• РЕГИСТРАЦИЯ

OpenAI признала: GPT-4 может самостоятельно взломать любой сайт.

6 559

GPT-4 лучше и дешевле пентестеров в поиске уязвимостей.

В новом исследовании ученых из Университета Иллинойса в Урбана-Шампейн (UIUC), было показано, что большие языковые модели (LLM) можно использовать для взлома веб-сайтов без участия человека.

Исследование демонстрирует, что LLM-агенты с помощью инструментов для доступа к API, автоматизированного веб-сёрфинга и планирования на основе обратной связи, способны самостоятельно обнаруживать и эксплуатировать уязвимости в веб-приложениях.

В рамках эксперимента были использованы 10 различных LLM, в том числе GPT-4, GPT-3,5 LLaMA-2, а также ряд других открытых моделей. Тестирование проводилось в изолированной среде, чтобы предотвратить реальный ущерб, на целевых веб-сайтах, которые проверялись на наличие 15 различных уязвимостей, включая SQL-инъекции, межсайтовый скриптинг (Cross Site Scripting, XSS) и подделку межсайтовых запросов (Сross Site Request Forgery, CSRF). Также исследователи выявили, что GPT-4 от OpenAI показал успешное выполнение задачи в 73,3% случаев, что значительно превосходит результаты других моделей.

Одно из объяснений, приведенное в документе, заключается в том, что GPT-4 могла лучше менять свои действия в зависимости от ответа, полученного от целевого веб-сайта, чем модели с открытым исходным кодом.

Схема использования автономных LLM-агентов для взлома веб-сайтов.

Исследование также включало анализ стоимости использования LLM-агентов для атак на веб-сайты и сравнение ее с расходами на найм пентестера. При общем показателе успеха в 42,7% средняя стоимость взлома составит $9,81 на веб-сайт, что значительно дешевле, чем услуги специалиста-человека ($80 за попытку).

Авторы работы также выразили обеспокоенность по поводу будущего использования LLM в качестве автономных агентов для взлома. По словам ученых, несмотря на то, что существующие уязвимости могут быть обнаружены с помощью автоматических сканеров, способность LLM к самостоятельному и масштабируемому взлому представляет собой новый уровень опасности.

Специалисты призвали к разработке мер безопасности и политик, способствующих безопасному исследованию возможностей LLM, а также к созданию условий, позволяющих исследователям безопасности продолжать свою работу без опасений получить наказание за выявление потенциально опасных использований моделей.

Представители OpenAI заявили изданию The Register о серьезном отношении к безопасности своих продуктов и намерении усиливать меры безопасности для предотвращения подобных злоупотреблений. Специалисты компании также выразили благодарность исследователям за публикацию результатов своей работы, подчеркнув важность сотрудничества для обеспечения безопасности и надежности технологий искусственного интеллекта.

Источник

    "Алло, вы в Германию наковальню продали. Надпись на ней правильная?" Почему немцев всполошила надпись на старой советской наковальне
    • sam88
    • Вчера 06:28
    • В топе

    Есть у меня не очень хороший, но всё же знакомый кузнец. Живёт буквально через две улицы от моего дома. Одно время держал большой цех ковки, но потом дело заглохло и сегодня он занимае...

    Помочь России победить, они ведь наши союзники. О как заговорили, наши бывшие почувствовали ветер перемен
    • pretty
    • Вчера 12:28
    • В топе

    ГЕОПОЛИТИКА ЦИВИЛИЗАЦИЙЗдравствуй, дорогая Русская Цивилизация. Наши бывшие долгое время делали вид, что на южных землях России ничего не происходит. И это несмотря на свои обязательства по ОДКБ....

    Два подхода к контролю Абхазии: дорогой российский и дешевый западный
    • pretty
    • Вчера 06:28
    • В топе

    КВАДРАТУРА  КРУГАНа примере Абхазии хорошо просматривается разница российского и западного подхода к контролю за страной (территорией).Российский подходБерем на себя содержание всей Абхазии, разд...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Почему Книга Еноха была исключена из Библии?

      Книга Еноха - это древнее религиозное произведение, которое некоторые ранние христиане считают каноническим, но до сих пор его нельзя найти ни в Священном Писании, ни в христианском Ветхом Завете (165 г. до н.э.).Запрещенная книга включает в себя множество спорных тем, и некоторые предполагают, что она была запрещена римлянами по причинам, которые можно понять после е...
      339

      Древний миф о Полой Земле и подземных цивилизациях.

      Бесчисленные истории, мифы и легенды рассказывают о подземных городах и подземных цивилизациях, контактирующих через обширную сеть взаимосвязанных туннелей по всей планете. Каменная дверь у входа в подземный город Озконак, Турция. Источник: Бернар Ганьон/ CC BY-SA 3.0Вокруг этих подземных порталов ходит множество слухов. Стоит только вспомнить таинственн...
      780

      ЖАТВА ДУШ И СТРАДАНИЯ ЛЮДЕЙ ПРОДОЛЖАТСЯ ДО ТЕХ ПОР, ПОКА НЕ БУДЕТ ОТРАБОТАНА НЕГАТИВНАЯ КАРМА КАЖДОГО…

      Одно из названий нашей планеты звучит, как Мидгард-Земля. Это особая из всех планет. Средний планетарный уровень - тот, что расположен между демоническими мирами и между высшими. В ведический культуре Землю считают НИЗШЕЙ ИЗ ВСЕХ ВЫСШИХ планет.Всё это говорит не просто о её уникальном расположении, но и о том диаметрально противоположном опыте, который ...
      1065
      Sage 6 сентября 12:38

      Оболганый Степан Разин должен был снести династию Романовых.

      Моё почтение дамы и господа. Меня зовут Александр Гримм, а это канал Гримуар - небольшой уголок исследователя - присоединяйтесь! А меня всё не отпускает тема Степана Разина, чем больше я изучаю его биографию - тем больше чувствую руку пропаганды, при чём ещё той старой, не особо хитрой пропаганды Романовых-Гольштейн-Готторпских.Тут на самом деле очень п...
      723
      Sage 5 сентября 22:29

      Что не так с церковно-исторической версией о Сергии Радонежском.

      Современная православно-национальная повестка продавливает идею, что русские как единый народ начинается с Куликовской битвы, когда разрозненные племена собрались воедино и с благословения преподобного Сергия Радонежского победили войско золотоордынского темника Мамая. На основании этого национального мифа православные верующие декларируют, что русские - народ правосл...
      524
      Sage 4 сентября 16:30

      "Сказание о Словене и Русе" рассказывает о древнейших временах истории словян, русов и скифов начиная с IV тыс. до н.э.

      Разбираем с цитатами из оригинальных рукописей одно из известнейших сказаний Руси — о Словене и Русе. Текст утверждает, что скифы и словено-русы — это одно и то же, что город Словенск на месте современного Великого Новгорода был основан еще в 2423 г. до н. э., а Александр Македонский, не решившись воевать со словено-русами, сам предложил им зафиксировать разделение м...
      1191
      Sage 4 сентября 13:25

      Астронавт НАСА: Размышляя из космоса о жизни на Земле, я понял, что мы живём во лжи.

      Астронавт НАСА полковник ВВС США Рональд Гаран за свою карьеру провел в космосе 178 дней на борту американского космического челнока, российского космического корабля «Союз» и Международной космической станции. Сегодня он говорит, что, размышляя из космоса о жизни на Земле, он понял, что мы живем в какой-то лжи.Астронавт отметил в интервью порталу Big T...
      1650

      Последние тайны Египта. Корона змеиной царицы. Копье Анубиса у Великого князя Московского. Продолжение.

      Предыдущая часть ЗДЕСЬСмерть одного из перспективнейших итальянских археологов в 1840 году стала в своё время настоящей сенсацией. Как очень быстро выяснилось, что за 10 лет умерло или убито было четырнадцать итальянских археологов в большинстве своем участники двух коммерческих экспедиций в Египет 1827 года и 1832 года.          ...
      3036

      Пробуждение бессмертного монаха - знамение Белого царя и Святой Руси.

                                                Даша-Доржо ИтигэловаВесь мир не перестает изумляться феномену Даши-Доржо Итигэлова - бессмертного монаха - феномену, ставящему новые вопросы относительно истинной природы человека и нашего ближайшего будущего...
      746
      Sage 31 августа 22:04

      Что на самом деле Александр Пушкин зашифровал в своих сказках?

      "Фраза «Пушкин — наше всё», произнесенная сто пятьдесят лет назад русским поэтом Аполлоном Григорьевым, со временем превратилась в крылатое выражение. Действительно, Александр Сергеевич Пушкин по праву признан одним из основоположников русского литературного языка и великим поэтом, однако границы его личности намного обширнее. Полиглот, гениальный шифровальщик и дешиф...
      3855

      Звездные врата существуют?(Часть 1)

      Планировала просто как-нибудь написать статью по этой теме, но поняла, что в рамки одной статьи всю имеющуюся об этом информацию вместить не получится. Так что вас снова ждет цикл удивительных статей о загадочных переходах и порталах на планете Земля. Есть предположение, что в прошлом на нашей планете жила высокоразвитая цивилизация. Возможно, что таких ...
      2352
      Sage 30 августа 22:33

      Великая Тартария в Дневниках де Клавихо (1403-04): почему мы забыли величайшую сверхдержаву, Святую Русь.

      Здесь и далее в публикации - страницы из Дневника-отчета де КлавихоГород Самарканд, в который де Клавихо отправился с ответной дипломатической миссией из Испании, являлся в ту пору одной из столиц Великой Тартарии. Самарканд был древним городом, который был завоеван скифами и переименован в честь прежней древней столицы царских скифов (Еф...
      2161
      Sage 29 августа 22:07

      Викинги как героические предки скандинавов – это выдумка XIX века.

      Но, как же так? Тут даже фильм «Викинг» на российском телевидении прошел, где образно удостоверено, что викинги, можно сказать, с ногами забрались в нашу историю. Впрочем, «викингиана» так навязла нашей истории, что тут не только обывателю, но и исторически подкованному человеку не подобрать нужных слов, чтобы выразить свои чувства. И никто сегодня даже...
      1629
      Sage 29 августа 19:50

      Сборник портретов мировых правителей 1688 г содержит изображение царя Тартарии с детальным описанием.

      Рассмотрим несколько примечательных изображений из книги Les augustes representations de tout les rois de France (Nicolas Larmessin) 1688 года с собранием портретов французский королей и других мировых правителей. Все они написаны с максимальной детализацией, черты лиц явно соответствуют каким-то реальным особенностям того или иного человека, персоналии также описаны ...
      5176
      Sage 29 августа 19:14

      Финансируемая правительством группа исследует использование психологической пропаганды, чтобы заставить людей есть жуков.

      Группа, поддерживаемая правительством Великобритании, изучает, как использовать тактику “подталкивания” (психологическая пропаганда), чтобы убедить население начать есть насекомых.Национальный инновационный центр альтернативного белка (NAPIC), который финансируется UK Research and Innovation, правительственной организацией quango, пытается продать насел...
      347
      Sage 28 августа 21:23

      Целебная сила плацебо: новое исследование подтверждает их воздействие.

      В медицинском мире плацебо часто отвергали как простые “пустышки”, обычно используемые в качестве контроля в различных исследованиях. Однако новое исследование показало, что плацебо действительно может оказывать целебный эффект на определенных людей.Недавнее исследование, проведенное Мичиганским государственным университетом, показало, что плацебо, даже...
      657
      Sage 28 августа 16:46

      М.В.Ломоносов знал все о нашей настоящей истории и его труды частично сохранились.

      Михаил Васильевич Ломоносов (1711—1765 гг.) — уникальная по своему масштабу личность исторического масштаба, наш признанный и всемирно известный гений. Выходец из простой крестьянской семьи Архангельской губернии, проведший детство на рыбацкой лодке он впоследствии внес существенный вклад чуть ли не в каждую область знаний: химия, физика, естествознание, астрономия, э...
      2405
      Sage 27 августа 21:27

      Разработали первое в мире дистанционное устройство, способное управлять человеческим разумом.

      Новое устройство может сделать контроль над разумом реальностью.Это может звучать как что-то из научно-фантастического фильма ужасов, но это правда, что южнокорейские ученые действительно разработали первое в мире дистанционное устройство, которое может управлять человеческим разумом.Недавно они представили новаторское новое устройство, которое сделает ...
      1057
      Sage 26 августа 20:56

      Предсказания неизвестного русского провидца, сделанные 27 февраля 2022 г

      Наша земля славится людьми, обладающими способностями к прозорливости. Может быть потому, что в России много мест силы, а может быть, русский народ обладает необходимыми качествами, благодаря которым Высшие силы награждают избранных способностью видеть будущее.Как бы там ни было, а читать пророчества и предсказания мы все любим. Эти предсказания были сд...
      1187
      Sage 26 августа 19:43

      Московия спасёт мир: какое необычное пророчество о России сделал Парацельс.

      Что вы знаете о Парацельсе? Только то, что он был великим лекарем? А ведь этот удивительный человек мог предсказывать будущее. И некоторые его пророчества сделаны для нашей страны, которую Парацельс называл Гипербореей, но делал уточнение, что это – Московия. Так что же загадочного было в его предсказаниях? Какое будущее у нашей страны? Правда ли, ...
      550
      Служба поддержи

      Яндекс.Метрика