شکارچی باگ مبتنی بر هوش مصنوعی گوگل، اولین دسته از آسیبپذیریهای امنیتی را گزارش کرده است.
هیثر ادکینز، معاون بخش امنیت گوگل، روز دوشنبه اعلام کرد که پژوهشگر آسیبپذیری مبتنی بر مدل زبانی بزرگ این شرکت با نام "بیگ اسلیپ" (Big Sleep) موفق شده ۲۰ نقص امنیتی را در نرمافزارهای متنباز محبوب شناسایی و گزارش کند.
ادکینز توضیح داد که بیگ اسلیپ، که توسط بخش هوش مصنوعی گوگل یعنی دیپمایند (DeepMind) و همچنین تیم نخبه هکرهای گوگل با نام پروژه صفر (Project Zero) توسعه داده شده، نخستین آسیبپذیریهای خود را گزارش داده است؛ عمدتاً در نرمافزارهای متنباز مانند کتابخانه صوتی و تصویری FFmpeg و مجموعه ویرایش تصویر ImageMagick.
از آنجا که این آسیبپذیریها هنوز برطرف نشدهاند، جزئیاتی از میزان تأثیر یا شدت آنها منتشر نشده است، چرا که گوگل طبق سیاست رایج، تا زمان رفع نقصها از ارائه اطلاعات خودداری میکند. اما همین واقعیت که بیگ اسلیپ موفق به کشف این آسیبپذیریها شده، اهمیت زیادی دارد؛ چرا که نشان میدهد این ابزارها در حال دستیابی به نتایج واقعی هستند—even اگر در این مورد خاص یک انسان نیز درگیر بوده باشد.
سخنگوی گوگل، کیمبرلی سامرا، به وبسایت TechCrunch گفت: «برای اطمینان از کیفیت بالا و قابل اقدام بودن گزارشها، یک کارشناس انسانی در فرآیند گزارشدهی حضور دارد، اما هر آسیبپذیری توسط عامل هوش مصنوعی بدون دخالت انسان شناسایی و بازتولید شده است.»