No início deste ano, os pesquisadores descobriram que a rede neural GPT-4 da OpenAI é capaz de criar explorações para vulnerabilidades, estudando informações sobre elas na Internet. Agora eles conseguiram hackear mais da metade dos sites de teste usando grupos autônomos de bots baseados em GPT-4 que coordenaram seu trabalho de forma independente e criaram novos bots quando necessário.

Fonte da imagem: newatlas.com

Observa-se que os bots em seu trabalho criaram explorações para vulnerabilidades de dia zero que não eram conhecidas anteriormente. Em seu trabalho anterior, os pesquisadores usaram o GPT-4 para explorar vulnerabilidades conhecidas (CVEs) para as quais os patches ainda não haviam sido lançados. Como resultado, eles descobriram que a rede neural foi capaz de criar explorações para 87% das vulnerabilidades críticas do CVE que representam um alto risco. Os mesmos pesquisadores da Universidade de Illinois em Urbana-Champaign publicaram um novo trabalho no qual bots baseados em redes neurais tentaram hackear locais de teste explorando vulnerabilidades de dia zero.

Em vez de usar um único bot e carregá-lo com um grande número de tarefas complexas, os pesquisadores usaram um grupo de agentes autônomos e autopropagáveis ​​baseados em um modelo de linguagem grande (LLM). Em seu trabalho, os agentes utilizaram o método de planejamento hierárquico, que envolve a alocação de diferentes agentes para tarefas específicas. Um dos principais elementos era o “agente agendador”, que controlava todo o processo de trabalho e lançava diversos “subagentes” para realizar tarefas específicas. Semelhante à interação entre chefe e subordinados, o “agente planejador” coordena suas ações com o “agente gestor”, que delega tarefas a “subagentes especialistas”, distribuindo assim uniformemente a carga de trabalho.

Os pesquisadores compararam a eficácia dessa abordagem ao interagir com um grupo de bots com 15 vulnerabilidades da vida real. Descobriu-se que o método de planejamento hierárquico é 550% mais eficaz em comparação com a forma como um único bot baseado em rede neural funciona com vulnerabilidades semelhantes. Um grupo de bots conseguiu explorar 8 de 15 vulnerabilidades, enquanto um único bot criou uma exploração para apenas três vulnerabilidades.

avalanche

Postagens recentes

A Snowflake agora colaborará diretamente com a OpenAI, sem passar pela Microsoft.

A Snowflake, empresa de ciência de dados com IA baseada em nuvem, anunciou uma parceria…

4 horas atrás

A Apple detém 69% do mercado de smartphones nos EUA, enquanto a Samsung possui cinco vezes menos.

No quarto trimestre de 2025, a Apple alcançou uma participação historicamente alta nas vendas de…

4 horas atrás

A Adobe anunciou o encerramento do Animate, já que a animação 2D perdeu a batalha desigual para a IA.

A Adobe anunciou sua decisão de descontinuar o desenvolvimento de seu software de animação 2D,…

5 horas atrás

As autoridades invadiram o escritório da rede social X em Paris e intimaram Elon Musk para interrogatório.

Órgãos reguladores em todo o mundo estão expressando sérias preocupações sobre os produtos de software…

5 horas atrás