No início deste ano, os pesquisadores descobriram que a rede neural GPT-4 da OpenAI é capaz de criar explorações para vulnerabilidades, estudando informações sobre elas na Internet. Agora eles conseguiram hackear mais da metade dos sites de teste usando grupos autônomos de bots baseados em GPT-4 que coordenaram seu trabalho de forma independente e criaram novos bots quando necessário.

Fonte da imagem: newatlas.com

Observa-se que os bots em seu trabalho criaram explorações para vulnerabilidades de dia zero que não eram conhecidas anteriormente. Em seu trabalho anterior, os pesquisadores usaram o GPT-4 para explorar vulnerabilidades conhecidas (CVEs) para as quais os patches ainda não haviam sido lançados. Como resultado, eles descobriram que a rede neural foi capaz de criar explorações para 87% das vulnerabilidades críticas do CVE que representam um alto risco. Os mesmos pesquisadores da Universidade de Illinois em Urbana-Champaign publicaram um novo trabalho no qual bots baseados em redes neurais tentaram hackear locais de teste explorando vulnerabilidades de dia zero.

Em vez de usar um único bot e carregá-lo com um grande número de tarefas complexas, os pesquisadores usaram um grupo de agentes autônomos e autopropagáveis ​​baseados em um modelo de linguagem grande (LLM). Em seu trabalho, os agentes utilizaram o método de planejamento hierárquico, que envolve a alocação de diferentes agentes para tarefas específicas. Um dos principais elementos era o “agente agendador”, que controlava todo o processo de trabalho e lançava diversos “subagentes” para realizar tarefas específicas. Semelhante à interação entre chefe e subordinados, o “agente planejador” coordena suas ações com o “agente gestor”, que delega tarefas a “subagentes especialistas”, distribuindo assim uniformemente a carga de trabalho.

Os pesquisadores compararam a eficácia dessa abordagem ao interagir com um grupo de bots com 15 vulnerabilidades da vida real. Descobriu-se que o método de planejamento hierárquico é 550% mais eficaz em comparação com a forma como um único bot baseado em rede neural funciona com vulnerabilidades semelhantes. Um grupo de bots conseguiu explorar 8 de 15 vulnerabilidades, enquanto um único bot criou uma exploração para apenas três vulnerabilidades.

avalanche

Postagens recentes

A jogabilidade do jogo de corrida antigravidade AGX GP, desenvolvido por uma única pessoa, despertou o interesse dos fãs de F-Zero e Wipeout.

A desenvolvedora independente escocesa Typ1 Games lançou um trailer teaser de jogabilidade para seu jogo…

45 minutos atrás

Ferramenta de hacking para iPhone desenvolvida para o governo dos EUA vaza para hackers.

O mecanismo de ataque Coruna para iPhones da Apple, desenvolvido por uma empresa americana e…

2 horas atrás

Inteligência artificial, computação quântica e espaço: a China define as prioridades tecnológicas para seu novo plano quinquenal.

O Congresso Nacional do Povo, que se reúne esta semana, discutirá o novo plano quinquenal…

2 horas atrás

A Epic Games trará Fortnite de volta à Play Store em todo o mundo, e em breve.

No inverno passado, o popular jogo battle royale gratuito da Epic Games, Fortnite, retornou à…

2 horas atrás

A TerraPower, de Bill Gates, recebe aprovação para usina nuclear de sais fundidos de sódio, apesar das preocupações dos cientistas.

A TerraPower, empresa financiada por Bill Gates, recebeu uma licença da Comissão Reguladora Nuclear dos…

2 horas atrás