Исследователи применили LLM для поиска и эксплуатации уязвимостей ядра FreeBSD

· Безопасность
Компания Praetorian опубликовала вторую часть исследования о том, как языковые модели помогли обнаружить и проэксплуатировать баги в ядре FreeBSD. Проект получил название FreeBSoD.

cover.svg

Компания Praetorian представила вторую часть своего исследования под названием FreeBSoD, посвящённого использованию больших языковых моделей для поиска и эксплуатации уязвимостей в ядре операционной системы FreeBSD.

В первой части исследователи описывали методику применения LLM для обнаружения багов в кодовой базе ядра. Вторая часть посвящена следующему этапу — разработке эксплойтов для найденных уязвимостей с помощью языковых моделей.

Авторы демонстрируют, как модели могут быть задействованы не только на стадии поиска проблем, но и на стадии их практической эксплуатации, что расширяет сферу применения LLM в области анализа безопасности низкоуровневого системного кода.

Публикация вызвала обсуждение в сообществе, в частности на площадке Lobsters, где инженеры и исследователи безопасности комментируют предложенный подход и его перспективы для дальнейшего использования в аудите ядерного кода.

Работа продолжает растущую серию исследований, посвящённых применению искусственного интеллекта в задачах поиска уязвимостей в системном программном обеспечении, и демонстрирует практический пример того, как автоматизированные инструменты на основе языковых моделей могут дополнять традиционные методы анализа безопасности ядра операционных систем.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.