Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
Компания представили ИИ-агента CodeMender, который исправляет найденные уязвимости в коде. Также Google объявила о запуске новой программы по поиску уязвимостей в своих ИИ-системах и продуктах.
Компания представили ИИ-агента CodeMender, который исправляет найденные уязвимости в коде. Также Google объявила о запуске новой программы по поиску уязвимостей в своих ИИ-системах и продуктах.
Google показала ИИ-агента CodeMender, который автоматически исправляет найденные уязвимости в исходном коде. По данным компании, агент уже помог закрыть 72 ошибки в проектах с открытым исходным кодом после проверки исследователями. «Мы хотим, чтобы ИИ-системы были не просто умными, а безопасными. Эта программа дает исследователям возможность напрямую влиять на развитие ответственного ИИ», — отметили в Google.
Также компания запустила программу вознаграждения по поиску уязвимости. Программа определяет, что считать «ИИ-багом»: речь идет не о неточностях ответов, а о поведении модели, которое может привести к реальному вреду. Например, если злоумышленник с помощью косвенного запроса заставит Google Home открыть дверь, выключить свет или переслать личные данные пользователя через Gmail.
Google приводит конкретные примеры: однажды исследователи выявили уязвимость, позволявшую через «отравленное» событие в Google Calendar управлять умными устройствами, включая шторы и освещение. Подобные сценарии компания теперь относит к «высшему приоритету» в рамках новой программы.
Вознаграждения распределяются по уровням:
до $20 000 — за обнаружение опасных действий в ключевых продуктах (Search, Gemini, Gmail, Drive);
до $30 000 — с учетом бонусов за качество отчета и уникальность находки;
меньшие суммы — за уязвимости в менее критичных сервисах вроде NotebookLM или Jules.
С 2023 года Google уже выплатила более $430 000 исследователям, участвующим в тестировании безопасности ИИ-функций. Однако теперь компания уточняет критерии: галлюцинации модели или спорный контент не считаются уязвимостями — такие случаи следует сообщать через встроенные каналы обратной связи.
С++, несмотря на свой солидный возраст, остается одним из основных языков программирования, который применется очень широко: от разработки ПО до создания игр. В сети много ресурсов, которые помогут освоить этот язык. Советуем обратить внимаение на подборку команды Digitaldefynd, котрую мы дополнили. В ней как платные, так и бесплатные ресурсы для людей с разным уровнем подготовки и знаний С++.
10+ сертификаций Coursera, которые могут изменить вашу карьеру
Бюджетный способ прокачать навыки и повысить зарплату — это профессиональный сертификат от Google, IBM или крупного зарубежного университета. На Coursera как раз можно найти десятки полезных обучающих программ по машинному обучению, проджект-менеджменту и не только. Собрали 10+ сертификаций, которые будут выигрышно смотреться в резюме как новичка, так и опытного специалиста.
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
На платформе Coursera можно найти сотни курсов от крупных корпораций, включая Google, Amazon и HubSpot. Это отличная возможность начать новую карьеру, повысить квалификацию и просто получить плюс в профессиональную карму. Мы собрали 10 программ от ИТ-компаний, которые помогут освоить машинное обучение, UX-дизайн, продакт-менеджмент, кибербезопасность и многое другое.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.