2 أغسطس 2026

LLM之間的對話可以自動創建利用,這表明研究表明

LLM之間的對話可以自動創建利用,這表明研究表明

高級別的應用程序體系結構,由幾個相互聯繫的模塊組成,它們共同使用,以自動化漏洞分析和使用生成。學分:Caturano等。 (2025)。 Elsevier。

由於計算機和軟件變得越來越複雜,因此黑客應迅速適應最新的發展,並製定計劃和實現網絡攻擊的新策略。惡意滲透到計算機系統中的一種一般策略稱為軟件操作。

顧名思義,該策略包括軟件中錯誤,漏洞或缺陷以執行未經授權的操作的操作。這些操作包括訪問個人帳戶或用戶計算機,遠程執行惡意程序或特定命令,用戶數據的盜竊或更改程序或系統的失敗。

了解黑客如何發展潛在的利用併計劃其攻擊至關重要,因為這最終可以幫助制定有效的安全措施,以防止其攻擊。到目前為止,對於具有廣泛了解編程知識的人,可以調節設備或系統和操作系統之間的數據交換的協議的人,主要是可能的。

最近的文章 出版 v 計算機網絡但是,這表明這不再是。探索者也可以通過使用大型語言模型(LLM)自動生成,例如,CHATGPT的知名口語平台是基礎的模型。實際上,本文的作者能夠通過經過精心思考的對話來自動化漏洞的產生 – gatgpt和Llama 2,LLM帶有由Meta開發的開源的LLM。

該文章的作者Tech Xplore Simon Pietro Romano說:“我們以進攻性的方式在網絡安全領域工作。” “我們有興趣了解我們可以使用LLM促進測試滲透活動的能力。”

作為他們最近研究的一部分,羅曼諾和他的同事們開始了一次對話,旨在在Chatgpt和Llama 2之間創建軟件漏洞。他們仔細開發了他們吃了兩種模型的技巧,他們保證這些模型扮演了不同的角色,並執行了五個不同的步驟,以支持創建操作。

LLM之間的對話如何自動化創建利用

它與兩個LLM之間的AI對話,其高潮是攻擊中對脆弱代碼的實際利用的產生。學分:Caturano等。 (2025)Elsevier。

這些步驟包括:分析脆弱程序,確定可能的利用,根據這些利用計劃進行攻擊,了解目標硬件系統的行為,並最終生成實際的利用代碼。

羅曼諾解釋說:“我們允許兩個不同的LLM進行交互,以便遵循與為弱勢程序創建有效利用的過程有關的所有步驟。” “兩個LLM中的一項收集有關脆弱程序及其對執行時間的配置的上下文信息。然後,她要求另一個LLM創建一個利用工作。用文字,第一個LLM在問題的任務中很好。後者在編寫(操作)代碼方面很好。”

到目前為止,研究人員僅在初始實驗中基於LLM檢查了其利用生成方法。儘管如此,他們發現他最終為緩衝區溢出創建了一個功能齊全的代碼,這是一種攻擊,需要係統存儲的數據重寫以改變特定程序的行為。

羅曼諾說:“這是一項初步研究,但顯然證明了方法的可行性。” “後果與實現脆弱性滲透和評估(VAPT)的完全自動測試的可能性有關。”

Romano及其同事最近進行的一項研究提出了有關LLM風險的重要問題,因為它表明了黑客如何使用它們來自動化利用發電。在以下研究中,研究人員計劃繼續研究利用生成策略的有效性,他們已經開發出來,以告知LLM的未來發展以及實現網絡安全措施。

羅曼諾補充說:“現在,我們正在研究同一應用領域的進一步研究路徑。” “即,我們認為對研究的自然起訴屬於所謂的“代理人”方法的領域,並以最低限度的人為監督。”

我們作者為您寫的 Ingrid Fadelly編輯 加比·克拉克(Gaby Clark)並通過事實驗證並考慮 安德魯·齊寧(Andrew Zinin)– 本文是仔細人類工作的結果。我們依靠像您這樣的讀者來保留獨立的科學新聞。如果此報告對您很重要,請考慮 捐款 (尤其是每月)。你會得到的 沒有廣告 作為感激之情。

更多信息:
Llama 2與Chatgpt之間的Chita-Chat,以自動創建功能。 計算機網絡(2025)。 doi:10.1016/j.comnet.2025.111501場地

©2025科學X網絡

引用:LLMS之間的對話可以自動創建漏洞利用,這表明(2025年7月19日)於2025年7月19日收到。

該文檔具有版權。除了出於私人研究或研究目的的一些公平交易外,如果沒有書面解決方案,就無法再現。內容僅用於信息目的。



來源連結

Copyright © All rights reserved. | Newsphere بواسطة AF themes.