研究显示,GPT-4可以自主利用安全漏洞,具备攻击性
划重点:
⚠️ 研究揭示:GPT-4可以独立利用安全漏洞
⚠️ 通过15个真实一日漏洞,GPT-4成功率高达87%
⚠️ 研究呼吁广泛部署 LMM 代理需谨慎对待
每周至少有一次,生成式人工智能都会给我们带来新的恐惧。虽然我们仍在焦急地等待 OpenAI 发布的下一个大型语言模型,但与此同时,GPT-4似乎比你想象的更具备能力。最近的一项研究表明,研究人员展示了 GPT-4可以在没有人类干预的情况下利用网络安全漏洞。
这项研究发现,像 OpenAI 的 GPT-4这样的大型语言模型(LLMs)近年来取得了显著进展。这引起了人们对 LLM 代理的极大兴趣,这些代理可以独立协助软件工程或科学发现。但在得到一些帮助后,它们也可以用于恶意目的。

图源备注:图片由AI生成,图片授权服务商Midjourney
为了确定 LLM 代理是否可以自主利用一日漏洞,研究人员首先收集了15个来自通用漏洞和暴露数据库(CVE)的真实一日漏洞。然后他们创建了一个代理,包括一个基础 LLM、一个提示、一个代理框架,以及几个工具,如网络浏览元素、代码解释器和创建和编辑文件的能力。在这一框架内使用了10个 LLMs,但其中9个未能取得任何进展。第10个,GPT-4,实现了惊人的87% 的成功率。
GPT-4的成功率虽然惊人,但当研究人员没有提供 CVE 描述时,成功率从87% 降至仅为7%。基于这些结果,来自伊利诺伊大学厄巴纳 - 香槟分校(UIUC)的研究人员认为 “增强代理的规划和探索能力将提高这些代理的成功率”。
“我们的结果表明出现了一种新的能力,并且发现漏洞比利用漏洞更困难”,研究人员在研究结论中指出。
“尽管如此,我们的发现突显了更广泛的网络安全社区和 LLM 提供商需要仔细考虑如何将 LLM 代理整合到防御措施中以及他们的广泛部署。” 他们还指出,在发布研究之前,他们已向 OpenAI 披露了他们的发现,而该公司要求他们不要将他们的提示公开分享。
文档编辑应用Notion推出AI搜索功能Q&A
文档编辑应用Notion推出了新的AI功能Q&A。该功能可以帮助用户在Notion内进行搜索和查询,节省时间和提高效率。目前,已经订阅付费选项“NotionAI”的用户可以免费使用Q&A功能。用户可以通过提问AI来获取相关的信息和答案,例如出差申请流程和出差费用限额等。Q&A功能可以横跨整个Notion的工作区进行搜索,对于企业来说尤其有用。站长网2023-11-15 19:07:020002浏览器就能跑大模型了,陈天奇团队发布WebLLM,无需服务器支持
现在,只需一个浏览器,就能跑通“大力出奇迹”的大语言模型(LLM)了!不仅如此,基于LLM的类ChatGPT也能引进来,而且还是不需要服务器支持、WebGPU加速的那种。例如这样:这就是由陈天奇团队最新发布的项目——WebLLM。短短数日,已经在GitHub上揽货3.2K颗星。一切尽在浏览器,怎么搞?首先,你需要下载ChromeCanary,也就是谷歌浏览器的金丝雀版本:站长网2023-04-20 11:35:550002从抖音获赞Top5000账号,我们发现了头部达人突破创作瓶颈的秘密
“真的没有创作瓶颈吗?”一些头部达人爆款视频的评论区中,常有网友发出这样的感慨。在网友看来,有这样一批堪称“没有瓶颈”的创作者,比如“papi酱”“李蠕蠕”“智博”和“派小轩”等以内容见长的达人。虽然他们总是通过不断迭代的作品带给网友惊喜,但实际上,创作瓶颈是几乎每位创作者都要面对的难题。站长网2024-06-07 08:42:340000谷歌强调人工智能生成内容并非「受搜索引擎欢迎」:没有优化网站排名的神奇能力
谷歌搜索联络人DannySullivan日前回应了VoxMedia的报道,其中G/O编辑总监MerrillBrown声称AI内容目前「受搜索引擎欢迎」。Sullivan表示:「AI内容『受搜索引擎欢迎』的说法仍然不正确,至少对我们来说是如此。」站长网2023-07-21 22:05:300000wps崩了上热搜 客服回应:正在逐步恢复相关服务
站长之家(ChinaZ.com)1月5日消息:今日午间,“wps崩了”登上微博热搜。有部分用户反馈称,WPS在线文档和稻壳儿等服务无法正常使用。客服人员对此表示歉意,并表示正在逐步恢复相关服务。据悉,此前金山办公在2023年12月20日起推出了个人版关闭第三方商业广告的功能。公司声称将秉持“简单创作、轻松表达、实现价值的连接”的公司使命,为广大用户提供优质的产品服务体验。0000