ciudad mobileciudad
En vivo
Ciudad MagazineTecno

El increíble hallazgo en GPT-4 respecto a las vulnerabilidades de día cero

Un estudio evidenció que los modelos de lenguaje grandes (LLM) tienen potencial para ejecutar acciones maliciosas si se manipulan con ese propósito.

02 de junio 2024, 09:20hs
El increíble hallazgo en GPT-4 respecto a las vulnerabilidades de día cero

Investigadores hallaron que GPT-4 tiene la capacidad de identificar vulnerabilidades de seguridad sin requerir asistencia humana externa.

Además, señalaron que puede explotar fallas de día cero (‘zero-day’) al conocer los puntos vulnerables y las exposiciones comunes (CVE, por sus siglas en inglés).

Un estudio de la Universidad de Illinois UrbanaChampaign evidenció que los modelos de lenguaje grandes (LLM) tienen potencial para ejecutar acciones maliciosas si se manipulan con ese propósito.

Expertos encontraron que GPT-4 puede detectar vulnerabilidades de seguridad sin ayuda humana externa.
Expertos encontraron que GPT-4 puede detectar vulnerabilidades de seguridad sin ayuda humana externa.

LA CAPACIDAD DE PIRATEAR SITIOS WEB DE FORMA AUTÓNOMA

En una investigación compartida en el repositorio Arxiv, expertos han reconocido que antes publicaron estudios que muestran la capacidad de estos modelos para piratear sitios web de forma autónoma.

No obstante, matizaron que estos estudios “se limitan a vulnerabilidades simples”.

Así, los especialistas optaron por recopilar un conjunto de datos de 15 vulnerabilidades categorizadas como de gravedad crítica en la lista vulnerables y las exposiciones comunes.

De esa forma, el objetivo es demostrar cómo actúa ante ellas un agente impulsado por GPT-4.

EXPLOTAR VULNERABILIDADES DE SEGURIDAD

Según su investigación, la iteración más avanzada de este modelo es capaz de explotar vulnerabilidades de seguridad en distintos sistemas de forma autónoma.

Esto quiere decir, sin tener que contar con asistencia humana externa.

Tanto es así que GPT-4 pudo explotar el 87% de estas vulnerabilidades, lo que contrasta con el LLM GPT-3.5, que no pudo hacerlo en ninguno de los casos.

También contrasta con los escáneres de vulnerabilidades de código abierto ZAP y Metasploit.

Un estudio de la Universidad de Illinois Urbana-Champaign mostró que los grandes modelos de lenguaje tienen el potencial de realizar acciones maliciosas si se manipulan con ese fin.
Un estudio de la Universidad de Illinois Urbana-Champaign mostró que los grandes modelos de lenguaje tienen el potencial de realizar acciones maliciosas si se manipulan con ese fin. Por: Arnav Pratap Singh - stock.adobe

UNA DESCRIPCIÓN COMPLETA DE CVE

Sin embargo, han coincidido en que esto fue posible debido a que estas fallas disponían de una descripción completa de CVE, lo que GPT-4 aprovechó para explotarlas.

Sin esta información adicional, por tanto, el modelo solo habría sido capaz de explotar el 7 por ciento de las vulnerabilidades.

Según uno de los investigadores, Kang, las organizaciones de seguridad podrían abstenerse de publicar informes detallados sobre las vulnerabilidades.

UNA ESTRATEGIA DE MITIGACIÓN

Se trata de una estrategia de mitigación para evitar que los agentes maliciosos se aprovechen de ellas, según recoge The Register.

Para evitar que los ciberdelincuentes puedan explotar vulnerabilidades ‘zero-day’ mediante GPT-4, no obstante, este científico aboga por medidas de seguridad más proactivas.

Entre estas últimas, se pueden mencionar actualizaciones periódicas de paquetes de seguridad, para contrarrestar estas amenazas.

Fuente: EP.

Temas de la nota

TecnoChatGPT

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Así es la lujosa mansión de Karol G en Miami
  • El insólito pedido de Jorge Porcel Jr para dar una entrevista: “Desilusionado y sorprendido”
  • Viviana Canosa enfrentó los rumores de levantamiento: “Me volvieron loca y necesito hablar”
  • Cristian Castro rompió el silencio: frialdad con sus hijos, rumores de casamiento y embarazo

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit