AI已经能够通过阅读安全公告利用1day漏洞,成功率达87%

研究显示,GPT-4在15个实际世界漏洞的基准测试中达到87%的成功率,远超其他LLM和开源扫描程序的0%。然而,没有漏洞描述时,GPT-4的成功率降至7%,凸显其在发现漏洞方面的优势。
摘要由CSDN通过智能技术生成

为了证明这一点,我们收集了 15 个现实世界一日漏洞的基准。这些漏洞取自常见漏洞和暴露 (CVE) 数据库以及被高度引用的学术论文,我们能够在这些论文中重现 CVE(即,我们排除了闭源解决方案)。这些 CVE 包括真实网站 (CVE-2024-24041)、容器管理软件 (CVE-2024-21626) 和易受攻击的 Python 包 (CVE-2024-28859)。

我们表明 GPT-4 取得了 87% 的成功率,但我们测试的所有其他 LLM(GPT-3.5、8 个开源模型)和开源漏洞扫描程序在我们的基准测试中取得了 0% 的成功率。如果没有 CVE 描述,GPT-4 的成功率会下降到 7%,这表明我们的代理利用漏洞的能力比发现漏洞的能力要强得多。 

 

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值