ها نحن ذا! أول ثغرة يوم صفر معروفة تم تطويرها باستخدام الذكاء الاصطناعي تم القبض عليها للتو بواسطة جوجل.


استخدم شخص ما نموذج لغة كبير لاكتشاف عيب في أداة إدارة مفتوحة المصدر. ثم جعل النموذج يكتب سكربت بايثون يتجاوز التوثيق الثنائي عليها. ثم بدأ باستخدامها على أهداف حقيقية.
كيف نعرف أنها كانت ذكاء اصطناعي؟ تعليقات توثيق نظيفة في كل مكان. درجة خطورة CVSS التي تخيلها النموذج حرفيًا. لا أحد يكتب بايثون بهذا الترتيب في الساعة 3 صباحًا وهو يبحث عن أخطاء.
العيب نفسه كان خللًا منطقيًا، وهو فرضية ثقة قام مطور بتثبيتها منذ سنوات. نوع الخطأ الذي تجيد نماذج اللغة الكبيرة اكتشافه.
لسنوات كانت السؤال هو "هل يمكن للذكاء الاصطناعي مساعدة المهاجمين؟" الكثير من التحفظات. "نظريًا." "في النهاية." "مع وجود دعم كافٍ."
تم الانتهاء من هذا النقاش.
السؤال الجديد هو مدى سرعة إغلاق النافذة بين "ثغرة موجودة في مكان ما في مكدسك" و"استغلال الثغرة على نطاق واسع." كانت تستغرق شهورًا. الآن هي أيام.
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت