沒有POC的CVE給GPT4自己挖

E4son Chen(安)
Apr 24, 2024

--

https://medium.com/@danieldkang/llm-agents-can-autonomously-exploit-one-day-vulnerabilities-e1b76e718a59
目前有一些CyberAttack的GPT(要收費)
1.WormGPT
2.XXXGPT
3.DarkGemini
確實能產生攻擊的檔案、腳本

但缺少與受害端互動的那隻手
也就是文章提到的LLM CVE Agent
但作者未公開細節

Google的MSV APT驗證工具就有與受害端互動的技術
但並非透過AI去生成攻擊腳本,而是餵給他PlayBook

如果LLM+AI自動開採1-Day的漏洞技術成熟是頗嚇人的

--

--