進(jìn)一步分析顯示,去除CVE描述后,GPT-4的成功率大幅降至7%,揭示了大模型在發(fā)現(xiàn)漏洞方面難度更大。盡管如此,GPT-4仍能在33.3%的情況下準(zhǔn)確識(shí)別漏洞,但只能利用其中一個(gè)。對于知識(shí)截止日期后的漏洞,識(shí)別率升至55.6%。研究還指出,無論是否存在CVE描述,智能體采取的行動(dòng)步數(shù)差異不大,推測這可能與模型的上下文窗口長度有關(guān),規(guī)劃機(jī)制和子智能體的應(yīng)用有望提升整體性能。
關(guān)于成本,研究計(jì)算得出GPT-4每次利用漏洞的平均成本為3.52美元,主要源于輸入token的費(fèi)用??紤]到整個(gè)數(shù)據(jù)集中40%的成功率,每次成功攻擊的平均成本約為8.8美元。
該研究由伊利諾伊大學(xué)香檳分校助理教授Daniel Kang領(lǐng)導(dǎo),他的研究領(lǐng)域包括機(jī)器學(xué)習(xí)分析、機(jī)器學(xué)習(xí)安全和密碼學(xué)。
研究發(fā)布后引發(fā)網(wǎng)友熱議。部分網(wǎng)友認(rèn)為實(shí)驗(yàn)夸大了威脅,指出測試的15個(gè)漏洞中有5個(gè)為易攻破的XSS漏洞。有人分享了使用GPT-4和Claude僅需簡單提示詞即可成功攻擊的經(jīng)驗(yàn)。還有人提議增加測試復(fù)雜度,如提供Metasploit工具并要求智能體針對無風(fēng)險(xiǎn)緩解措施的CVE提出多級(jí)緩解方案。然而,更多人擔(dān)憂這一研究將刺激初級(jí)黑客行為,同時(shí)也促使企業(yè)更加關(guān)注網(wǎng)絡(luò)安全。
鑒于OpenAI已知悉此項(xiàng)研究,未來我們或許能看到相關(guān)安全防御措施的升級(jí)。對此,你怎么看?
50亮 1038回復(fù)周星馳當(dāng)年想在電影“建國大業(yè)”求個(gè)角色
2024-04-20 11:05:56電影:郭富城化身黑客快科技1月29日消息,2024年春運(yùn)已至,多名網(wǎng)友發(fā)帖稱,線上買不到票的乘客直接去高鐵站自助售票機(jī)購買,可增加購票成功率。
2024-02-02 09:28:11火車站自助售票機(jī)買到票的成功率更高么