研究人员造出会自己找漏洞、复制扩散的AI病毒,7天扩散到20台机器
BiRun 讯,多伦多大学、Vector Institute、剑桥大学和 ServiceNow 的研究人员,造出一种由开放权重大模型驱动的计算机蠕虫。它会扫描网络、识别目标机器的漏洞、生成攻击方案,并在攻陷设备后复制自己,继续攻击下一台机器。
团队在由 33 台虚拟机组成的隔离网络中进行了 15 轮实验,每轮持续 7 天。蠕虫平均获得 23.1 台机器的管理员权限,并在 20.4 台机器上启动新副本,最长连续传播 7 代。
与依赖预设攻击脚本的传统蠕虫相比,这套系统能根据每台机器的情况调整攻击方式。它还会读取模型训练结束后公开的漏洞资料,再把文字说明转成实际攻击步骤。
不过,这仍是实验室概念验证。测试网络里的每台机器都预埋了漏洞,没有杀毒软件或主动防御。主实验还依赖共享 GPU 池,模型和完整代码也没有公开。
论文
团队在由 33 台虚拟机组成的隔离网络中进行了 15 轮实验,每轮持续 7 天。蠕虫平均获得 23.1 台机器的管理员权限,并在 20.4 台机器上启动新副本,最长连续传播 7 代。
与依赖预设攻击脚本的传统蠕虫相比,这套系统能根据每台机器的情况调整攻击方式。它还会读取模型训练结束后公开的漏洞资料,再把文字说明转成实际攻击步骤。
不过,这仍是实验室概念验证。测试网络里的每台机器都预埋了漏洞,没有杀毒软件或主动防御。主实验还依赖共享 GPU 池,模型和完整代码也没有公开。
论文
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯