GPT-4が検出する新たな脆弱性–サイバー攻撃への悪用を懸念する研究

今回は「GPT-4が検出する新たな脆弱性–サイバー攻撃への悪用を懸念する研究」についてご紹介します。

関連ワード (CIO/経営、PDF Report at ZDNet Japan等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米イリノイ大学アーバナ・シャンペーン校の研究者らは、OpenAI の大規模言語モデル(LLM)である「GPT-4」を悪用することで、人間が介入することなくソフトウェアのセキュリティの脆弱(ぜいじゃく)性を攻撃し、悪用できるとの研究結果を2024年4月に公表した。

 ここで指摘されているのが、「1日脆弱性」が狙われるリスクである。1日脆弱性とは、既に公開されているものの、まだ修正されていない脆弱性を指し、これが悪用される可能性があるという。実際に、米国立標準技術研究所(NIST)は、1日脆弱性の87%を悪用できたとしている。研究結果によると、GPT-4 には1 日限りの脆弱性を自律的に検出し、悪用する能力が備わってしまっているようだ。

 生成AIがサイバー攻撃に加担する事例は、今後さらに増加すると考えられる。関連する記事を集めた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本オラクルとGCC、自治体システムのガバメントクラウド移行に向けて連携強化
IT関連
2023-02-15 00:01
三井住友銀行、日本IBMらと温室効果ガス排出量の可視化サービスを提供
IT関連
2022-08-12 18:12
クラウドの選択、マルチクラウドへの対応–業界による違いを探る
IT関連
2022-03-29 13:59
DX着手企業は55.9%、成果創出は70.7%に–日本能率協会調べ
IT関連
2022-11-08 18:34
移民農業労働者が米国で就労資格を得て法的に保護されるサービスをSESO Laborが提供
パブリック / ダイバーシティ
2021-03-23 15:36
うろ覚えのシェルやGitコマンドでも大丈夫。自然言語でコマンド入力を支援する「GitHub Copilot CLI」、プロトタイプ公開に向け登録開始
GitHub
2023-02-22 15:32
クラウド型ERP「マネーフォワード クラウドERP」と販売管理「楽楽販売」、連携を開始
IT関連
2022-03-29 16:03
スパイラル、中国銀行の顧客接点強化で業務提携–ローコード開発基盤で内製化を支援
IT関連
2023-11-21 08:58
KDDIや東急ら、メタバースに関するガイドライン策定–運用・利用指針を整備
IT関連
2022-04-27 05:30
「完全性」を損なう攻撃も–生活インフラのセキュリティリスクと対策
IT関連
2021-03-09 02:09
Sansan、Splunkのセキュリティ脅威分析を導入
IT関連
2024-02-02 13:26
デートアプリTinderが任意の本人確認機能を全世界で近々利用可能に
ネットサービス
2021-08-18 01:19
量子コンピューティングの基本知識–仕組み、過度の期待が抱えるリスク、技術的課題
IT関連
2022-08-13 18:45
マイクロソフト、Linuxに特権昇格の脆弱性新たに発見
IT関連
2022-04-30 14:31