GPT-4: Autonoom Hacken van Zero-Day Kwetsbaarheden Ontdekt
- 08 Jun, 2024
GPT-4: Autonoom Hacken van Zero-Day Kwetsbaarheden Ontdekt
Onderzoekers hebben onlangs ontdekt dat GPT-4 in staat is om autonoom zero-day beveiligingslekken te hacken met een succespercentage van 53%. Dit werd bereikt door een team van autonome bots die hun inspanningen coördineerden en nieuwe bots genereerden wanneer dat nodig was. Zero-day kwetsbaarheden zijn beveiligingsproblemen die nog niet bekend zijn en waarvoor geen oplossing is uitgebracht. Eerder hadden dezelfde onderzoekers al aangetoond dat GPT-4 in staat was om bekende kwetsbaarheden, aangeduid als N-dagen, aan te vallen met een succespercentage van 87% wanneer het werd voorzien van de lijst met veelvoorkomende kwetsbaarheden (CVE).
In hun recente studie gebruikten de onderzoekers een methode genaamd Hiërarchische Planning met Taakspecifieke Agents (HPTSA). Deze aanpak verschilt van het gebruik van een enkele agent die meerdere complexe taken probeert op te lossen. In plaats daarvan fungeert er een ‘planningsagent’ die het proces overziet en meerdere ‘subagenten’ lanceert die zich op specifieke taken richten. Dit verhoogt de efficiëntie van het hacken van kwetsbaarheden met maar liefst 550% in vergelijking met een enkele LLM-agent.
De onderzoekers benadrukken echter dat er ernstige zorgen zijn over het potentieel voor misbruik van deze technologie. Daniel Kang, een van de onderzoekers, merkte op dat GPT-4 in chatbot-modus “onvoldoende is om de mogelijkheden van LLM’s te begrijpen” en niet in staat is om zelfstandig te hacken. Dit biedt enige geruststelling, aangezien GPT-4 zelf geen kwaadaardige aanvallen kan uitvoeren.
Deze bevindingen roepen vragen op over de ethiek en de veiligheid van kunstmatige intelligentie in cybersecurity, en de noodzaak voor verantwoord gebruik van dergelijke technologieën wordt steeds duidelijker.
GPT-4 kan autonoom zero-day beveiligingslekken hacken met een succespercentage van 53%.
Bron: New Atlas | URL