• GoogleはProject Naptimeという新しいフレームワークを導入し、LLMが脆弱性調査を行うことを可能にしました。
  • このフレームワークは、LLMのコード圧縮と一般的な推論能力の進歩を活用して、セキュリティの脆弱性を特定しデモンストレーションすることにおいて、人間の振る舞いを模倣することを可能にします。
  • フレームワークには、Crowd BrowserツールやPythonツール、Debuggerツール、Reporterツールなどの複数のコンポーネントがあります。
  • Naptimeは、バックエンドやモデルに依存しないとされ、CYBERSECEVAL 2のベンチマークによると、高度なメモリ破損やバッファオーバーフローの欠陥をよりよく検出することが期待されています。

Googleの新しいフレームワーク、Project Naptimeは、LLMが脆弱性調査を行うことを可能にします。このフレームワークは、LLMのコード圧縮と一般的な推論能力の進歩を活用して、セキュリティの脆弱性を特定しデモンストレーションする際に、人間の振る舞いを模倣することができます。さらに、Naptimeには複数のコンポーネントがあり、バックエンドやモデルに依存しない構造として、高度な欠陥の検出において優れた性能を示すとされています。

元記事: https://www.spiceworks.com/it-security/vulnerability-management/news/google-introduces-project-naptime/