进一步分析显示,去除CVE描述后,GPT-4的成功率大幅降至7%,揭示了大模型在发现漏洞方面难度更大。尽管如此,GPT-4仍能在33.3%的情况下准确识别漏洞,但只能利用其中一个。对于知识截止日期后的漏洞,识别率升至55.6%。研究还指出,无论是否存在CVE描述,智能体采取的行动步数差异不大,推测这可能与模型的上下文窗口长度有关,规划机制和子智能体的应用有望提升整体性能。
关于成本,研究计算得出GPT-4每次利用漏洞的平均成本为3.52美元,主要源于输入token的费用。考虑到整个数据集中40%的成功率,每次成功攻击的平均成本约为8.8美元。
该研究由伊利诺伊大学香槟分校助理教授Daniel Kang领导,他的研究领域包括机器学习分析、机器学习安全和密码学。
研究发布后引发网友热议。部分网友认为实验夸大了威胁,指出测试的15个漏洞中有5个为易攻破的XSS漏洞。有人分享了使用GPT-4和Claude仅需简单提示词即可成功攻击的经验。还有人提议增加测试复杂度,如提供Metasploit工具并要求智能体针对无风险缓解措施的CVE提出多级缓解方案。然而,更多人担忧这一研究将刺激初级黑客行为,同时也促使企业更加关注网络安全。
鉴于OpenAI已知悉此项研究,未来我们或许能看到相关安全防御措施的升级。对此,你怎么看?
最近,OpenAI的举动令人捉摸不透,先是预告将在5月13日举办发布会,紧接着澄清并非公布GPT-5或传闻中的GPT搜索引擎,而是关于ChatGPT和GPT-4的升级
2024-05-12 07:54:36奥特曼耍所有人:GPT搜索鸽了!改升级GPT-4近期,一项由加州大学圣地亚哥分校认知科学系的研究揭示了一个引人注目的发现:GPT-4在图灵测试中的表现让人难以将其与人类区分开来。这项研究的论文已发布在网络上,链接为[此处省略具体链接]
2024-05-18 23:12:07GPT-4通过图灵测试快科技1月29日消息,2024年春运已至,多名网友发帖称,线上买不到票的乘客直接去高铁站自助售票机购买,可增加购票成功率。
2024-02-02 09:28:11火车站自助售票机买到票的成功率更高么