AI资讯

AI猎杀漏洞大比拼,智谱GLM-5.3反超Mythos引安全圈沸腾

智能摘要

两个月前,Anthropic的Mythos自主挖出FreeBSD里藏了17年的漏洞,安全圈集体失眠。从GLM-5.2发布以来,智谱拉上国内顶尖安全团队,一个多月后,战报定格在2436个漏洞。Face把智谱GLM-5.2部署在自家服务器上,硬是拼出了1.7万条攻击事件的完整攻击链。

两个月挖出17年漏洞

GLM – 5.3发布仅两个月, 便发觉7530亿参数模型藏有历经17年的安全漏洞, 清华NASP实验室运用它展开深入架构剖析, 直接于权限校验逻辑里寻得突破口, 一旦攻击者利用此漏洞, 能够随意写入文件, 甚至全然接管开发环境, 这一发现致使整个安全圈陷入失眠状态。

原先在业内, 大家普遍觉得这类有着深度的漏洞, 是得要借着多年去积累, 才可以被发现的, 然而GLM – 5.3凭借其实际呈现出来的表现, 把这个认知给打破了。它不但找到了那个漏洞, 而且还助力研究人员将完整的攻击路径给还原归来, 为后续的修复给予了明确的方向。

安全评测全面反超

某些千亿参数模型的十分之一级体量的仅有7530亿参数的模型, 在安全评测方面实现了正面反超, 这种反差使得国内安全圈沸腾起来, 智谱联合国内顶尖安全团队, 自一个多月前起就开始持续挖掘漏洞, 最终战报定格为2436个。

在这2436个漏洞里头, 存在1097个属中高危等级。所涉及的漏洞范围遍及系统内核、浏览器引擎、开源组件, 一直延伸到互联网底层协议。仅仅短短一个多月时间, 就涵盖了269个项目, 这可是个相当惊人的数目呢。

零点击漏洞被提前发现

一款拥有数亿日活用户的国民级通信应用程序被检测出存在零点击漏洞, 这表明攻击者无需诱骗用户去点击链接或者下载文件, 只需发送一条看起来没有问题的消息, 手机便有可能被彻底掌控。此漏洞隐匿于私有协议与内存管理的交汇各处, 触发状况极难再现, 公开的相关资料几乎没有。

有研究人员借助GLM – 5.3, 于海量二进制代码里查找异常、还原逻辑, 在漏洞被攻击者利用前就将其封堵住了, 这表明一家安全团队成功阻挡了一次或将影响数亿用户的安全事件。

微软协议漏洞被破解

赛博昆仑借助GLM一下子挖出了三枚微软漏洞, 将它们串连起来便成了一条完整的攻击链, 攻击者只要预览一封邮件就有可能中招, 服务端能够被远程穿透, 这类漏洞在2021年时就已然致使全球诸多服务器沦陷, 然而那时没人能在短时间里找到解决办法。

这款协议漏洞潜藏达43年之久, 全球范围内诸多安全研究员持放大镜对其审查了无数回, 自动化扫描工具亦再三进行过筛。然而, GLM-5.3仅仅用时两周, 便寻得了一类于协议起始阶段便已潜藏的漏洞, 只要攻击者发送少量经特殊构造的请求, 便能将服务器的计算压力放大将近8万倍。

开源模型成为安全利器

智谱搭建起了漏洞披露账簿, 任何一个发现, 任何一回修复, 整个过程均可查询, 它朝着开源社区开放免费模型额度, 使得安全审计不再只是有钱人能参与的行为。有一家公司的安全团队, 本打算运用闭源模型解析攻击日志, 结果却被径直拒绝, 无奈之下, 只好转而部署开源的GLM – 5.2。

先是这家公司, 在其自家服务器上努力拼凑出了, 数量为1.7万条攻击事件的, 那般完整的攻击链。接着有人随之宣布啦, 联合37家机构成立了开放安全AI联盟 , 还明确表明, 当攻击者已然拥有前沿AI之际, 防御者可不能依旧被锁在门外。这也就标志着, 开源模型在安全领域正改变着格局。

从原型到可交付产品

首先, 我们借助Vibe搭建了一个产品原型, 接着让GLM – 5.3来进行帮忙检查, 而后上传新版本, 此时页面显示呈现出正常状态, 后来GLM沿着上传, 进行存储, 开展索引, 完成下载这四个环节去追查, 却在追查过程中发现缓存层仅区分素材ID而并未区分版本号。随后, 它给出一种修复方案, 依照此方案要让系统先锁定版本号, 之后再去读取缓存, 最终把三条链路切实隔离开来。

权限以及数据问题, 更为严重。普通成员能够打开他人的任务, 菜单之中还显示删除选项, 数据并未全部写入数据库, 多人同时进行编辑会互相产生覆盖。GLM接手之后, 将权限判断转移到服务端, 对数据进行持久化处理, 并发编辑时添加冲突提示, 一个原本能用却不安全的原型被改造成可以交付的产品。

请问你们公司当下运用何种工具开展安全审计。你认为AI辅助安全是不是具备作用。欢迎于评论区阐述你的看法。要是感觉有收获的话请记得点赞并且转发给身旁从事开发工作的朋友。

相关文章