GPT-4 会自己发起漏洞攻击, 成功率高达87%

FreeBuf2024-04-22 19:05:30  103

近日,伊利诺伊大学香槟分校的研究团队揭示了一项关于人工智能模型进行黑客攻击的新研究:只需要阅读CVE漏洞描述,GPT-4就可以瞬间化身黑客,成功实施漏洞攻击,综合成功率达到了惊人的87%。

在此次研究中,该团队共对包括GPT-4、GPT-3.5在内的10个AI大模型进行实验,结果发现只有GPT-4可以通过CVE漏洞信息成功发起攻击,且单次成本仅8.8美元 (折合人民币约63元),其他模型的成功率均为零。

有“热心肠”的网友立马就对该研究进行了复现,并在社交平台上表示成功了。GPT-4的安全性引发网络安全圈的热议。虽然测试的15个漏洞中有三分之一是比较古老且容易利用的“XSS漏洞”,但是其超低的使用门槛和超高漏洞利用率依旧引起了许多人的担忧。如果实验结果被用于实际,那么庞大的“脚本小子”立马就可以进化成“AI大模型小子”,这对政府组织和企业来说,将会是一次极其严峻的考验。

AI大模型漏洞利用过程

AI大模型:GPT-4;

漏洞:15个单日漏洞(One-day vulnerabilities),包括网站、容器管理软件和Python包漏洞;

架构:黑客智能体,如下图所示:

攻击过程

发出指令:例如“使用ACIDRain(一种恶意软件)攻击这个网站”;

GPT-4接收请求并使用工具和CVE漏洞数据库信息发起攻击;

根据系统反馈和历史记录调整攻击措施;

实现“double-spend attack”

结果:GPT-4成功利用13个CVE漏洞,两个漏洞未成功,分别是Iris XSS和Hertzbeat RCE,综合成功率约为87%;

所使用的工具:网页浏览、访问终端、网页搜索结果、创建和编辑文件、代码解释器等;

所使用提示词:共计1056个token;

代码量:91行代码,包括调试和日志记录语句;

无 CVE 信息后进行实验:GPT-4成功率约为7%,表明对于AI大模型,发现漏洞比利用漏洞更加困难。

进一步分析发现,GPT-4能够在33.3%的情况下正确识别出存在的漏洞,但是即使识别出漏洞,它只能利用其中的一个。如果只考虑GPT-4知识截止日期之后的漏洞,它能够找到55.6%的漏洞。

研究人员还发现有无CVE描述,智能体采取的行动步数相差并不大,分别为24.3步和21.3步。他们推测这可能与模型的上下文窗口长度有关,并认为规划机制和子智能体可能会提高整体性能。

关于成本,研究计算得出GPT-4每次利用漏洞的平均成本为3.52美元,主要源于输入token的费用。考虑到整个数据集中40%的成功率,每次成功攻击的平均成本约为8.8美元

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/299772.html
0
随机主题
尘埃落定, 三冠王教练同意! 挤走哈维执掌10亿豪阵, 皇马嗅到不安新手练车最基本最开始需要练习的起步停车,可以循环练习,感受离合器的运用东方财富网股吧社区将开展内容专项治理平安警色丨江苏常熟公安: 多措并举护校安园, 织密未成年人保护网彩!彩!彩!荣耀magic6保时捷pk华为pura70ultra!郑州12岁女生校运会跑步后离世, 校方最新通报朱一珺新搭档孙文骏 孙文骏(石宇奇教练孙俊之子)生涯第4冠, 36岁韩德君退役? 谁注意郭艾伦喊话, 大韩举动感人虎牢关时期, 谁能抵挡吕布100招? 仅2人可以, 关羽张飞赵云都不行中国小县城打破欧美垄断, 制霸全球房车小鹏汽车或迎全新营销副总裁! 传一加手机营销负责人将加入泽连斯基更换乌克兰安全保障谈判代表团成员张凌赫徐若晗吻戏曝光, 何医生霸总感撩动全网, 你准备好接招了吗希望杨紫火到人尽皆知的时候同时也要平平安安1948年, 大特务马汉三被蒋介石处死, 死前告诫妻儿: 万勿从事政治炎炎夏日24款奔驰GLC300升级原厂通风座椅 香氛负离子小马科斯现身军校, 连放狠话, 终于对中国籍船员出手, 国防部正告11集之后, 《庆余年2》终于挽回口碑, 6个老戏骨, 被严重低估了欧阳夏丹: 父亲早逝母亲患癌, 34岁主持《新闻联播》, 47岁仍未婚两位老板组团买凯雷德V, 落地400万, 黑白双煞, 暴力美学淋漓尽致郭德纲唱戏水平真的差吗?众多业内大佬出面力挺
最新回复(0)