GPT-4: Avances en Hackeo de Vulnerabilidades de Día Cero
- 08 Jun, 2024
GPT-4: Avances en Hackeo de Vulnerabilidades de Día Cero
Recientemente, un equipo de investigadores ha revelado que el modelo de inteligencia artificial GPT-4 ha logrado hackear de manera autónoma vulnerabilidades de día cero con una tasa de éxito del 53%. Este avance se basa en el uso de equipos autónomos de bots de GPT-4 que coordinan sus esfuerzos y generan nuevos bots según sea necesario. En un estudio previo, se había demostrado que GPT-4 podía explotar vulnerabilidades de un día (o N-día) con una efectividad del 87% al trabajar con la lista de Exposiciones y Vulnerabilidades Comunes (CVE). Sin embargo, el nuevo enfoque permite a GPT-4 atacar vulnerabilidades de día cero, que son aquellas que aún no son conocidas públicamente.
El método utilizado se denomina HPTSA (Planificación Jerárquica con Agentes Específicos de Tareas), donde un ‘agente de planificación’ supervisa el proceso y lanza múltiples ‘subagentes’ que se especializan en tareas específicas. Este enfoque es más eficiente que el uso de un único modelo de lenguaje, logrando ser 550% más efectivo en la explotación de vulnerabilidades. En pruebas realizadas con 15 vulnerabilidades web, el sistema HPTSA logró hackear 8 de ellas, mientras que un solo modelo de lenguaje solo pudo explotar 3.
Sin embargo, existe preocupación sobre el uso malintencionado de estos modelos. Daniel Kang, uno de los investigadores, mencionó que en modo chatbot, GPT-4 no tiene la capacidad de entender completamente estas vulnerabilidades ni de hackear de forma autónoma. Esto sugiere que, aunque la tecnología avanza, aún hay límites éticos y legales que deben ser respetados. En respuesta a preguntas sobre su capacidad para explotar vulnerabilidades de día cero, ChatGPT ha afirmado que no está diseñado para ello y recomienda consultar a un profesional de ciberseguridad. Este desarrollo plantea importantes interrogantes sobre la seguridad informática y el potencial uso de la inteligencia artificial en el ámbito del hacking.
GPT-4 logra hackear vulnerabilidades de día cero con un 53% de éxito utilizando un enfoque autónomo.
Fuente: New Atlas | URL