> 自媒体 > (AI)人工智能 > 成功率达53%,研究显示GPT-4可自主利用“零日”漏洞攻破网站
成功率达53%,研究显示GPT-4可自主利用“零日”漏洞攻破网站
来源:IT之家
2025-02-10 11:12:48
378
管理

IT之家 6 月 9 日消息,据 NewAtlas 报道,研究人员利用自主协作的 GPT-4 机器人小组成功入侵了一半以上的测试网站,这些机器人可以自主协调行动并根据需要生成新的“帮手”。更令人吃惊的是,他们利用的是以前未知的、现实世界中从未公开的“零日”漏洞(zero-day vulnerabilities)。

图源 Pexels

早在几个月前,同一批研究人员就发表了一篇论文,声称他们能够使用 GPT-4 自动利用“N day”漏洞,即业界已知但尚未修复的漏洞。实验中,GPT-4 仅凭已知的常见漏洞和披露列表 (CVE),就能自主利用其中 87% 的严重级别漏洞。

本周,这支研究团队发布了后续论文,称他们已经攻克了“零日”漏洞,也就是那些尚未被发现的漏洞。他们使用了一种名为 “任务特定智能体分层规划”(HPTSA) 的方法,让一群自主传播的大型语言模型 (LLM) 协同作战。

IT之家注意到,与以往由单个 LLM 尝试解决所有复杂任务不同,HPTSA 方法采用了“规划智能体” 负责整个过程的监督,并派生多个用于特定任务的“子智能体”。就像老板和下属一样,规划智能体负责协调管理,将任务分配给各个“专家子智能体”,这种分工方式减轻了单个智能体在难以攻克的任务上的负担。

在针对 15 个真实网络漏洞的测试中,HPTSA 在利用漏洞方面比单个 LLM 的效率高出 550%,并且成功利用了其中的 8 个零日漏洞,成功率达 53%,而单打独斗的 LLM 只利用了 3 个漏洞。

研究人员之一、白皮书作者丹尼尔・康 (Daniel Kang) 特别指出,人们担心这些模型会被恶意用于攻击网站和网络,这的确是合理担忧。但他同时强调,聊天机器人模式下的 GPT-4“不足以理解 LLM 的能力”,本身无法进行任何攻击。

当 NewAtlas 的编辑询问 ChatGPT 它是否能利用零日漏洞时,它回答说:“不,我不能利用零日漏洞。我的目的是在道德和法律框架内提供信息和帮助。”并建议其咨询网络安全专业人士。

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
相关文章
销量最高的国产车:吉利拿第1,比亚迪称王,小米SU7排第6..
以前,国内的汽车市场,是国外品牌(进口、合资)的天下,大众、丰田、本..
影响1000万辆新车安全,1周2场发布会后,国产车变了啥..
“全世界汽车之所以能到目前这么安全,都要感谢沃尔沃”,这话对一半的原..
行业首批汽车智能底盘实测研究报告:三款国产车成标杆..
快科技12月25日消息,央视新闻今日报道,行业内首批汽车智能底盘实测研究..
尊界S800拆车:排行榜最高分,这就是国产车的顶级水平!..
看过了这辆国产旗舰尊界S800的防撞梁和底盘部分,那内饰做工用料如何呢?..
“6座揽胜”,今年又一台爆款国产车来了
超5.2米车长,大湾区揽胜,大六座新能源,这些标签综合起来,成了小鹏GX..
喝完两斤白酒他一头撞上大货车,眼珠子“劈叉”差点瞎了..
昨天是我第108次断片喝醉▲图源:抖音@有点菜头(广州kiss版)而我的朋友..
“把他的车别下来!”甘肃高速拉煤货车一路飘火星,四川小伙返乡过年路上冒..
2月10日,一网友自驾从新疆回四川过年,途经甘肃酒泉段,遇到前方一辆大..
“把他的车别下来!”甘肃高速拉煤货车一路飘火星,四川小伙返乡过年路上冒..
2月10日,一网友自驾从新疆回四川过年,途经甘肃酒泉段,遇到前方一辆大..
重达134千克!货车暗格发现9块银砖,价值428.8万元
近日,深圳文锦渡海关在进口货运渠道查获车体改造暗格藏匿白银134千克当..
关于作者
吴月(普通会员)
文章
1957
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体105040

0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索