El cazador de bugs con IA de Google descubre 20 vulnerabilidades en software de código abierto

Big Sleep: La IA de Google revoluciona la ciberseguridad

La herramienta de inteligencia artificial Big Sleep, desarrollada por Google, ha reportado su primera serie de vulnerabilidades en software de código abierto, marcando un hito en la detección automatizada de fallos de seguridad.

Concepto abstracto de ciberseguridad y tecnología
Representación visual de tecnología de seguridad digital

Detalles clave del descubrimiento

Heather Adkins, vicepresidenta de seguridad de Google, anunció que Big Sleep identificó 20 vulnerabilidades en programas de código abierto populares, incluyendo:

  • Biblioteca multimedia FFmpeg
  • Suite de edición de imágenes ImageMagick

Los detalles técnicos y nivel de gravedad se mantienen en reserva mientras se desarrollan los parches de seguridad, siguiendo políticas estándar de divulgación responsable.

Funcionamiento con supervisión humana

Kimberly Samra, portavoz de Google, explicó: «Para garantizar informes de alta calidad, tenemos un experto humano en el circuito antes de reportar, pero cada vulnerabilidad fue encontrada y reproducida por el agente de IA sin intervención humana».

Big Sleep es resultado de la colaboración entre DeepMind (división de IA de Google) y Project Zero, el equipo élite de investigadores de seguridad.

Nuevo paradigma en seguridad

Royal Hansen, vicepresidente de ingeniería de Google, destacó en redes sociales que estos hallazgos representan «una nueva frontera en el descubrimiento automatizado de vulnerabilidades».

Este avance se une a otras herramientas similares como RunSybil y XBOW, siendo esta última reconocida en plataformas de recompensas como HackerOne.

Desafíos y validación técnica

Vlad Ionescu, cofundador de RunSybil, calificó a Big Sleep como proyecto «legítimo» respaldado por «buen diseño y experiencia en detección de vulnerabilidades».

No obstante, persisten retos como los falsos positivos («alucinaciones» de IA), que algunos mantenedores de software comparan con «basura de IA» en programas de recompensas.

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones

Economia

Trump Media anuncia fusión de $6.000 millones con empresa de energía de fusión

Espectáculos y Entretenimiento

Luma Revoluciona la Edición de Video con IA: Presenta Ray3 Modify para Preservar Actuaciones Humanas

Negocios

Amazon Alexa+ integra IA conversacional en timbres Ring para gestionar visitas inteligentemente

Espectáculos y Entretenimiento

Grupo de Hackers Extorsiona a Pornhub Tras Masivo Robo de Datos de Usuarios Premium

Economia

Adobe en la mira: demandan a la gigante tecnológica por usar libros pirateados para entrenar su IA