Исследователи применили LLM для поиска и эксплуатации уязвимостей ядра FreeBSD
Компания Praetorian представила вторую часть своего исследования под названием FreeBSoD, посвящённого использованию больших языковых моделей для поиска и эксплуатации уязвимостей в ядре операционной системы FreeBSD.
В первой части исследователи описывали методику применения LLM для обнаружения багов в кодовой базе ядра. Вторая часть посвящена следующему этапу — разработке эксплойтов для найденных уязвимостей с помощью языковых моделей.
Авторы демонстрируют, как модели могут быть задействованы не только на стадии поиска проблем, но и на стадии их практической эксплуатации, что расширяет сферу применения LLM в области анализа безопасности низкоуровневого системного кода.
Публикация вызвала обсуждение в сообществе, в частности на площадке Lobsters, где инженеры и исследователи безопасности комментируют предложенный подход и его перспективы для дальнейшего использования в аудите ядерного кода.
Работа продолжает растущую серию исследований, посвящённых применению искусственного интеллекта в задачах поиска уязвимостей в системном программном обеспечении, и демонстрирует практический пример того, как автоматизированные инструменты на основе языковых моделей могут дополнять традиционные методы анализа безопасности ядра операционных систем.
Источник: Lobsters
Комментарии
Войдите, чтобы комментировать.