最新消息:关注人工智能 AI赋能新媒体运营

Big Sleep再次立功,Google修补AI找到的Chrome安全漏洞

科技智能 admin 浏览 评论

8月19日Google发布Chrome电脑版更新139.0.7258.138、139.0.7258.139,目的是修补一项透过AI代理程序Big Sleep找到的记忆体越界写入漏洞CVE-2025-9132。同日,Chrome安卓版139.0.7258.143发布,亦修补这项漏洞。

此漏洞出现在JavaScript引擎V8,攻击者可透过特製的HTML网页远端触发,而有可能导致记忆体堆叠出现中断的现象,CVSS风险为8.8分,为高风险漏洞。

Big Sleep是Project Zero与DeepMind共同研发的AI代理程序,号称能找出模糊测试工具OSS-Fuzz无法察觉的资安弱点,Google最早在去年11月发表,当时找出了SQLite的堆叠缓冲区下溢漏洞,今年6月找到即将被用于攻击行动的另一个SQLite漏洞CVE-2025-6965。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论