Исследователи применили GPT-4 для автономного взлома веб-сайтов, вероятность успеха 53 %



Ранее было обнаружено, что GPT-4 от OpenAI способна генерировать эксплойты для уязвимостей, изучая информацию об них в сети.

В последствии ученым удалось взломать более половины тестовых веб-сайтов с использованием автономных групп ботов, основанных на GPT-4. Боты самостоятельно управляли своими действиями и генерировали новых ботов при необходимости.



Боты создавали эксплойты для уязвимостей нулевого дня, о которых не было известно ранее. В предыдущих исследованиях ученые использовали GPT-4 для эксплуатации уже известных уязвимостей (CVE), на которые еще не выпущены исправления.



Вместо одного бота исследователи использовали группу автономных агентов.



В результате сравнения эффективности работы группы ботов и одиночного бота на базе нейросети с 15 уязвимостями, было выявлено, что метод иерархического планирования на 550 % эффективнее, чем работа с аналогичными уязвимостями одиночным ботом.



@sip_ai | @sip_ai_bot