Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Hiện khách hàng có thể truy cập như một phần của dòng ChatGPT Plus trả phí và xác định các lỗ hổng bảo mật mà không cần sự trợ giúp của con người bên ngoài.

GPT-4, mô hình ngôn ngữ lớn đa phương thức mới nhất của OpenAI, đã cho thấy khả năng đáng kể trong việc xác định các lỗ hổng bảo mật mà không cần sự can thiệp của con người.

Gần đây, các nhà nghiên cứu đã chứng minh rằng LLM và công nghệ chatbot có thể được sử dụng cho mục đích xấu, như phát tán sâu máy tính tự sao chép. Nghiên cứu mới nhất cho thấy GPT-4 có thể khai thác các lỗ hổng bảo mật nguy hiểm chỉ bằng cách phân tích chi tiết về chúng.

Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Các nhà nghiên cứu đã kiểm tra khả năng của GPT-4 cùng với các công cụ khác như ZAP và Metasploit trên một loạt lỗ hổng bảo mật chưa được sửa chữa, bao gồm các lỗi trang web và lỗi vùng chứa. Họ phát hiện ra rằng GPT-4 có thể tự động khai thác hầu hết các lỗ hổng này mà không cần các công cụ phát hiện lỗ hổng nguồn mở truyền thống.

Trợ lý giáo sư Daniel Kang từ Đại học Illinois Urbana-Champaign (UIUC), người đứng đầu nghiên cứu này, nhấn mạnh rằng GPT-4 có khả năng tự động khai thác các lỗ hổng zero-day, một kỹ năng không được phát hiện bởi các máy quét lỗ hổng nguồn mở. Ông Kang cũng dự đoán rằng với sự phát triển của GPT-5, những "đặc vụ LLM" có thể trở thành công cụ phổ biến trong việc khai thác lỗ hổng và tội phạm mạng.

Nghiên Cứu Cho Thấy GPT-4 Có Thể Phá Hiển Lổ Hổng Bảo Mật Zero-day

Để khai thác hiệu quả các lỗ hổng zero-day công khai, GPT-4 cần quyền truy cập vào mô tả CVE đầy đủ và thông tin bổ sung. Ông Kang đề xuất rằng các tổ chức bảo mật nên hạn chế công bố thông tin chi tiết về lỗ hổng để giảm thiểu khả năng khai thác của GPT-4.

Tuy nhiên, ông cũng nhận ra rằng "bảo mật thông qua sự tối nghĩa" có thể không phải là giải pháp hiệu quả nhất và khuyến khích việc áp dụng các biện pháp bảo mật chủ động hơn để đối phó với các mối đe dọa từ các chatbot hiện đại.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Nintendo bị từ chối bằng sáng chế liên quan cơ chế bắt quái trên mobile, Palworld ăn mừng

Nintendo bị từ chối bằng sáng chế liên quan cơ chế bắt quái trên mobile, Palworld ăn mừng

Khoa Nguyen

Theo các tài liệu pháp lý mới bị rò rỉ, Nintendo được cho là đã bí mật nộp đơn xin cấp bằng sáng chế tại Nhật Bản cho một loạt cơ chế bắt quái bằng cảm ứng trên điện thoại. Tuy nhiên, kế hoạch này vừa gặp cú “chặn đường” khá lớn khi Cơ quan Sáng chế Nhật Bản (JPO) chính thức từ chối đơn đăng ký.

Game Online
Cộng đồng quốc tế thích thú với hình ảnh áo dài và nón lá tại VCT 2026 Pacific: Stage 1

Cộng đồng quốc tế thích thú với hình ảnh áo dài và nón lá tại VCT 2026 Pacific: Stage 1

Khoa Nguyen

Xuyên suốt những ngày diễn ra sự kiện tại TP.HCM, rất nhiều người hâm mộ đã lựa chọn mặc áo dài truyền thống khi tới nhà thi đấu cổ vũ cho các đội tuyển. Hình ảnh các bạn trẻ diện áo dài giữa sân khấu Esports hiện đại nhanh chóng thu hút sự chú ý của cộng đồng mạng cũng như khán giả quốc tế theo dõi giải đấu.

eSports
GATE trở lại sau một thập kỷ: Season 2 chính thức tung Visual, rục rịch ra khơi chiếm lĩnh đại dương

GATE trở lại sau một thập kỷ: Season 2 chính thức tung Visual, rục rịch ra khơi chiếm lĩnh đại dương

hoanlagvn

Sau hơn 10 năm chờ đợi mòn mỏi, người hâm mộ của siêu phẩm quân sự giả tưởng GATE đã có thể vỡ òa trong hạnh phúc. Không còn là những cuộc hành quân trên đất liền, mùa thứ 2 với tên gọi chính thức GATE 2: Tides of Conflict vừa hé lộ những hình ảnh đầu tiên, hứa hẹn một cuộc chiến rực lửa trên những con sóng dữ.

Giải trí
iPhone 17 Pro Max cải thiện những gì so với iPhone 15 Pro Max?

iPhone 17 Pro Max cải thiện những gì so với iPhone 15 Pro Max?

Khoa Nguyen

Việc nâng cấp điện thoại luôn mang lại nhiều sự đắn đo, đặc biệt là khi thiết bị cũ vẫn còn hoạt động rất tốt. Tác giả của chuyên trang TechRadar đã quyết định chuyển từ chiếc iPhone 15 Pro Max sang thế hệ iPhone 17 Pro Max mới nhất. Dù chiếc iPhone 15 Pro Max vẫn xử lý trơn tru mọi tác vụ, những thay đổi trên iPhone 17 Pro Max lại mang đến những trải nghiệm rất đáng giá. Bài viết này sẽ phân tích những khác biệt thực tế giữa hai thế hệ để xem sự thay đổi này có thực sự cần thiết.

Công Nghệ
Lên đầu trang