Новости Project Naptime: ИИ-агент думает как хакер, но работает на благо

NewsMaker

I'm just a script
Премиум
12,454
18
8 Ноя 2022
Теперь ИИ будет находить уязвимости вместо исследователей.


v7614cc1a2ow1tei0i5rj9zvboe6mlbq.jpg


Google Для просмотра ссылки Войди или Зарегистрируйся новую архитектуру под названием Project Naptime, предназначенную для использования LLM-моделей в исследовании уязвимостей. Проект Naptime направлен на улучшение методов автоматического обнаружения уязвимостей и повышения уровня кибербезопасности.

Архитектура Naptime основана на взаимодействии ИИ-агента с целевым кодом. ИИ-агент оснащен специализированными инструментами, которые имитируют работу исследователя безопасности, что позволяет более эффективно выявлять и анализировать уязвимости.

Название «Naptime» отражает идею, что проект позволяет исследователям делать перерывы на отдых, в то время как ИИ берет на себя задачи по исследованию уязвимостей и автоматическому анализу вариантов. Naptime использует достижения в области понимания кода и общих способностей к рассуждению, чтобы ИИ мог воспроизводить поведение человека при обнаружении и демонстрации уязвимостей безопасности.


ookn5oigmm3fjfhgdpbolyzcdh5la3k6.png


Основные компоненты Project Naptime включают:

  • Code Browser: инструмент для навигации по целевому коду;
  • Python Tool: инструмент для выполнения скриптов Python в изолированной среде для фаззинга;
  • Debugger: инструмент для наблюдения за поведением программы при различных входных данных;
  • Reporter: инструмент для мониторинга выполнения задачи.
Проект Naptime универсален и независим от конкретных моделей и серверных решений, что позволяет выявлять переполнения буфера ( Buffer Overflow ) и ошибки повреждения памяти ( Memory Corruption ).

В тестах Для просмотра ссылки Войди или Зарегистрируйся новая архитектура продемонстрировала высокие результаты. Google достиг новых максимальных показателей для двух категорий уязвимостей: 1.00 и 0.76, что значительно превосходит результаты GPT-4 Turbo (0.05 и 0.24 соответственно).

Специалисты отметили, что Naptime позволяет LLM проводить исследования уязвимостей, имитируя итеративный, основанный на гипотезах подход, характерный для экспертов по безопасности. Такая функция улучшает способности ИИ-агента по выявлению и анализу уязвимостей, гарантируя точность и воспроизводимость результатов.
 
Источник новости
www.securitylab.ru

Похожие темы