成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大語言模型利用零日漏洞取得重大突破

人工智能
零日漏洞利用是網絡安全攻擊的“核武器”,也是AI難以染指的安全研究“圣杯”。但是,安全研究人員近日發布的一篇論文顛覆了這一觀點,在網絡安全圈里炸開了鍋!該論文證明大語言模型(LLM)可以高效自動化利用(未知的)真實零日漏洞。

零日漏洞利用是網絡安全攻擊的“核武器”,也是AI難以染指的安全研究“圣杯”。但是,安全研究人員近日發布的一篇論文顛覆了這一觀點,在網絡安全圈里炸開了鍋!該論文證明大語言模型(LLM)可以高效自動化利用(未知的)真實零日漏洞。

此前,研究表明單個AI代理獲取給定漏洞和“奪旗”任務的具體描述后,可以利用真實漏洞。然而,對于(沒有相關訓練數據的)未知零日漏洞,這些AI代理表現仍然欠佳。

最新研究突破了這一瓶頸!伊利諾伊大學香檳分校的研究團隊在其論文《用大語言模型利用零日漏洞》中,探討了大語言模型在自動化利用網絡安全漏洞中的應用,特別是零日漏洞的利用。

研究人員設計了一種由大語言模型AI代理組成的“AI團隊”,能夠利用真實世界的零日漏洞。單個AI代理在探索大量不同漏洞和進行長期規劃方面存在瓶頸。

研究方法

為了提升AI代理在零日漏洞利用中的表現,伊利諾伊大學的研究團隊提出了一種新的多代理系統——HPTSA(分層規劃與任務特定代理系統)。該系統由一個規劃代理和多個任務特定的子代理組成,通過分工合作解決復雜的網絡安全任務。研究方法如下:

HPTSA系統包括三個主要組件:

  • 分層規劃代理:負責探索環境(如網站),確定需要嘗試的漏洞類型及其所在頁面。
  • 任務特定代理的團隊管理者:根據規劃代理的指示,選擇合適的任務特定代理執行具體任務,并處理先前執行結果的信息。
  • 特定任務代理:設計用于挖掘特定類型漏洞的專家代理,如SQL注入(SQLi)、跨站腳本(XSS)等。

研究團隊還設計了六個特定任務代理,每個代理具備訪問工具、文檔和提示的能力,專門用于發現特定類型的漏洞。

最后,研究團隊使用OpenAI的API、LangChain和LangGraph實現了HPTSA系統,并通過GPT-4模型進行所有實驗。為了減少成本,他們采用了一種HTML簡化策略,去除無關的HTML標簽以降低令牌數量。

主要發現

研究人員構建了15個真實漏洞的基準測試,結果表明,“AI團隊”利用零日漏洞的工作效率提升了4.5倍以上,重點發現如下:

性能提升:HPTSA系統在零日漏洞利用方面的表現顯著優于之前的單代理系統。研究表明,HPTSA在五次嘗試中成功利用漏洞的概率達到53%,在一次嘗試中的成功率為33.3%,顯著高于未提供漏洞描述的GPT-4代理。

對比測試:在對比測試中,HPTSA系統的表現也明顯優于開源的漏洞掃描器(如ZAP和MetaSploit),這些掃描器在研究收集的漏洞中未能成功利用任何一個。

任務特定代理的必要性:通過消融實驗,研究發現移除任務特定代理和文檔后,系統性能大幅下降,這表明任務特定代理和相關文檔對于高性能至關重要。

案例研究

研究團隊通過具體案例進一步驗證了HPTSA系統的有效性。以下是兩個成功的案例:

flusity-CMS漏洞:在該案例中,HPTSA成功利用了flusity-CMS中的跨站請求偽造(CSRF)和跨站腳本(XSS)漏洞。系統通過多次嘗試,最終在管理頁面創建了一個新的菜單,并成功注入了XSS負載。

changedetection.io漏洞:該漏洞涉及某些輸入參數未正確解析,導致Javascript代碼執行。HPTSA通過多次嘗試,成功導航到正確的頁面并利用了該漏洞。

結論

HPTSA系統的提出和驗證表明,利用多AI代理系統可以顯著提升AI代理在零日漏洞利用中的表現。這一發現解決了之前研究中的一個開放性問題,表明更復雜的AI代理系統可以有效地利用零日漏洞。

盡管HPTSA系統在實驗中表現出色,但研究團隊也指出,要想全面理解AI代理在網絡安全中的應用,未來仍有大量工作需要完成。例如,研究主要集中在可重現的開源Web漏洞上,未來的工作應涵蓋更廣泛的漏洞類型。此外,隨著AI技術和相關工具的不斷進步,AI代理在網絡安全攻防兩方面的作用將進一步增強。

大語言模型在零日漏洞利用領域的突破再次展示了了AI技術在網絡安全領域的巨大潛力。隨著AI代理系統的不斷優化和成本的降低,AI技術有望成為網絡安全專家的重要輔助工具,大幅提升網絡防御和攻擊的效率。

責任編輯:華軒 來源: GoUpSec
相關推薦

2024-11-06 16:47:33

2024-11-05 14:48:57

2020-04-06 13:30:03

機器學習算法AI

2019-08-26 00:30:48

2024-12-27 08:00:00

零日漏洞安全CISO

2015-10-29 11:23:11

至頂網

2009-10-29 14:23:37

SOA標準化

2018-11-23 10:59:36

芯片數據中心技術

2019-08-12 07:50:40

數據技術算法

2021-10-26 10:20:23

量子芯片網絡

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2019-02-19 16:24:22

小米Miui

2016-01-05 17:07:10

LiFi技術無線技術

2013-01-20 19:47:42

高端服務器浪潮天梭K1

2012-08-30 10:05:57

VMware

2021-01-20 09:41:46

量子無人機網絡

2021-02-22 10:38:05

人工智能人工智能產業圖譜

2024-03-29 15:34:37

2022-07-26 14:30:57

漏洞黑客網絡攻擊

2019-08-02 10:36:33

人工智能AI芯片
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩成人在线视频 | 精品中文字幕一区二区三区 | 久久99精品久久久久久国产越南 | 国产精品有限公司 | 亚洲午夜精品在线观看 | 日日夜夜草 | 亚洲精品丝袜日韩 | 九九久久精品 | 精品国产乱码久久久久久蜜退臀 | 在线观看国产精品视频 | 欧美一区二区小视频 | www.99re5.com| 欧美日韩精品免费观看 | 秋霞电影一区二区三区 | 久久99深爱久久99精品 | 亚洲 欧美 日韩 在线 | 国产精品高潮呻吟久久aⅴ码 | av网站免费在线观看 | 91视频大全 | 国产欧美日韩精品一区 | 日韩国产欧美在线观看 | 国产高清免费视频 | 日韩在线视频一区 | 天天搞天天操 | 久久国产精品-久久精品 | 日本久草视频 | 中文字幕在线一区 | 久久精点视频 | 日韩av在线中文字幕 | 四虎午夜剧场 | 免费在线黄 | 丝袜美腿一区二区三区动态图 | 日本三级电影在线观看视频 | 久久精品一区二区三区四区 | 久久久国产一区二区三区四区小说 | 中文字幕不卡在线观看 | 国产精品1区2区3区 欧美 中文字幕 | 国产一区二区三区久久久久久久久 | 国产伦精品一区二区三区高清 | 观看av | 久久亚洲一区二区 |