• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News ИИ GPT-4 обнаруживает уязвимости нулевого дня с точностью до 87%

3ec432d0860b111912c959814ecf2bf8.jpg
В Иллинойсском университете (UIUC) , что языковая модель GPT-4 с инструментами автоматизации может обнаруживать уязвимости нулевого дня, анализируя их описания. Успех в этом процессе может достигать 87 %. В комментарии для The Register один из авторов исследования отметил, что такой ИИ-помощник по пентесту стоит 8,8 долларов за один эксплойт. Это почти в три раза дешевле, чем полчаса работы специалиста.

Рабочий агент на основе GPT-4 был создан с использованием фреймворка LangChain (с модулем автоматизации ReAct). Код состоит из 91 строки и 1056 токенов для подсказок-стимулов. Компания OpenAI попросила не публиковать их, и они предоставляются по запросу.

Стоит отметить, что ИИ-инструмент, анализируя описания уязвимостей, переходил по ссылкам для получения дополнительной информации. При этом в процессе обучения ему не предоставляли данные о 11 целях, и эффективность работы с ними оказалась несколько ниже — 82 %. А ограничение доступа к информационным бюллетеням снизило успешность работы до 7 %.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!