進一步分析顯示,去除CVE描述后,GPT-4的成功率大幅降至7%,揭示了大模型在發(fā)現(xiàn)漏洞方面難度更大。盡管如此,GPT-4仍能在33.3%的情況下準確識別漏洞,但只能利用其中一個。對于知識截止日期后的漏洞,識別率升至55.6%。研究還指出,無論是否存在CVE描述,智能體采取的行動步數差異不大,推測這可能與模型的上下文窗口長度有關,規(guī)劃機制和子智能體的應用有望提升整體性能。
關于成本,研究計算得出GPT-4每次利用漏洞的平均成本為3.52美元,主要源于輸入token的費用??紤]到整個數據集中40%的成功率,每次成功攻擊的平均成本約為8.8美元。
該研究由伊利諾伊大學香檳分校助理教授Daniel Kang領導,他的研究領域包括機器學習分析、機器學習安全和密碼學。
研究發(fā)布后引發(fā)網友熱議。部分網友認為實驗夸大了威脅,指出測試的15個漏洞中有5個為易攻破的XSS漏洞。有人分享了使用GPT-4和Claude僅需簡單提示詞即可成功攻擊的經驗。還有人提議增加測試復雜度,如提供Metasploit工具并要求智能體針對無風險緩解措施的CVE提出多級緩解方案。然而,更多人擔憂這一研究將刺激初級黑客行為,同時也促使企業(yè)更加關注網絡安全。
鑒于OpenAI已知悉此項研究,未來我們或許能看到相關安全防御措施的升級。對此,你怎么看?
50亮 1038回復周星馳當年想在電影“建國大業(yè)”求個角色
2024-04-20 11:05:56電影:郭富城化身黑客最近,OpenAI的舉動令人捉摸不透,先是預告將在5月13日舉辦發(fā)布會,緊接著澄清并非公布GPT-5或傳聞中的GPT搜索引擎,而是關于ChatGPT和GPT-4的升級
2024-05-12 07:54:36奧特曼耍所有人:GPT搜索鴿了!改升級GPT-4快科技1月29日消息,2024年春運已至,多名網友發(fā)帖稱,線上買不到票的乘客直接去高鐵站自助售票機購買,可增加購票成功率。
2024-02-02 09:28:11火車站自助售票機買到票的成功率更高么