使用 GPT-4 和 HPTSA 方法自主破解零日安全漏洞

菲梦 2024-04-29 阅读:171 评论:0
作者:鲍勃·伊尔卡 , 科技探索 伊利诺伊大学厄巴纳-香槟分校的计算机科学家团队发现,使用特定任务代理的分层规划 (HPTSA) 方法来破解零日安全漏洞比使用单个代理更有效。该小组发表了一篇论文 arXiv 预印本服务器描述了...

作者:鲍勃·伊尔卡 , 科技探索

伊利诺伊大学厄巴纳-香槟分校的计算机科学家团队发现,使用特定任务代理的分层规划 (HPTSA) 方法来破解零日安全漏洞比使用单个代理更有效。该小组发表了一篇论文 arXiv 预印本服务器描述了他们尝试使用 GPT-4 等 LLM 来查找网站中的漏洞。

在最近的一项研究中,同一研究团队使用 GPT-4 破解了随机网站上的一日漏洞。一日漏洞是已知但尚未修复的漏洞。他们发现仅使用一个法学硕士就能利用 87% 的常见漏洞和漏洞。

在这项新的工作中,他们扩大了研究范围,将零日漏洞纳入其中,这些漏洞至少对于整个黑客社区来说是未知的。作为这项新工作的一部分,他们使用了由 HPTSA 方法指导的法学硕士。

在 HPTSA 方法中,代理由中央实体分配任务,然后中央实体监视其代理以了解他们正在做什么以及做得如何,并在需要时重新定位它们。它类似于人类进行的项目。

通过使用这种方法攻击一个或多个网站,可以同时进行多项努力,从而大大增加发现漏洞的几率和发现的数量。在这项新工作中,GPT-4 修改版本的多个实例作为代理运行。

当他们将结果与其他实际应用程序进行比较时,事实证明该方法的效率提高了 550%。研究小组承认他们的发现可能会帮助邪恶的黑客,但坚称他们所做的一切对一般黑客都没有用处。

他们指出,诸如 GPT-4 之类的聊天机器人不具备解释攻击网站或搜索漏洞的请求所需的理解能力。尝试这样做的用户将收到系统无法理解该请求的消息。

更多信息: Richard Fang 等人,LLM 代理团队可以利用零日漏洞, arXiv (2024)。作者:10.48550/archiv.2406.01637

期刊信息: arXiv

© 2024 科学 X 网络

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 苹果面临在开发者大会上交付人工智能的压力

    苹果面临在开发者大会上交付人工智能的压力
    作者:格伦·查普曼 预计苹果公司将于下周证明,在科技界的竞争对手在人工智能领域大放异彩之际,它并没有被抛在后面。 分析师称,人工智能,甚至与 ChatGPT 制造商 OpenAI 的合作,都可能成为周一在硅谷举行的苹果年度 WWDC 开发者大会的主题。 这次会议是为苹果生态系统创建应用程序和软件的开发人员举办的年度盛会,首席执行官蒂姆库克将努力说服他们,随着竞争对手微软和谷歌连续快速推出创新,该公司是人工智能的关键参与者。 尽管苹果多年来一直在其 iPho...
  • 法国国家铁路公司 (SNCF) 将在意大利提供高速客运线路

    法国国家铁路公司 (SNCF) 将在意大利提供高速客运线路
    通过安东尼·盖伊 法国国家铁路运营商 SNCF 周三表示,计划从 2026 年起在邻国意大利提供高速客运服务,在其本土与竞争对手 Trenitalia 竞争。 SNCF Voyageurs 城际 TGV(高速列车)服务主管 Alain Krakovitch 表示:“意大利是一个天然的高速列车市场,每年接待 5600 万名乘客。” “但这是一个尚未成熟的市场,仍有许多乘客需要引进。” SNCF 计划最终在都灵、米兰、罗马和那不勒斯之间提供每日 9 趟往返列车...
  • 3D打印的微型执行器可以移动小型软机器人,将它们锁定成新的形状

    3D打印的微型执行器可以移动小型软机器人,将它们锁定成新的形状
    通过马特·希普曼 , 北卡罗来纳州立大学 北卡罗来纳州立大学的研究人员展示了微型软液压执行器,可用于控制厚度不到一毫米的软机器人的变形和运动。研究人员还证明,这项技术适用于形状记忆材料,允许用户反复将软机器人锁定为所需的形状,并根据需要返回到原始形状。 “软机器人技术在许多应用中都有前景,但设计小规模驱动软机器人运动的执行器具有挑战性,”该工作论文的通讯作者、机械和航空航天副教授杰尹说。北卡罗来纳州立大学的工程学。 “我们的方法利用商用多材料 3D 打印技术和...
  • 新的168飞艇官方开奖历史记录查询图形处理技术比现有解决方案显示出显着的速度优势

    新的168飞艇官方开奖历史记录查询图形处理技术比现有解决方案显示出显着的速度优势
    经过168飞艇官方开奖历史记录查询高等教育出版社管理大规模图数据的行业对高效、快速的数据处理工具的需求导致了 GraphCP 的发展,这项技术可以显着提高处理速度。GraphCP不仅满足甚至大大超过了现有图处理系统的性能:这种性能改进使 GraphCP 成为依赖快速高效的图形数据处理的应用程序的领先解决方案。该研究的通讯作者 Yongli Cheng 表示:“GraphCP 在减少冗余数据访问和提高 I/O 带宽利用率方面的进步有助于我们领域的发展。”凭借其增强的速度,Gra...
  • 四足狗形机器人幸运飞行艇168官方开奖在人迹罕至的环境中“嗅探”有害气体

    四足狗形机器人幸运飞行艇168官方开奖在人迹罕至的环境中“嗅探”有害气体
    经过 美国化学会噩梦材料还是真正人类最好的朋友?幸运飞行艇168官方开奖一组研究人员为一个像狗一样的四足机器人配备了机械臂,可以从潜在危险的情况下采集空气样本,例如废弃的建筑物或火灾。在《2019》上发表研究的团队表示,机器狗会将样本带到一个人面前,由他筛选样本中是否存在潜在危险的化合物。 分析化学 。虽然该系统需要进一步完善,但演示显示了其在危险条件下的潜在价值。对于科学家和技术人员来说,在危险工作场所或火灾等事故后测试空气中的危险化学品是一项重要但非常危险的任务。为了...