研究显示,GPT-4可以自主利用安全漏洞,具备攻击性
划重点:
⚠️ 研究揭示:GPT-4可以独立利用安全漏洞
⚠️ 通过15个真实一日漏洞,GPT-4成功率高达87%
⚠️ 研究呼吁广泛部署 LMM 代理需谨慎对待
每周至少有一次,生成式人工智能都会给我们带来新的恐惧。虽然我们仍在焦急地等待 OpenAI 发布的下一个大型语言模型,但与此同时,GPT-4似乎比你想象的更具备能力。最近的一项研究表明,研究人员展示了 GPT-4可以在没有人类干预的情况下利用网络安全漏洞。
这项研究发现,像 OpenAI 的 GPT-4这样的大型语言模型(LLMs)近年来取得了显著进展。这引起了人们对 LLM 代理的极大兴趣,这些代理可以独立协助软件工程或科学发现。但在得到一些帮助后,它们也可以用于恶意目的。
图源备注:图片由AI生成,图片授权服务商Midjourney
为了确定 LLM 代理是否可以自主利用一日漏洞,研究人员首先收集了15个来自通用漏洞和暴露数据库(CVE)的真实一日漏洞。然后他们创建了一个代理,包括一个基础 LLM、一个提示、一个代理框架,以及几个工具,如网络浏览元素、代码解释器和创建和编辑文件的能力。在这一框架内使用了10个 LLMs,但其中9个未能取得任何进展。第10个,GPT-4,实现了惊人的87% 的成功率。
GPT-4的成功率虽然惊人,但当研究人员没有提供 CVE 描述时,成功率从87% 降至仅为7%。基于这些结果,来自伊利诺伊大学厄巴纳 - 香槟分校(UIUC)的研究人员认为 “增强代理的规划和探索能力将提高这些代理的成功率”。
“我们的结果表明出现了一种新的能力,并且发现漏洞比利用漏洞更困难”,研究人员在研究结论中指出。
“尽管如此,我们的发现突显了更广泛的网络安全社区和 LLM 提供商需要仔细考虑如何将 LLM 代理整合到防御措施中以及他们的广泛部署。” 他们还指出,在发布研究之前,他们已向 OpenAI 披露了他们的发现,而该公司要求他们不要将他们的提示公开分享。
CamCo:可控制相机的3D 一致图像到视频生成
划重点:🔍提供了一个可控制相机姿态的图像到视频生成框架🔍引入Plücker坐标和极线约束注意力,实现了三维一致性🔍通过结构光算法对真实世界视频进行微调,改进了对象运动的合成效果研究提出了一种新颖的可控制相机姿态的图像到视频生成框架——CamCo,用于生成高质量、三维一致的视频。通过引入Plücker坐标,为预训练的图像到视频生成器提供了精确参数化的相机姿态输入。站长网2024-06-05 16:45:060000史玉柱回应只坑有钱人:其实是对团队的一种表扬
在近日的2023征途嘉年华上,针对网友“只坑有钱人”的言论,巨人网络董事长史玉柱回应称,这其实是对团队的一种表扬。游戏一定要有大基数的非人民币玩家,这个游戏的生态才是好的。对于非人民币玩家的生存空间,我觉得过去有点过小,太小,所以我就跟团队提出来,一定要把非人民币玩家的生存空间加大,这方面我觉得还是有一点突破的。站长网2023-06-12 17:12:560000Nightshade:艺术家全新反击工具,可用损坏训练数据“毒害”AI模型
划重点:1.🤖艺术家反击AI:艺术家可以使用一种名为Nightshade的新工具,向他们的图像注入隐形的像素,使AI模型产生错误的认知。2.📜背景:AI公司依赖大量的训练数据,包括来自艺术家的创作,引发了一系列法律诉讼。3.💡希望与风险:Nightshade的开发者希望通过这一工具重塑AI与艺术家之间的权力平衡,但也承认可能被滥用。站长网2023-10-24 23:51:570000雷军问还有人在用iPhoneMini吗 小米MIX Flip即将发布
站长之家(ChinaZ.com)7月12日消息:在昨日晚间的微博调研中,小米创办人雷军关注到小屏手机市场的需求,询问用户是否仍在使用iPhonemini,并探寻小屏手机爱好者的期望与诉求。调研引发了热烈的讨论,其中一位网友表示,他已使用iPhonemini三年,但苦于找不到合适的安卓替代品。站长网2024-07-12 10:50:510001Brilliant Labs融资300万美元,开发基于生成式AI的AR眼镜
🔍划重点:1.:BrilliantLabs成功融资300万美元,用于开发其基于生成AI的增强现实眼镜。2.公司推出了重新命名的生成AI应用Noa,此前称为arGPT,以及将开源视觉AI模型StabilityAI整合到其旗舰AR设备Monocle中。3.BrilliantLabs与WayfarerFoundation正在引领头戴AI设备的伦理框架开发,为该行业树立了新的先例。站长网2023-10-25 12:56:340000