GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
2
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15439
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDo 18. April, 2024 13:27


Bild: Pixabay

Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.

Eine Gruppe von Sicherheitsforschern hat untersucht, inwieweit sich moderne KI-Modelle einsetzen lassen, um bekannte Schwachstellen in IT-Systemen anhand der Informationen in den zugehörigen Sicherheitshinweisen auszunutzen. Die meisten Sprachmodelle erwiesen sich dabei als wenig hilfreich. Mit OpenAIs GPT-4 hingegen gelang die Ausnutzung in 13 von 15 Testfällen.

Mit der CVE-Beschreibung war GPT-4 in der Lage, 87 Prozent der Schwachstellen auszunutzen


... erklären die Forscher in ihrem jüngst veröffentlichten Paper. Mit allen anderen getesteten Sprachmodellen, darunter GPT-3.5 und verschiedene Open-Source-Modelle wie Llama 2 oder solche von Mistral, sei dies gar nicht gelungen - ebenso wie mit quelloffenen Schwachstellen-Scannern wie Zap und Metasploit.

Für ihre Tests verwendeten die Forscher 15 echte One-Day-Schwachstellen, also solche, für die bereits ein Patch verfügbar ist, der aber auf anfälligen Systemen noch nicht eingespielt wurde.

Unsere Schwachstellen umfassen Website-Schwachstellen, Container-Schwachstellen und verwundbare Python-Pakete


... so die Forscher.

Acht dieser Sicherheitslücken waren mit den Schweregraden hoch oder kritisch eingestuft, elf wurden erst nach dem Stichtag (6. November 2023) veröffentlicht, an dem der Wissensstand von GPT-4 endet.






C&M News: https://ress.at/-news18042024132727.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Innsbruck kann Schulden weiter senken
Altpapier kann Umweltgifte filtern
Stadt in England kann nach Cyberangriff die Lichter nicht mehr abdrehen
S-Link: „Hallein kann nichts dazuzahlen“
Wie man den Radverkehr ankurbeln kann
Handwerkerbonus kann nur online beantragt werden
Neue Lademethode kann Lebensdauer von Akkus verdoppeln
Drei Dinge ohne „e“, die man am am Welser Volksfest essen kann
Kommunalwahlen: Tusk kann Machtbasis nicht ausbauen
Kann man Sex lernen?

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top