Найти Π² Π”Π·Π΅Π½Π΅
SecureTechTalks

🚨 ChatGPT Π² Ρ€ΠΎΠ»ΠΈ экспСрта ΠΏΠΎ уязвимостям: Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ ΠΈΠ»ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π±Ρ€Π΅Π΄Π°

🚨 ChatGPT Π² Ρ€ΠΎΠ»ΠΈ экспСрта ΠΏΠΎ уязвимостям: Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ ΠΈΠ»ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π±Ρ€Π΅Π΄Π°? ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ ИИ ΡΡ‚Π°Ρ‚ΡŒ настоящим ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΎΠΌ Π² расслСдованиях уязвимостСй? πŸ•΅οΈβ€β™‚οΈ Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ€Π΅ΡˆΠΈΠ»ΠΈ это Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ экспСримСнт с ChatGPT, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, способСн Π»ΠΈ LLM ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π΄ΠΎΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹ ΠΎΠ± уязвимостях, Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ CVE ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настоящиС. πŸ§ͺ ЭкспСримСнт: настоящСС ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠΈ Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ составили датасСт ΠΈΠ·: πŸ” 100 настоящих CVE с GitHub Security Advisories (GHSA) πŸ‘» 100 ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… CVE, сгСнСрированных ΠΏΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ, Π½ΠΎ Π½Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… МодСль ChatGPT Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Π»Π°: βž–Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ описаниС уязвимости ΠΏΠΎ CVE-ID βž–Π’Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ, Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹ΠΉ ID ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ βž–ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ID ΠΏΠΎ описанию уязвимости πŸ“Š Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ πŸ’¬ ГСнСрация описаний: βœ… 96% описаний ΠΏΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ CVE выглядСли достовСрно ⚠️ 97% описаний ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ CVE Ρ‚ΠΎΠΆΠ΅ выглядСли... достовСрно πŸ‘‰ Π˜Π½Ρ‹ΠΌΠΈ словами, ChatGPT мастСрски Π²Ρ‹Π΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ описания Π΄Π°ΠΆΠ΅ ΠΊ Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹ΠΌ ID. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΈΠ»ΠΈ Π°Π½Π°Π»

🚨 ChatGPT Π² Ρ€ΠΎΠ»ΠΈ экспСрта ΠΏΠΎ уязвимостям: Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ ΠΈΠ»ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π±Ρ€Π΅Π΄Π°?

ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ ИИ ΡΡ‚Π°Ρ‚ΡŒ настоящим ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΎΠΌ Π² расслСдованиях уязвимостСй? πŸ•΅οΈβ€β™‚οΈ

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ€Π΅ΡˆΠΈΠ»ΠΈ это Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ экспСримСнт с ChatGPT, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, способСн Π»ΠΈ LLM ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π΄ΠΎΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹ ΠΎΠ± уязвимостях, Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ CVE ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настоящиС.

πŸ§ͺ ЭкспСримСнт: настоящСС ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠΈ

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ составили датасСт ΠΈΠ·:

πŸ” 100 настоящих CVE с GitHub Security Advisories (GHSA)

πŸ‘» 100 ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… CVE, сгСнСрированных ΠΏΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ, Π½ΠΎ Π½Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ…

МодСль ChatGPT Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Π»Π°:

βž–Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ описаниС уязвимости ΠΏΠΎ CVE-ID

βž–Π’Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ, Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹ΠΉ ID ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ

βž–ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ID ΠΏΠΎ описанию уязвимости

πŸ“Š Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹

πŸ’¬ ГСнСрация описаний:

βœ… 96% описаний ΠΏΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ CVE выглядСли достовСрно

⚠️ 97% описаний ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ CVE Ρ‚ΠΎΠΆΠ΅ выглядСли... достовСрно

πŸ‘‰ Π˜Π½Ρ‹ΠΌΠΈ словами, ChatGPT мастСрски Π²Ρ‹Π΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ описания Π΄Π°ΠΆΠ΅ ΠΊ Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹ΠΌ ID. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Π·Π°ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π²ΠΎΡ….

πŸ” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности:

❌ МодСль Π½Π΅ распознала Π½ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ поддСльного CVE. 0% успСха Π² выявлСнии Ρ„Π΅ΠΉΠΊΠΎΠ².

πŸ”„ ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° (ΠΏΠΎ описанию β†’ CVE-ID):

🎯 Волько 6% описаний ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌΡƒ ID

πŸ’£ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ бСзопасной

ChatGPT β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт, Π½ΠΎ с ΠΎΡ‡Π΅Π½ΡŒ спСцифичСским ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ. Π•Π³ΠΎ описания уязвимостСй Π·Π²ΡƒΡ‡Π°Ρ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π΄Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π²Ρ‹ΠΌΡ‹ΡˆΠ»Π΅Π½Ρ‹. Π­Ρ‚ΠΎ создаёт Π»ΠΎΠΆΠ½ΠΎΠ΅ чувство увСрСнности ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ для распространСния Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·.

Риски:

πŸͺ€ Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π²ΠΈΠ΄ΠΈΡ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ описаниС β€œCVE-2024-12345”

πŸ€– Оно создано ChatGPT, Π½ΠΎ CVE Π½Π΅ сущСствуСт

πŸ“‰ ВрСмя тратится зря, Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ Π½Π° основС Π½Π΅ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ уязвимости

πŸ›  Π’Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

βž–LLM β‰  Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ…

ChatGPT Π½Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΊ CVE-рССстру ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ "Π³Π°Π»Π»ΡŽΡ†ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ" уязвимости.

βž–Π’ΠΎΠ»ΡŒΠΊΠΎ ручная вСрификация

ВсС ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹, сгСнСрированныС LLM, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ спСциалистом ΠΈΠ»ΠΈ систСмой Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ.

βž–ΠΡƒΠΆΠ½Π° интСграция с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ CVE-Π±Π°Π·Π°ΠΌΠΈ

Π‘Π΅Π· этого использованиС LLM Π² критичСских Π·Π°Π΄Π°Ρ‡Π°Ρ… β€” ΠΈΠ³Ρ€Π° Π² Ρ€ΡƒΡΡΠΊΡƒΡŽ Ρ€ΡƒΠ»Π΅Ρ‚ΠΊΡƒ.

πŸ“Ž Π“Π΄Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ исслСдованиС?

πŸ”— arXiv:2506.13161v1

πŸ§ͺ Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈ Π΄Π°Π½Π½Ρ‹Π΅: GitHub ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

Stay secure and read SecureTechTalks πŸ“š

#SecureTechTalks #LLM #CVE #Cybersecurity #VulnerabilityManagement #ChatGPT #Infosec #AItrust #FakeCVE #ThreatIntel #AISecurity