoàn toàn mới" />Kaspersky: Cuộc tấn công hôm 27/6 liên quan đến ransomware hoàn toàn mớiHôm 5/7, Microsoft thông báo cuộc tái cấu trúc mới, trong đó có việc sa thải nhiều nhân sự, chủ yếu ở lĩnh vực kinh doanh. Số người bị đuổi việc chiếm chưa tới 10% tổng số nhân viên kinh doanh của công ty và khoảng 75% ở ngoài nước Mỹ.
" alt="Hàng ngàn nhân sự Microsoft chuẩn bị mất việc" />Hàng ngàn nhân sự Microsoft chuẩn bị mất việc- Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
- Nhận định, soi kèo Lens vs Angers, 23h15 ngày 26/1: Phong độ trái ngược
- Bí quyết 5 phút giúp CEO của Instagram chiến thắng sự trì hoãn
- Google lại đối mặt án phạt tỷ đô mới từ EU vì Android
- Microsoft sẽ phát hành bản cập nhật sửa lỗi tự Hibernate trên Surface Pro mới
- Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The Hammers
- Game thủ Overwatch Việt Nam đầu tiên đứng thứ 3 thế giới về cấp độ
- [LMHT] Đâu sẽ là điểm dừng chân mới của QTV sau khi rời GBM?
- NASA tiết lộ vũ khí bảo vệ Trái đất khỏi thảm hoạ huỷ diệt từ các tiểu hành tinh
-
Nhận định, soi kèo Petrolul vs Botosani, 22h00 ngày 27/1: Khó tin cửa dưới
Hư Vân - 27/01/2025 04:35 Nhận định bóng đá g ...[详细] -
Bộ TT&TT lấy ý kiến về giá cước sử dụng dịch vụ mạng truyền số liệu chuyên dùng
Theo Bộ TT&TT, mục đích xây dựng thông tư nhằm quy định giá cước cụ thể cho từng đối tượng sử dụng dịch vụ trên mạng truyền số liệu chuyên dùng, phù hợp với hiện trạng hạ tầng mạng và giá cước phù hợp với chất lựơng dịch vụ, phù hợp với thực tế, đảm bảo minh bạch trong quản lý sử dụng, tiết kiệm ngân sách nhà nước.
Về nguyên tắc xây dựng giá cước, căn cứ Luật giá 11/2012/QH, phương án xây dựng giá cước cho từng dịch vụ trong thông tư là phương pháp định giá dịch vụ căn cứ vào kết quả phân tích, so sánh giữa mức giá và các đặc điểm kinh tế, kỹ thuật ảnh hưởng lớn đến mức giá của dịch vụ với dịch vụ tương tự của các doanh nghiệp có thị phần lớn cung cấp trên thị trường được giao dịch trên thị trường xác định giá trần cho các dịch vụ.
Giá tối thiểu của các nhà cung cấp dịch vụ trên thị trường là khó xác định và chịu sự chi phối của các yếu tố kỹ thuật, hỗ trợ dịch vụ kèm theo cho nên đề xuất sử dụng so sánh theo giá tối đa đề xác định giá trần.
Mức giá tối đa dịch vụ căn cứ vào báo cáo giá cước cho Cục Viễn thông của các doanh nghiệp Viễn thông tính toán thêm yếu tố riêng cho mạng truyền số liệu chuyên dùng.
Các yếu tố để phân tích, so sánh chủ yếu có ảnh hưởng đến giá dịch vụ gồm mức giá mua bán dịch vụ tương ứng trên thị trường trong điều kiện bình thường (giá công bố dịch vụ) và chính sách của Nhà nước có tác động đến giá dịch vụ.
" alt="Bộ TT&TT lấy ý kiến về giá cước sử dụng dịch vụ mạng truyền số liệu chuyên dùng" /> ...[详细] -
Fuso đầu tư 3 triệu USD cho đại lý 3S đầu tiên ở Việt Nam
Đại lý ủy quyền Fuso 3S Tây Bắc Sài Gòn được thành lập tháng 6/2015 và là một trong những đơn vị phân phối các dòng sản phẩm xe tải nhẹ, xe tải trung, xe tải nặng, xe chuyên dụng và xe khách của thương hiệu FUSO tại thị trường Việt Nam.
Đây là đại lý đầu tiên của Fuso được đầu tư và xây dựng theo tiêu chuẩn toàn cầu trên diện tích 3.000 m2 bao gồm 3 khu vực riêng biệt: khu vực trưng bày sản phẩm, khối làm việc văn phòng và khu vực xưởng dịch vụ và sửa chữa. Xưởng dịch vụ, khu vực then chốt đối với một đại lý ủy quyền thuộc phân khúc với xe thương mại có diện tích 1.200 m2 cùng các trang thiết bị chuẩn đoán hiện đại theo tiêu chuẩn toàn cầu. Nhờ đó, xưởng dịch vụ Fuso Tây Bắc Sài Gòn có khả năng bảo dưỡng và cung ứng dịch vụ cho 7 xe cùng một lúc, hơn 20 xe mỗi ngày, giúp tiết kiệm thời gian và tối đa hóa chất lượng dịch vụ cho khách hàng.
" alt="Fuso đầu tư 3 triệu USD cho đại lý 3S đầu tiên ở Việt Nam" /> ...[详细] -
Game thủ phá tiền của mẹ, tạo hiện trường bị cướp tài sản và cái kết
Vụ việc hài hước này xảy ra vào cuối tháng 8 ở Bố Cát, Long Cương thuộc tp Thẩm Quyến, Trung Quốc. Tối ngày 28/8 vừa qua, phía cảnh sát Long Cương nhận được điện thoại báo án từ một người họ Ngô. Anh ta bị 3 người đàn ông cao to vạm vỡ dùng chai bia đập vào đầu bất tỉnh. Sau đó 3 kẻ bất lương này lục ví và lấy đi 4000 tệ (~13 triệu Đồng) của anh. Anh Ngô yêu cầu cảnh sát cố gắng điều tra và bắt hung thủ để lấy lại tiền bởi vì đó là tiền mồ hôi nước mắt của mẹ mình. Sau khi báo án, anh Ngô vừa an ủi mẹ vừa dìu bà về nhà để cảnh sát làm việc.
Sau khi có được lời khai của nạn nhân, phía cảnh sát Long Cương lập tức điều tra và phát hiện được một số điểm bất thường từ phía anh Ngô. Họ đã ngay lập tức đến hiện trường điều tra và thu thập chứng cứ. Cảnh sát đã lấy các đoạn băng ghi hình từ các camera đặt xung quanh khu vực mà anh Ngô bị đánh và cướp mất 4000 tệ. Mặc dù vị trí mà anh Ngô gặp nạn không có camera những từ những đoạn hình ảnh ghi lại xung quanh khu vực này đều cho thấy gần như không có trường hợp nào có 3 thanh viên vạm vỡ xuất hiện. Cảnh sát lập tức triệp tập anh Ngô để điều tra làm rõ lại các lời khai. Sau một quá trình tích cực đấu tranh tâm lý, cuối cùng anh Ngô cũng khai nhận đây là một vụ việc dàn dựng không hề có thực. Chuyện là anh là một người thất nghiệp những lại ham mê chơi game. Trong gần 1 tháng vừa qua, anh đã đốt 4000 tệ của mẹ vào game nên giờ không biết phải làm sao thừa nhận về mẹ nên đành dàn dựng lên cảnh này. Anh đã cố gắng dùng một cây gậy lớn đập vào đầu mình để bất tỉnh nhân sự.
Cảnh sát hiện đã bắt và giam hành chính anh Ngô được 5 ngày. Đây là một bài học nhớ đời dành cho anh Ngô.
" alt="Game thủ phá tiền của mẹ, tạo hiện trường bị cướp tài sản và cái kết" /> ...[详细] -
Nhận định, soi kèo Namdhari vs Sreenidi Deccan, 14h30 ngày 28/1: Cửa trên thất thế
Hư Vân - 27/01/2025 22:50 Nhận định bóng đá g ...[详细] -
Samsung chi ít nhất 18,6 tỷ USD cho chip nhớ và màn hình, tạo nửa triệu việc làm
Khoản đầu tư cho thấy quyết tâm của Samsung trong lĩnh vực chip nhớ. Mỗi năm, công ty thường đầu tư hơn 10 tỷ USD cho mảng này, giúp đi trước các đối thủ như SK Hynix và Toshiba. Thông báo của Samsung được đưa ra sau khi tân Tổng thống Hàn Quốc Moon Jae In kêu gọi các doanh nghiệp lớn đầu tư nhiều hơn nữa vào nội địa như một phần trong chương trình tạo việc làm. Hãng điện tử cho biết có thể mở ra 440.000 vị trí đến năm 2021.
Ngoài ra, động thái còn có tác dụng trấn an các cổ đông trước các quyết định quan trọng bị trì hoãn do sự vắng mặt của Phó Chủ tịch Jay Y.Lee. Lãnh đạo tập đoàn Samsung vẫn đang bị điều tra vì có liên quan đến bê bối tham nhũng của cựu Tổng thống Park Geun Hye. Trước đó, Samsung công bố kế hoạch xây nhà máy 380 triệu USD tại Mỹ.
Năm nay, các nhà sản xuất chip được dự báo đạt lợi nhuận kỷ lục do giá tăng cũng như việc thiếu hụt nguồn cung ngày càng trầm trọng, đặc biệt với chip NAND. Samsung, SK Hynix và Toshiba đều cam kết dành hàng tỷ USD tăng sản lượng NAND trong vài năm trở lại đây nhưng sự khan hiếm vẫn còn duy trì đến ít nhất là hết năm 2017 do các nhà máy mới chưa đóng góp được gì nhiều cho tới năm sau.
" alt="Samsung chi ít nhất 18,6 tỷ USD cho chip nhớ và màn hình, tạo nửa triệu việc làm" /> ...[详细] -
Thông số "skill" của Pikachu - Raichu trong Pokemon Go
Spark ("skill" thường)
Hệ "skill": Electric.
+ Tấn công mạnh hơn (gấp 1,25 lần) với các hệ: Flying, Water.
+ Sức tấn công suy giảm (còn 0,8 lần) với các hệ: Dragon, Electric, Grass, Ground.
Lợi thế: Vì "skill" cùng hệ Electric với Raichu nên sức công phá được tăng 1,25 lần.
Sức công phá mỗi giây (DPS): 10.
Thời gian thi triển: 0,7 giây.
Nạp năng lượng: 4.
Thunder Shock ("skill" thường)
Hệ "skill": Electric.
+ Tấn công mạnh hơn (gấp 1,25 lần) với các hệ: Flying, Water.
+ Sức tấn công suy giảm (còn 0,8 lần) với các hệ: Dragon, Electric, Grass, Ground.
Lợi thế: Vì "skill" cùng hệ Electric với Raichu nên sức công phá được tăng 1,25 lần.
Sức công phá mỗi giây (DPS): 8,33.
Thời gian thi triển: 0,6 giây.
Nạp năng lượng: 7.
Brick Break ("skill" đặc biệt)
Hệ "skill": Fight.
+ Tấn công mạnh hơn (gấp 1,25 lần) với các hệ: Dark, Ice, Normal, Rock, Steel.
+ Sức tấn công suy giảm (còn 0,8 lần) với các hệ: Bug, Fairy, Flying, Poison, Psychic, Ghost.
Lợi thế: Không có lợi thế thêm vì "skill" không cùng hệ Electric với Raichu.
Sức công phá mỗi giây (DPS): 18,75.
Thời gian thi triển: 1,6 giây.
" alt="'Skill' của Pikachu" /> ...[详细] -
Elon Musk: Cần phải kiểm soát trước khi AI trở thành hiểm họa với loài người
Quan điểm của Elon Musk về trí thông minh nhân tạo đã tương đối rõ ràng tại thời điểm này. Ông nổi tiếng với phép so sánh việc phát triển AI như đang “triệu hồi quỷ dữ” và đã nhiều lần cảnh báo thế giới rằng công nghệ này sẽ mang tới hiểm họa sống còn cho loài người. Tại một buổi họp mặt các thống đốc nước Mỹ diễn ra vào tuần này, ông đã nhiều lần nhắc lại tư tưởng của mình, nhưng hơn thế, ông nhấn mạnh điều mà theo ông còn quan trọng hơn: rằng chính phủ cần hành động ngay để kiểm soát AI trước khi quá muộn.
“Tôi đã từng tiếp xúc với AI tiên tiến nhất, và tôi nghĩ rằng mọi người thật sự nên để tâm tới vấn đề này”, Musk nói với những người tham gia tại Hội nghị Mùa hè của Hiệp hội các Thống đốc Quốc gia vào thứ Bảy. “Tôi vẫn tiếp tục cảnh báo, nhưng có lẽ chừng nào mọi người nhìn thấy robot xuống phố giết hại người vô tội họ mới biết sợ, còn giờ thì không ai biết phải phản ứng ra sao, vì với họ điều tôi nói quá phi lý”.
Giải pháp, theo Musk, là kiểm soát: “AI là một trong số ít những trường hợp chúng ta phải tỏ ra chủ động với việc kiểm soát thay vì phản ứng khi mọi thứ đã xảy ra. Bởi tôi cho rằng khi chúng ta phản ứng thì mọi việc đã quá muộn”. Ông còn nói thêm rằng cách kiểm soát hiện giờ của chính phủ - vào cuộc can thiệp khi đã để xảy ra “nhiều sự việc không may” - là không thích hợp với trường hợp trí thông minh nhân tạo bởi thứ công nghệ này “tiềm ẩn mối nguy sâu sắc tới sự tồn tại của nền văn minh nhân loại”.
" alt="Elon Musk: Cần phải kiểm soát trước khi AI trở thành hiểm họa với loài người" /> ...[详细] -
Nhận định, soi kèo Namdhari vs Sreenidi Deccan, 14h30 ngày 28/1: Cửa trên thất thế
Hư Vân - 27/01/2025 22:50 Nhận định bóng đá g ...[详细] -
SpaceX và tham vọng chinh phục không gian của Elon Musk
Falcon9 là loại tên lửa đang gây được tiếng vang trong lĩnh vực Hàng không Vũ trụ Thế giới bởi khả năng tái sử dụng.Đây cũng là dòng tên lửa mang trong mình những tham vọng lớn lao của tỷ phủ Elon Musk, cha đẻ của Falcon9.
Đan Đan(tổng hợp)
10 clip 'nóng': Cái kết đau đớn cho tài xế buýt gọt táo ăn trên cao tốc
Cái kết đau đớn cho tài xế buýt gọt táo ăn trên cao tốc; Nổ lốp ô tô kinh hoàng khiến thợ máy tử vong; Đi chơi "nhà ma", anh trai nhầm tưởng dắt em gái suốt chặng đường dài,... là những clip nóng nhất tuần qua.
" alt="SpaceX và tham vọng chinh phục không gian của Elon Musk" /> ...[详细]热点阅读随机内容- Nhận định, soi kèo Nice vs Marseille, 02h45 ngày 27/1: Vị vua sân khách
- Tìm ra loại pin thể rắn hoàn toàn mới, thay thế pin Lithium
- Cách khắc phục lỗi khó chịu nhất trên iOS 10
- Thay đổi TV, nâng cấp không gian sống
- Nhận định, soi kèo Dewa United vs PSM Makassar, 15h30 ngày 27/1: Bão tố xa nhà
- Những điều thú vị có thể bạn chưa biết về cậu cả nhà Vegeta trong Dragon Ball: Trunks
- Hai chàng trai Pháp rời Lazada, khởi nghiệp tại Việt Nam
友情链接
接受PR>=1、BR>=1,流量相当,内容相关类链接。