AI模型可在漏洞披露后数小时内生成概念验证攻击代码
talkingdev • 2025-04-23
12686 views
最新研究表明,生成式AI模型已具备在漏洞披露后极短时间内生成概念验证攻击代码的能力。以GPT-4为例,该模型成功针对Erlang SSH关键漏洞生成了有效攻击代码,整个过程仅需数小时。这一突破性进展凸显了网络安全领域面临的全新挑战:攻击自动化速度已远超传统人工防御响应时间。专家指出,该技术可能彻底改变网络攻防格局,迫使防御方必须加速部署AI驱动的自动化安全系统。目前,包括MITRE ATT&CK框架在内的多个国际安全组织已开始研究对抗AI生成攻击的新策略,这标志着网络安全正式进入AI对抗时代。