GPT-4: Un Nuovo Orizzonte per la Sicurezza Digitale?

Un recente studio condotto dai ricercatori dell’Università dell’Illinois a Urbana-Champaign (UIUC) ha rivelato che OpenAI’s GPT-4, un modello di linguaggio di grandi dimensioni (LLM), è in grado di sfruttare autonomamente vulnerabilità reali nei sistemi informatici dopo aver letto avvisi di sicurezza del CVE. Quattro scienziati informatici – Richard Fang, Rohan Bindu, Akul Gupta e Daniel Kang – hanno condotto una serie di test che dimostrano come GPT-4 possa identificare e sfruttare vulnerabilità con una precisione sorprendente.

Nel loro studio, il team ha raccolto un insieme di dati di 15 vulnerabilità “one-day”, ovvero vulnerabilità che sono state divulgate ma non ancora risolte. GPT-4 è riuscito a sfruttare l’87% di queste vulnerabilità, una percentuale notevolmente più alta rispetto ad altri modelli come GPT-3.5 e vari scanner open-source, come ZAP e Metasploit.

Secondo Daniel Kang, assistente professore alla UIUC, GPT-4 può seguire autonomamente i passaggi necessari per sfruttare vulnerabilità che gli scanner tradizionali non riescono a identificare. Questo risultato evidenzia il potenziale dell’intelligenza artificiale nell’ambito della sicurezza informatica, ma solleva anche preoccupazioni riguardo alla sua capacità di facilitare attacchi informatici.

L’agente LLM, che è stato creato collegando GPT-4 al framework di automazione ReAct implementato in LangChain, può anche seguire i collegamenti negli avvisi del CVE per ottenere ulteriori informazioni. Kang ha affermato che questa capacità potrebbe rendere gli attacchi informatici più accessibili a una gamma più ampia di attori, inclusi i cosiddetti “script kiddies”.

Tuttavia, Kang non crede che limitare la disponibilità pubblica delle informazioni di sicurezza sia una soluzione praticabile. Piuttosto, egli spera che il suo lavoro incoraggi misure proattive come l’aggiornamento regolare dei software quando vengono rilasciate patch di sicurezza.

_____
OpenAI’s GPT-4 can exploit real vulnerabilities by reading security advisories

NEWS AIopenmind su:

3D (4)6G (1)Accademia di Comunicazione (1)Acer (1)Adobe (23)Aeronautica (9)Africa (2)Agenzia delle Entrate (1)Agenzia Spaziale Europea (ESA) (1)Agenzia viaggi (1)AGI (Intelligenza artificiale generalizzata) (3)AGID (1)Amazon (18)Ambiente (1)Android (4)Animali (6)Animazione (3)Anziani (1)App (5)Apple (32)Archeologia (3)Architettura (4)Armi (3)Arredamento interni (2)Arte (24)Assistente vocale (2)Astronomia (2)Asus (1)AT&T (1)Audio (29)Autoapprendimento (1)Avatar (3)Aviazione (1)Avvocati (2)Aziende (11)Banca (3)Bard (3)Biblioteca (1)Bill Gates (1)Bing (9)Biologia (1)Birra (1)Blockchain (2)Boston Dynamics (2)Calcio (2)Canva (2)Cattolicesimo (3)Certificazioni (1)Cesintes (1)chataudio (1)Chatbot IA (39)Chip (2)Cina (49)Cinema (3)Claude (6)Clima (2)CNR (1)Coca-Cola (1)Commercio (2)Commissione Europea (1)Compagnie aeree (1)Computer quantistici (27)Computer Vision (3)Comuni italiani (1)Comunicazione (7)Comunicazioni vocali (2)Concorso bellezza AI (1)Contabilità (1)Convegno (12)Copilot (5)Copyright (5)Criptovalute (1)Cybersecurity (1)Dalle-2 (2)Dark web (2)Dating (1)Deepfake (2)Design automobilistico (2)Design Industriale (6)Diritti Autore (1)Doppiaggio (1)Drone (1)Droni (1)Dropbox (1)E-commerce (1)Editing fotografico (2)Editoria (7)ENEA (2)Esercito (2)Etica (111)Europol (1)Eventi (4)Evento (7)Facebook (3)FakeNews (16)Falegnameria (1)Fauna selvatica (1)Film (2)Finanza (6)Finanziamenti Italia (3)Firefly (3)Formazione (7)Fotografia (76)Francia (1)Free lance (1)G7 (1)Gaming (1)Garante privacy (16)Giappone (8)Giochi (5)Giornalismo (10)Giustizia (1)Google (163)Governo (7)Governo Italiano (1)Grafica (2)Guerra (10)Guida autonoma (3)Hong Kong (1)Hugging Face (2)IBM (6)Illustrazioni (1)iMessage (1)Immobiliare (1)India (3)Indossabili (2)Influencer (1)Informazione (6)Inghilterra (4)INPS (2)Intel (3)Istruzione (16)Jailbreaking (1)Lavoro (42)Libri (3)Linguistica computazionale (6)Linkedin (4)Maltrattamento infantile (1)Marina (1)Marketing (14)Medicina (23)Mercedes-Benz (1)Meta (39)Metaverso (15)Microsoft (111)Midjourney (11)Mobilità sostenibile (1)Moda (5)Modelli AI (5)Motori di Ricerca (2)Mozilla (2)Musica (24)Nato (1)Natura (1)Natural Language Processing (2)Nazioni Unite (1)NBA (1)NFT (3)Nvidia (24)Occhiali (2)Occhiali Intelligenti (1)Occhiali Smart (1)Oculistica (1)OMS (1)ONU (1)Open Source (2)OpenAI (140)Opera (4)Opera Browser (1)Oppo (2)Oracle (1)Orologio (1)Parlamento Europeo (4)Patente di guida (1)Pensieri (1)Pianeta (1)Plugin (1)Polizia (2)Ponti (1)Presentazioni aziendali (2)Privacy (17)Programmazione (8)Prompt (5)Pubblicazione (1)Pubblicità (15)QR Code (1)Qualcomm (3)Ray-Ban (2)Realtà mista (2)Reddit (1)Relazioni internazionali (2)Relazioni Pubbliche (3)Religione (1)Report (60)Ricerca scientifica (7)Riconoscimento emotivo (1)Risorse online (100)Ristorazione (2)Robotica (30)Salute (3)



AI open mind

Insieme per riflettere sull’intelligenza - umana e artificiale - tra studi, esperienze, democrazia e innovazione.

Innovazione e Trasparenza: Microsoft Pioniera

Il nuovo Rapporto sulla Trasparenza dell'Intelligenza Artificiale, pubblicato da Microsoft, getta luce su come l'azienda stia adottando pratiche responsabili per lo sviluppo e l'uso...

HueHive per la creazione di diagrammi complessi

HueHive offre una serie di strumenti integrati che facilitano la creazione di diagrammi complessi e il disegno di elementi grafici. In particolare, il suo...

Mi sono imparato la scienza?

Fahrenheit.iit e il potere della narrazione. Mercoledì 13 marzo, ore 17:00 in Accademia di Comunicazione e in streaming Registrati La narrazione può essere la lama...

Iscrizione NEWSLETTER

I dati da Lei forniti non saranno comunicati ad altri soggetti terzi e non saranno trasferiti né in Stati membri dell’Unione Europea né in paesi terzi extra UE.

Visita le sezioni del sito

Link utili

Casi studio, contributi

AI governance: A research agenda, Governance of AI program, Future of Umanity Institute, University of Oxford, Dafoe A., 2017 Artificial intelligence (AI) is a po-tent...

Libri

Ricerche

Piattaforme Corsi Gratuiti

White paper, guidelines