国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

DeepMind發(fā)布代碼修復(fù)AI智能體CodeMender,實(shí)現(xiàn)「被動(dòng)響應(yīng)」與「主動(dòng)防御」一體化

人工智能 新聞
近日,DeepMind 最新推出了一種全新的用于代碼安全的 AI Agent—CodeMender,它使用 Gemini Deep Think 自動(dòng)修補(bǔ)關(guān)鍵軟件漏洞。它會(huì)檢查補(bǔ)丁是否正確、是否能夠修復(fù)根本原因,并且不會(huì)引起其他任何破壞。這確保只有高質(zhì)量的解決方案才會(huì)被發(fā)送給人工審核。

眾所周知,開發(fā)者「苦軟件漏洞久已」,即使使用模糊測(cè)試等傳統(tǒng)的自動(dòng)化方法,也難以發(fā)現(xiàn)和將其修復(fù),且耗時(shí)耗力。而在 AI 大行其道的當(dāng)下,用 AI 來修復(fù)關(guān)鍵軟件漏洞技術(shù)與產(chǎn)品也開始涌現(xiàn),那么,如何才能使得 AI 修復(fù)安全代碼是值得信任的,答案在于「通過嚴(yán)格的驗(yàn)證」。

近日,DeepMind 最新推出了一種全新的用于代碼安全的 AI Agent—CodeMender,它使用 Gemini Deep Think 自動(dòng)修補(bǔ)關(guān)鍵軟件漏洞。它會(huì)檢查補(bǔ)丁是否正確、是否能夠修復(fù)根本原因,并且不會(huì)引起其他任何破壞。這確保只有高質(zhì)量的解決方案才會(huì)被發(fā)送給人工審核。

具體來看,CodeMender 通過一種全面的代碼安全方法來幫助解決軟件漏洞問題,實(shí)現(xiàn)「被動(dòng)響應(yīng)」與「主動(dòng)防御」并重:既能立即修補(bǔ)新的漏洞,也能重寫和保護(hù)現(xiàn)有代碼,并在此過程中消除所有類型的系統(tǒng)性漏洞。

數(shù)據(jù)顯示,在過去六個(gè)月開發(fā) CodeMender 的過程中,DeepMind 已經(jīng)向開源項(xiàng)目上傳了 72 個(gè)安全修復(fù)程序,其中一些修復(fù)程序多達(dá) 450 萬行代碼。

通過自動(dòng)創(chuàng)建和應(yīng)用高質(zhì)量的安全補(bǔ)丁,CodeMender 可幫助開發(fā)者從繁瑣的查找漏洞工作中解脫出來,從而回歸本業(yè) —— 專注打造優(yōu)質(zhì)軟件。

而 CodeMender 一經(jīng)發(fā)布,也引起了一些開發(fā)者的關(guān)注與討論。

一位名為 CRISPRKING 的 X 網(wǎng)友認(rèn)為,CodeMender 的突破不在于發(fā)現(xiàn) bug,而在于確保修復(fù)不會(huì)破壞其他任何東西,「這是真正的自動(dòng)化與演示的區(qū)別所在。」

另一位網(wǎng)友則認(rèn)為,CodeMender 的出現(xiàn)將把 QA、安全審計(jì)、漏洞賞金的收入都「吃光」。

而據(jù)媒體報(bào)道,谷歌最近剛剛正式啟動(dòng)了一項(xiàng)專門針對(duì) AI 產(chǎn)品漏洞的獎(jiǎng)勵(lì)計(jì)劃。而自從谷歌兩年前正式邀請(qǐng) AI 研究人員排查產(chǎn)品 AI 功能濫用風(fēng)險(xiǎn)以來,漏洞獵手們已累計(jì)獲得超過 43 萬美元的獎(jiǎng)金。

也有網(wǎng)友對(duì)「AI 產(chǎn)生軟件漏洞」與「AI 自動(dòng)修復(fù)軟件漏洞」的自我博弈產(chǎn)生了興趣:「我想知道我們是否會(huì)陷入一場(chǎng)軍備競(jìng)賽,一方面 AI 偽裝成貢獻(xiàn)者(和安全研究人員)試圖將漏洞引入流行的庫中,另一方面 AI 試圖檢測(cè)并修復(fù)這些漏洞……」

事實(shí)就是,這是一項(xiàng)開創(chuàng)性的研究,「我們正在進(jìn)入自我修復(fù)軟件的時(shí)代。」

下面介紹一下 CodeMender 的更多詳細(xì)信息。

CodeMender 實(shí)際操作

CodeMender 的核心運(yùn)行機(jī)制,是借助最新一代 Gemini 深度思考模型的思維能力,構(gòu)建出一個(gè)能自動(dòng)調(diào)試并修復(fù)復(fù)雜漏洞的 Agent。為此,CodeMender Agent 配備了強(qiáng)大的工具集,使其能在修改代碼前進(jìn)行邏輯推演,并自動(dòng)驗(yàn)證修改結(jié)果,確保修復(fù)正確且不會(huì)引發(fā)其他問題。

作為研究的一部分,DeepMind 還開發(fā)了新的技術(shù)和工具,使 CodeMender 能夠推理代碼并更有效地驗(yàn)證更改。這些技術(shù)和工具包括:

  • 高級(jí)程序分析:基于高級(jí)程序分析技術(shù)開發(fā)的工具,包括靜態(tài)分析、動(dòng)態(tài)分析、差分測(cè)試、模糊測(cè)試和 SMT 求解器。通過系統(tǒng)性地審視代碼模式、控制流和數(shù)據(jù)流,CodeMender 能更精準(zhǔn)地定位安全漏洞和架構(gòu)弱點(diǎn)的根本原因。
  • 多智能體系統(tǒng):開發(fā)的專用智能體,使 CodeMender 能夠協(xié)同處理底層問題的不同方面。例如,CodeMender 使用一個(gè)基于大型語言模型的代碼審查工具,能高亮顯示原始代碼與修改后代碼的差異,以驗(yàn)證提議的更改未引起問題,并在需要時(shí)進(jìn)行自我修正。

修復(fù)漏洞

為有效修補(bǔ)漏洞并防止其復(fù)發(fā),CodeMender 會(huì)綜合使用調(diào)試器、源代碼瀏覽器等工具來精確定位根本原因,并設(shè)計(jì)補(bǔ)丁。下方視頻輪播展示了兩個(gè) CodeMender 修補(bǔ)漏洞的案例。

案例 1:識(shí)別漏洞的根本原因

這是 Agent 在分析了調(diào)試器輸出和代碼搜索工具的結(jié)果后,對(duì) CodeMender 生成的補(bǔ)丁的根本原因進(jìn)行的推理。

雖然此案例中的最終補(bǔ)丁僅修改了幾行代碼,但漏洞的根本原因尚不清楚。在本例中,當(dāng)時(shí)的崩潰報(bào)告顯示是堆緩沖區(qū)溢出,但實(shí)際問題出在解析過程中對(duì)可擴(kuò)展標(biāo)記語言 (XML) 元素的堆棧管理不正確。

案例 2:智能體能夠創(chuàng)建非平凡補(bǔ)丁

在此示例中,CodeMender Agent 成功構(gòu)思出一個(gè)處理復(fù)雜對(duì)象生命周期問題的非平凡補(bǔ)丁。

該 Agent 不僅定位了漏洞根源,還修改了項(xiàng)目?jī)?nèi)一個(gè)完全自定義的 C 代碼生成系統(tǒng)。

主動(dòng)重寫現(xiàn)有代碼以提高安全性

DeepMind 還還賦予 CodeMender 一項(xiàng)能力:主動(dòng)重寫現(xiàn)有代碼,引導(dǎo)其采用更安全的數(shù)據(jù)結(jié)構(gòu)和 API。

例如,部署 CodeMender,將 - fbounds-safety 注釋應(yīng)用于廣泛使用的圖像壓縮庫 libwebp 的部分內(nèi)容。應(yīng)用此注釋后,編譯器會(huì)在代碼中添加邊界檢查,以防止攻擊者利用緩沖區(qū)溢出或下溢執(zhí)行任意代碼。

幾年前,libwebp 中的堆緩沖區(qū)溢出漏洞 ( CVE-2023-4863 ) 被威脅者利用,用于零點(diǎn)擊 iOS 漏洞攻擊鏈的一環(huán),而如果當(dāng)時(shí)就應(yīng)用 - fbounds-safety 注釋,那么這個(gè)漏洞以及項(xiàng)目中大多數(shù)其他緩沖區(qū)溢出漏洞,或?qū)⒂肋h(yuǎn)無法被利用。

下方視頻輪播展示了 Agent 決策過程的案例,包括驗(yàn)證步驟。

示例 1:Agent 的推理步驟

在此示例中,要求 CodeMender Agent 解決 bit_depths 指針上的以下 - fbounds-safety 錯(cuò)誤:

示例 2:Agent 自動(dòng)糾正錯(cuò)誤和測(cè)試失敗

CodeMender 的另一個(gè)關(guān)鍵功能是能夠自動(dòng)糾正新錯(cuò)誤以及任何由其自身注釋引起的測(cè)試失敗。以下是 Agent 從編譯錯(cuò)誤中恢復(fù)的示例。

示例 3:Agent 驗(yàn)證更改

在此示例中,CodeMender Agent 修改了一個(gè)功能,然后使用配置為功能等效性的 LLM Judge 工具來驗(yàn)證該功能是否仍然完好。當(dāng)該工具檢測(cè)到故障時(shí),Agent 會(huì)根據(jù) LLM Judge 的反饋進(jìn)行自我修正。

不管是從功能介紹來看,還是實(shí)例演示來看,CodeMender 的早期成果都是令人鼓舞的,是邁向自動(dòng)化安全修復(fù)的重要一步,但仍需采取謹(jǐn)慎的態(tài)度,注重其可靠性。

官方顯示,目前所有 CodeMender 生成的補(bǔ)丁在提交到上游之前都會(huì)經(jīng)過人類研究人員的審核。而 DeepMind 表示,未來幾個(gè)月內(nèi)將繼續(xù)分享技術(shù)論文和報(bào)告,希望最終能夠?qū)?CodeMender 發(fā)布為所有開發(fā)人員的工具,以增強(qiáng)每個(gè)人的軟件安全性。

責(zé)任編輯:張燕妮 來源: 機(jī)器之心
相關(guān)推薦

2014-02-27 14:39:07

2018-04-03 13:20:40

UCloud AI T訓(xùn)練平臺(tái)

2009-09-07 23:09:17

2023-11-16 13:24:39

OceanBase數(shù)據(jù)庫

2024-07-10 08:52:17

2024-03-25 08:15:02

數(shù)據(jù)分析AI 一體化大數(shù)據(jù)

2025-10-21 08:57:00

2009-08-17 22:32:25

IT運(yùn)維管理監(jiān)控運(yùn)維一體化摩卡

2011-05-24 09:26:02

有線無線3G

2023-12-20 07:35:03

大模型數(shù)據(jù)治理機(jī)器學(xué)習(xí)

2009-12-03 15:34:41

Suse Linux

2009-07-02 09:32:00

2025-08-05 02:00:00

智能體智能體AIAI

2020-04-24 11:13:50

物聯(lián)網(wǎng)智慧社區(qū)技術(shù)

2023-07-19 22:13:25

一體化推送平臺(tái)

2009-03-19 09:50:00

華為機(jī)房一體化

2014-10-14 10:45:18

用友

2012-08-30 11:33:43

臺(tái)達(dá)InfraSuti數(shù)據(jù)中心
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲综合日韩欧美| 欧美高清一级大片| 欧美日韩中文精品| 亚洲国产欧美久久| 秋霞成人午夜鲁丝一区二区三区| 亚洲视频在线a| h视频在线播放| 亚洲高清久久| 久久香蕉国产线看观看网| 欧洲一级在线观看| 久久久久国产精品厨房| 中文字幕精品网| 国内精品久久久久久野外| 欧美日韩国产专区| 牛人盗摄一区二区三区视频| 欧美人体视频| 日韩小视频在线观看专区| 二区中文字幕| 国内精品不卡在线| 三区精品视频| 日本欧美韩国一区三区| 国产亚洲精品自在久久| 欧美日韩一区二区三区四区在线观看| 亚洲成人手机在线| 男人天堂v视频| 国产欧美日韩综合精品一区二区| 免费看a级黄色片| 老牛嫩草一区二区三区日本| 亚洲综合在线播放| 国产亚洲激情| a级网站在线观看| 91视频免费播放| 中国成人在线视频| 老司机一区二区| 看av免费毛片手机播放 | 日韩高清av在线| 麻豆视频在线观看免费网站黄| 亚洲欧美电影一区二区| 白虎精品一区| 日韩欧美在线不卡| 国产精品国产三级在线观看| 国产日韩在线看片| 国产精品主播| 久热精品在线播放| 亚洲午夜久久久久久久久电影院 | 一区二区成人在线| 色呦呦在线资源| 美女久久久久久久| 在线观看一区视频| 免费看欧美黑人毛片| 91福利视频在线| 粉嫩av国产一区二区三区| 97视频在线观看网址| 日韩中文av| 亚洲五码在线观看视频| 久久影视三级福利片| youjizz.com在线观看| 国产成人超碰人人澡人人澡| 理论视频在线| 国产精品第2页| 亚洲欧洲日韩在线| 亚洲综合资源| 日韩国产成人无码av毛片| 337p亚洲精品色噜噜| 亚洲黄色在线| www.亚洲免费| 国产亚洲精品久久飘花| 色婷婷激情综合| 中出一区二区| 天堂影院在线| 国产一区二区在线网站 | 男女午夜视频在线观看| 98精品在线视频| 欧美国产禁国产网站cc| 2023国产精华国产精品| 黄页在线免费看| 国产成+人+综合+亚洲欧洲| 亚洲国产aⅴ天堂久久| 欧美在线资源| 成人性生交大片免费看在线播放| 精品99在线视频| 秋霞在线一区二区| 2023亚洲男人天堂| 欧美日韩一区二区在线观看视频| 首页亚洲欧美制服丝腿| 日韩在线免费| 日本1区2区| 日韩精品福利视频| 最好看的2019年中文视频| 亚洲欧美激情在线| 日本伊人午夜精品| 二区三区在线观看| 18黄暴禁片在线观看| 国产精品美女久久久久av超清| 91超碰这里只有精品国产| 国产精品系列在线观看| 欧美亚洲福利| 欧美日本韩国一区二区| 久久精品中文字幕一区二区三区| 亚洲美女视频网| 亚洲欧洲综合另类在线| 我不卡神马影院| 精品成人免费一区二区在线播放| mm131亚洲精品| 人人妻人人澡人人爽欧美一区| 亚洲在线观看视频网站| 午夜精品国产精品大乳美女| 国产亚洲欧洲高清一区| 日韩精品视频在线免费观看| 精品捆绑美女sm三区| 18欧美乱大交hd1984| 玖玖在线精品| 中文字幕日韩欧美精品高清在线| 成人黄页网站视频| 日韩大片在线永久免费观看网站| 一区二区三区在线视频111| 日本久久久久久久久久久| 亚洲成人av在线播放| 亚洲国产欧美另类丝袜| 国产激情视频一区二区三区欧美| 日韩系列欧美系列| 亚洲精品一区| 在线成人一区| 国产免费视频传媒| 男人久久天堂| 老牛影视免费一区二区| 国产精品久久久久久久久久久久久久| 午夜精品一区二区三区免费视频 | 在线观看国产原创自拍视频| 国产一区私人高清影院| 国产精品全国免费观看高清 | 国内精品免费| 亚洲综合婷婷久久| 91九色露脸| 日韩精品极品在线观看播放免费视频| 黄页网站大全一区二区| 一二区成人影院电影网| www.色就是色| 91色在线观看| 亚洲欧美国产日韩天堂区| 国产亚洲欧美在线| 99久久夜色精品国产亚洲狼| 中文字幕在线观看播放| 久久精品影视大全| 欧美久久电影| 99视频在线播放| 久久久精品一区二区| 欧美裸体bbwbbwbbw| 久久精品亚洲人成影院 | 成人网址大全| 日韩一区二区三区视频在线观看| 在线成人国产| 国产韩日精品| 97影院秋霞午夜在线观看| 激情视频免费| 日韩av三级在线| 亚洲bt天天射| 蜜桃麻豆91| 亚洲欧美中文字幕在线观看| 欧美三级免费观看| 亚洲在线欧美| 亚洲欧美国产va在线影院| 亚洲精品中字| 国产精品一二三视频| 亚洲成色777777女色窝| 国产精品日产欧美久久久久| 久久精品人人| 日韩视频一区| 一区二区视频欧美| 日本一区二区高清不卡| 日韩在线影院| 向日葵视频成人app网址| 国产激情在线视频| 免费男女羞羞的视频网站在线观看| 香蕉av在线| 午夜激情视频在线观看| jizz在线观看视频| аⅴ资源新版在线天堂| 在线看视频你懂得| 日本天堂在线| 可以在线观看的黄色| 日本一本草久p| 国产美女直播视频一区| 欧洲精品一区二区三区在线观看| 在线日韩中文| 在线精品视频在线观看高清| 欧美好骚综合网| 国产精品第十页| 日韩精品三区四区| 韩国精品一区二区| 亚洲视频www| 亚洲国产精品久久一线不卡| 国产精品入口日韩视频大尺度| www污污在线| 欧美精品123| 91精品国产99| 欧美一区二区三区啪啪| 亚洲五月婷婷| 久久久久久久久久久电影| 国产成人无码精品久久久性色|