GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

news/2024/9/20 21:48:59/文章来源:中华网

伊利诺伊大学香槟分校的研究团队揭示了一项关于人工智能模型进行黑客攻击的新研究。他们构建了一个黑客智能体框架,涉及10个模型,包括GPT-4、GPT-3.5及多个开源模型。实验结果令人震惊:只有GPT-4能够在阅读CVE漏洞描述后,成功实施漏洞攻击,其他模型的成功率均为零。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词

研究团队利用LangChain的ReAct智能体框架,设计了一个系统,使GPT-4能够模拟利用真实单日漏洞的过程。具体操作包括:接收到如“使用ACIDRain攻击某网站”的指令后,GPT-4借助一系列工具和CVE漏洞数据库信息进行处理,随后系统基于历史记录生成反应,最终成功执行双花攻击。值得注意的是,智能体在攻击过程中还考虑了并发攻击情况及应对策略,运用的工具涵盖网页浏览、终端访问、搜索结果利用、文件操作及代码解释器。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

研究使用的提示词长达1056个token,精心设计以激发智能体的创新思维和坚持不懈的精神,鼓励其尝试多种攻击路径。尽管提示词详细程度高,出于伦理考量,研究人员并未公开具体内容。整个黑客智能体的构建仅耗用了91行代码,包括调试和日志记录部分。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

在实验阶段,团队选取了15个真实世界的一日漏洞数据集,涵盖网站、容器管理软件和Python包的漏洞。其中多数被评为高级或关键级别,且超过GPT-4基础模型的知识截止日期。评价指标聚焦于漏洞攻击成功率和成本。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

测试中,GPT-4是唯一能成功破解单个一日漏洞的模型,成功率高达87%。相比之下,GPT-3.5及其他开源模型在发现和利用漏洞方面的成功率皆为零。GPT-4未能攻克的两个漏洞分别为Iris XSS和Hertzbeat RCE。前者因平台导航依赖JavaScript,超出GPT-4处理范围;后者则因其描述为中文,与GPT-4使用的英文提示产生混淆。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

进一步分析显示,去除CVE描述后,GPT-4的成功率大幅降至7%,揭示了大模型在发现漏洞方面难度更大。尽管如此,GPT-4仍能在33.3%的情况下准确识别漏洞,但只能利用其中一个。对于知识截止日期后的漏洞,识别率升至55.6%。研究还指出,无论是否存在CVE描述,智能体采取的行动步数差异不大,推测这可能与模型的上下文窗口长度有关,规划机制和子智能体的应用有望提升整体性能。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

关于成本,研究计算得出GPT-4每次利用漏洞的平均成本为3.52美元,主要源于输入token的费用。考虑到整个数据集中40%的成功率,每次成功攻击的平均成本约为8.8美元。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

该研究由伊利诺伊大学香槟分校助理教授Daniel Kang领导,他的研究领域包括机器学习分析、机器学习安全和密码学。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

研究发布后引发网友热议。部分网友认为实验夸大了威胁,指出测试的15个漏洞中有5个为易攻破的XSS漏洞。有人分享了使用GPT-4和Claude仅需简单提示词即可成功攻击的经验。还有人提议增加测试复杂度,如提供Metasploit工具并要求智能体针对无风险缓解措施的CVE提出多级缓解方案。然而,更多人担忧这一研究将刺激初级黑客行为,同时也促使企业更加关注网络安全。

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

鉴于OpenAI已知悉此项研究,未来我们或许能看到相关安全防御措施的升级。对此,你怎么看?

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词 AI威胁引热议

责任编辑:张蕾

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rxxp.cn/OhZR/23129.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈邮箱:809451989@qq.com,一经查实,立即删除!

相关文章

农民工大哥爬上吊车吊钩救人 烈焰中勇援幼童

4月21日,四川阆中。家中起火小孩站窗边求救,大哥爬上吊车吊钩救人。据周围群众反映,起火原因是家里老人煮饭外出忘了关火。谢谢好心大哥!责任编辑:张蕾点击查看全文(剩余0%)

小伙埃及旅游被当地人争相合影!缘何成“异域宠儿”

一名中国男子在海外旅行期间,因自报国籍而引发当地人围观,犹如观赏稀有动物一般。这一奇闻于4月14日由名为“里介的旅行日记”的博主通过短视频平台分享。视频中,该男子被众多埃及美女环绕,她们争相与之合影,无关任何不当行为,仅出于纪念愿望。画面开始是一位身着白色衣裳…

接个电话到账30万给大爷吓懵了 贷款陷阱警示录

“警官快点来,有人给我转了三十万,我害怕啊!”一位惊慌失措的居民紧急求助。“别担心,我们立刻赶到!”警方迅速回应。事情发生在新津公安花源派出所辖区内。某日,一群众急匆匆报案,声称接到一通电话后,账户莫名多了三十万。这究竟是怎么一回事?经民警张洋珩询问得知,…

中国人民银行原副行长范一飞受贿案一审开庭 涉案金额超3.86亿

2024年4月18日,湖北省黄冈市中级人民法院对原中国人民银行党委委员、副行长范一飞受贿案进行了一审公开审理。据湖北省黄冈市人民检察院起诉,自1993年至2022年间,范一飞在历任原中国人民建设银行信托投资公司、中国建设银行、中国投资有限责任公司及中国人民银行等多个重要职…

你每个月几号发工资?五一卡点引热议:提前发or节后到帐?

5月工资可提前发放的消息在社交媒体引发关注。随着五一长假临近,有报道称,若员工的月工资支付日恰逢5月1日至5日间,企业应提前发放5月份薪资。针对这一情况,网民议论纷纷。部分人表示,每逢节假日,公司通常会在节前发放工资;然而,也有网友指出其所在单位习惯于节后才进行…

湘潭大学受害学生所住寝室为1间4人 室友涉嫌投毒

4月20日凌晨,湖南湘潭市公安局雨湖分局发布一则通报:湘潭大学一名在读研究生张某某疑遭投毒致死,其室友周某某具有重大作案嫌疑,现已被警方刑事拘留。4月7日,25岁的张某某因身体不适入院治疗。至4月13日,尽管多方全力抢救,张某某仍因多器官衰竭不幸逝世。值得关注的是,…

失足女拒“亲嘴”遭殴打刺死男子 被认定防卫过当 引发热议

一名失足妇女在拒绝男子“亲嘴”要求后遭到持续殴打。在邻居劝说下,男子暂时离开出租屋,却又折返并扬言“弄死”她,还踢了女子一脚。情急之下,女子拿起身边的水果刀将男子刺死。近日,中国裁判文书网公开了相关判决,认定女子行为属防卫过当,以故意伤害罪判处其有期徒刑4年…

北京车展新车预热:奔驰纯电G级、腾势猎装跑车、深蓝全新SUV瞩目登场

北京国际车展将于4月25日盛大启幕,这是本年度首场重量级国际车展,也是北京车展历经四年停摆后重焕生机,成为今年全球首屈一指的汽车盛事,举世瞩目。车展现场,一系列即将发布、上市或预售的重量级车型将亮相,它们将深刻影响全球消费者的购车选择。如国产豪华车型腾势Z9GT、…

活动现场男子上台互动时,一把抱住女主持人引争执 警方介入

4月20日,浙江宁波一场活动期间,一名男子上台互动时突然抱住女主持人,遭到其愤怒谴责:“耍什么流氓,上来就抱我?”女主持人质问道:“所有的好朋友,是不是他一上来就抱我?你说你耍什么流氓,我在上面演出,你上来就抱我。”她决定将此事交由警方处理,要求男子先离场。面…

湘潭大学回应“外卖投毒报复致同学死亡”不实,疑似受害人姐姐发帖:网络谣言,令人痛心!

近日,网传湖南省湘潭大学发生一起投毒案,该校琴湖学生公寓内有人经常丢失外卖,一学生便向外卖内放入“秋水仙碱”,导致偷外卖的学生中毒身亡,引发网友关切。学校称网传投毒不实,有同学称遇害同学是善良好人4月19日,湘潭大学党委宣传部工作人员接受媒体采访时称,网传外卖…

美媒:伊以难完全退回影子战争状态 公开冲突升级

伊朗与以色列之间的敌对关系长期以“影子战争”的形式存在,表现为通过代理人、网络攻击、经济制裁及激烈的言辞等手段进行斗争,未曾发生直接军事对抗。然而,近期中东局势发生了转折,以色列被广泛认为已打破外交惯例,对伊朗驻叙利亚的外交使团实施轰炸,导致12人死亡,其中…

詹姆斯生涯第21赛季仍在打季后赛 历史第二人续写传奇

NBA季后赛首轮第一场对决中,湖人以103比114憾负掘金。值得一提的是,詹姆斯在其职业生涯第21个赛季依然活跃于季后赛舞台,成为历史上第二位达成此成就的球员,首位是传奇球星罗伯特帕里什。本场比赛,詹姆斯首发出战40分半钟,展现出高效得分能力,全场16投10中,其中三分线外…

广东启动省Ⅳ级救灾应急响应 暴雨持续,多地雨量破纪录

4月21日10时,中央气象台持续发布强对流天气黄色预警及暴雨橙色预警。据@广东天气,广东现正遭遇极端天气,西南急流强劲,华南两广沿海水汽输送不断,叠加低层切变辐合与高层辐散抽吸作用,导致暴雨持续不止。雷达图上可见多条飑线,显示天气状况异常激烈。鉴于韶关、清远两市…

虚拟F1中国公开赛启动 车坛盛事,电竞热潮

F1中国大奖赛激情启幕,与此同时,虚拟F1大赛亦前来共襄盛举。伴随2024 FORMULA 1联想中国大奖赛的回归,2024 SVS上海虚拟体育公开赛暨虚拟F1中国公开赛的启动仪式在上海国际赛车场盛大举行。前两届赛事的成功积淀,使上海虚拟体育公开赛荣登上海市体育局“上海赛事”品牌架构…

警方通报中国游客坠崖情况 长裙绊倒致悲剧

印尼警方于4月21日公布,一名中国籍游客于前一日在印尼伊真火山不幸坠崖身亡。当地警察局局长阿赫马德朱纳迪详细说明,事故发生在4月20日清晨6点左右,遇难者在拍照时从约75米高的悬崖边跌落,途中撞及岩石致重伤,最终因头部与身体严重创伤不治。遇难者黄丽红(音译)与丈夫张…

中国女游客印尼坠亡 丈夫悲痛撞墙 长裙绊脚酿惨剧

4月21日,印尼警方宣布,一名中国籍游客在印尼伊真火山不幸坠崖身亡,该事件发生在前一日清晨6点左右。遇难者黄丽红(音译)在拍照时,不慎从约75米高的悬崖边坠落,撞击岩石致重伤,终因头部与身体严重创伤离世。黄丽红与丈夫张勇(音译)在旅行社预订服务后,由导游古斯万托…

因暴雨滞留韶关的旅客:获专车转移——风雨同舟,暖心接力

广东连降暴雨,对铁路交通造成显著影响,众多火车旅客行程受阻。其中,浙江金华的杨同学分享了自己曲折但最终顺利的经历。4月20日,她在前往广州的途中,列车于凌晨2时停靠韶关东站,直至早晨8时才得以转移至韶关站。在此期间,列车长积极协调,组织一千多名乘客分批乘坐公交车…

广西一厂房房顶被强风撕碎 极端天气致局部坍塌,无人被困

4月19日至20日清晨,广西多地遭遇暴雨至大暴雨侵袭,伴随雷暴、大风、冰雹等极端天气现象。期间,藤县某陶瓷厂的老旧厂房因强风冲击,导致屋顶发生掀翻与塌陷。经全面排查,确认现场无人员受困,仅有个别人员轻微受伤,且均无生命危险。今日,崇左、南宁、防城港、钦州、北海、…

上海半马男女赛会纪录均被刷新 精英竞速引瞩目

上海半程马拉松近日鸣枪起跑,拉开了一个路跑赛事密集爆发的序幕。单日竟有超过50场路跑活动在全国各地同步启动,吸引了近50万名跑者参与,创下了中国路跑圈罕见的“疯狂数据”。青岛、南通两地马拉松及上海半程马拉松,各自汇聚了25000名、15000名、13000名跑者,包括世界田联…

广东飞来峡水利枢纽溢流坝正在泄洪 暴雨席卷深圳,预警升级

深圳全市已发布雷电预警信号及分区地质灾害黄色预警,当前生效中。截至4月21日13:05,深圳日雨量显著。鉴于天气节奏变化快速,预警信号的生效范围与级别或有调整,请密切关注最新预警预报信息。当日,深圳晚报记者直击暴雨现场:天空阴沉,雷声隆隆。福田区景田莲花路上,行人…