Bots GPT-4: Amenaza en Ciberseguridad y Explotación de Vulnerabilidades

Bots GPT-4: Amenaza en Ciberseguridad y Explotación de Vulnerabilidades

Bots GPT-4: Amenaza en Ciberseguridad y Explotación de Vulnerabilidades

Un equipo de investigadores ha alertado sobre la capacidad de equipos coordinados de bots basados en GPT-4 para explotar vulnerabilidades de día cero. En un estudio reciente, este equipo logró utilizar GPT-4 para aprovechar el 87% de las fallas de seguridad recién descubiertas que aún no contaban con una solución. En una fase posterior, los investigadores implementaron un método llamado Planificación Jerárquica con Agentes Específicos para Tareas (HPTSA), que demostró ser aún más eficaz. Este método asigna un ‘agente de planificación’ que supervisa el proceso y lanza múltiples ‘subagentes’ que se enfocan en tareas específicas. En pruebas realizadas con 15 vulnerabilidades de la web, HPTSA mostró ser un 550% más eficiente que un solo modelo de lenguaje grande (LLM) en la explotación de vulnerabilidades, logrando hackear 8 de las 15 vulnerabilidades, en comparación con solo 3 en el enfoque anterior. Los investigadores concluyeron que el ritmo de la ciberseguridad, tanto en el ámbito ofensivo como defensivo, aumentará significativamente. Esto implica que los actores maliciosos pueden utilizar agentes de inteligencia artificial para hackear sitios web, mientras que los testers de penetración pueden emplear estos mismos agentes para realizar pruebas más frecuentes. Sin embargo, aún no está claro si los agentes de IA beneficiarán más a la ofensiva o a la defensa en ciberseguridad. Los investigadores esperan que su trabajo inspire a los proveedores de LLM a considerar cuidadosamente sus implementaciones para mitigar estos riesgos.

Equipos de bots GPT-4 pueden explotar vulnerabilidades de día cero, aumentando los riesgos en ciberseguridad.

Fuente: Slashdot.org | URL