Agen AI Mengungkap 21 Zero-Days di FFmpeg; Patch Chrome Mencatat 429 Bug
thehackernews. com 6 Juni 2026 PT Shazfatech Digital Solution

Agen AI Mengungkap 21 Zero-Days di FFmpeg; Patch Chrome Mencatat 429 Bug

Dua hal mendarat dalam beberapa hari satu sama lain minggu ini. Sebuah startup keamanan melaporkan 21 kerentanan yang sebelumnya tidak diketahui di FFmpeg, perpustakaan media di dalam hampir semua hal yang berhubungan…

2 menit baca Tools Cyber Security 3 kali dibaca

Sumber: thehackernews. com

Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. Sebuah startup keamanan melaporkan 21 kerentanan yang sebelumnya tidak diketahui di FFmpeg, perpustakaan media di dalam hampir semua hal yang berhubungan dengan video, semuanya…

Dua hal mendarat dalam beberapa hari satu sama lain minggu ini. Sebuah startup keamanan melaporkan 21 kerentanan yang sebelumnya tidak diketahui di FFmpeg, perpustakaan media di dalam hampir semua hal yang berhubungan dengan video, semuanya ditemukan oleh agen AI otonom.

Pada minggu yang sama, Google mengirimkan Chrome 149 dengan tambalan untuk 429 bug keamanan, yang terbanyak dalam satu rilis.

Hanya bug FFmpeg yang ditemukan oleh AI. Rekor Chrome tercapai setelah Google merombak program bounty-nya untuk mengatasi membanjirnya laporan yang dihasilkan AI. Mekanismenya berbeda-beda, namun tekanannya sama: AI menempatkan lebih banyak kerentanan kepada orang-orang yang harus menghadapinya, dan lebih cepat dari sebelumnya.

Temuan FFmpeg berasal dari depthfirst, yang agen keamanan otonomnya memindai sekitar 1, 5 juta baris C proyek dan menghasilkan 21 zero-day yang dikonfirmasi, masing-masing dengan masukan bukti konsep yang dapat direproduksi.

Dalam berita terpisah, Chrome 149 memperbaiki 429 kerentanan, sebuah rekor untuk satu rilis. Lebih dari 100 kritis atau tingkat keparahannya tinggi, sebagian besar bebas penggunaan dan validasi input tidak mencukupi.

Agen Big Sleep Google melaporkan serangkaian bug FFmpeg tahun lalu, sekarang terlihat di halaman keamanan proyek yang diberi tag BIGSLEEP, dan model Mythos Anthropic menarik cacat H. 264 berusia 16 tahun dan lainnya dari FFmpeg dengan harga sekitar $10.000, tiga di antaranya dikirimkan dalam FFmpeg 8. 1, sesuai dengan tulisannya sendiri.

Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.

Baca sumber asli dari thehackernews. com