GoogleのAI駆動型OSS-Fuzzツールが26のオープンソースプロジェクトの脆弱性を発見
最近、Googleは、人工知能ベースのファジングツールであるOSS-Fuzzが、26のオープンソースコードライブラリで脆弱性、その中にはOpenSSL暗号化ライブラリの重要な脆弱性CVE-2024-9143が含まれることを発見したと発表しました。Googleのオープンソースセキュリティチームは、共有されたブログ記事で、「これらの脆弱性の発見は、自動化された脆弱性検出における新たなマイルストーンとなります。各脆弱性は、AIによって生成および拡張されたファジングターゲットによって見つけられました。」と述べています。画像注記:画像はAIによって生成され、Midjourneyの画像ライセンスサービスを利用しています。