AI圈报
论文研究精选

ExploitGym:AI智能体能否将安全漏洞转化为真实攻击?

信息来源:Berkeley RDI:Blog(AI 安全与评测)·
原始标题:ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks?

内容摘要

由伯克利RDI、马克斯·普朗克安全与隐私研究所、Anthropic、OpenAI及谷歌等机构研究人员组成的团队,发布了名为ExploitGym的新基准测试。该测试包含898个真实漏洞,要求AI智能体根据漏洞描述生成完整的漏洞利用程序。结果显示,前沿AI模型已能成功利用相当数量的漏洞,即使在启用ASLR等标准防御措施后,部分攻击仍能成功。这证明AI已具备自主将漏洞转化为实际攻击的能力,该技术具有双重用途:既可帮助防御者评估漏洞严重性,也可能降低攻击者的技术门槛。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源Berkeley RDI:Blog(AI 安全与评测)
站内情报编号intel-9b5097d32a46a1b45b4d725b