Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Hiện khách hàng có thể truy cập như một phần của dòng ChatGPT Plus trả phí và xác định các lỗ hổng bảo mật mà không cần sự trợ giúp của con người bên ngoài.

GPT-4, mô hình ngôn ngữ lớn đa phương thức mới nhất của OpenAI, đã cho thấy khả năng đáng kể trong việc xác định các lỗ hổng bảo mật mà không cần sự can thiệp của con người.

Gần đây, các nhà nghiên cứu đã chứng minh rằng LLM và công nghệ chatbot có thể được sử dụng cho mục đích xấu, như phát tán sâu máy tính tự sao chép. Nghiên cứu mới nhất cho thấy GPT-4 có thể khai thác các lỗ hổng bảo mật nguy hiểm chỉ bằng cách phân tích chi tiết về chúng.

Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Các nhà nghiên cứu đã kiểm tra khả năng của GPT-4 cùng với các công cụ khác như ZAP và Metasploit trên một loạt lỗ hổng bảo mật chưa được sửa chữa, bao gồm các lỗi trang web và lỗi vùng chứa. Họ phát hiện ra rằng GPT-4 có thể tự động khai thác hầu hết các lỗ hổng này mà không cần các công cụ phát hiện lỗ hổng nguồn mở truyền thống.

Trợ lý giáo sư Daniel Kang từ Đại học Illinois Urbana-Champaign (UIUC), người đứng đầu nghiên cứu này, nhấn mạnh rằng GPT-4 có khả năng tự động khai thác các lỗ hổng zero-day, một kỹ năng không được phát hiện bởi các máy quét lỗ hổng nguồn mở. Ông Kang cũng dự đoán rằng với sự phát triển của GPT-5, những "đặc vụ LLM" có thể trở thành công cụ phổ biến trong việc khai thác lỗ hổng và tội phạm mạng.

Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Để khai thác hiệu quả các lỗ hổng zero-day công khai, GPT-4 cần quyền truy cập vào mô tả CVE đầy đủ và thông tin bổ sung. Ông Kang đề xuất rằng các tổ chức bảo mật nên hạn chế công bố thông tin chi tiết về lỗ hổng để giảm thiểu khả năng khai thác của GPT-4.

Tuy nhiên, ông cũng nhận ra rằng "bảo mật thông qua sự tối nghĩa" có thể không phải là giải pháp hiệu quả nhất và khuyến khích việc áp dụng các biện pháp bảo mật chủ động hơn để đối phó với các mối đe dọa từ các chatbot hiện đại.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Hiện thực hóa tài năng của Nobita: Nhật Bản chi hơn 2,2 triệu Yên tìm kiếm "thần ngủ" bất chấp bão âm thanh và ánh sáng

Hiện thực hóa tài năng của Nobita: Nhật Bản chi hơn 2,2 triệu Yên tìm kiếm "thần ngủ" bất chấp bão âm thanh và ánh sáng

hoanlagvn

Một sự kiện thi đấu độc nhất vô nhị vừa diễn ra giữa lòng thủ đô Tokyo, biến thói quen sinh hoạt tưởng chừng bình dị nhất của con người thành một đấu trường sinh tử đầy tính khoa học và giải trí. Cuộc thi mang tên "Mattress Race by koala" do thương hiệu nệm Koala tổ chức vào ngày 5 tháng 10 năm 2026 đã chính thức khép lại, tìm ra chủ nhân của giải thưởng tiền mặt trị giá lên tới 2,22 triệu Yên (khoảng gần 380 triệu đồng) — con số mang tính biểu tượng được lấy cảm hứng từ chữ cái "Zzz" đại diện cho tiếng ngáy ngủ.

Giải trí
Tựa đề dài kỷ lục chạm mốc 99 ký tự: Rộ trào lưu "bê nguyên tóm tắt làm tên truyện" trong làng Manga và Light Novel để gom trọn lượt xem

Tựa đề dài kỷ lục chạm mốc 99 ký tự: Rộ trào lưu "bê nguyên tóm tắt làm tên truyện" trong làng Manga và Light Novel để gom trọn lượt xem

hoanlagvn

Một hiện tượng ngôn ngữ và tiếp thị đầy thú vị đang làm thay đổi căn bản diện mạo của ngành xuất bản truyện tranh và tiểu thuyết Nhật Bản trong những năm gần đây. Thời kỳ của những cái tên ngắn gọn, hàm súc mang tính biểu tượng như Dragon Ball, Naruto, Bleach hay One Piece dường như đang dần phải nhường chỗ cho một kỷ nguyên mới — nơi các tác giả không ngần ngại "nhồi nhét" cả một đoạn tóm tắt cốt truyện dài ngoằng vào phần tiêu đề, có những tác phẩm chạm mốc kỷ lục lên tới 72 hay thậm chí 99 ký tự.

Giải trí
Lên đầu trang