به گزارش ایتنا و به نقل از سیودایو، در این پژوهش، حمله معروف سایبری به شرکت Equifax در سال ۲۰۱۷، که طی آن اطلاعات حدود ۱۴۷ میلیون نفر به سرقت رفت، بهصورت شبیهسازی شده بازآفرینی شد.
این تیم پژوهشی ابزاری بهنام Incalmo توسعه داد که استراتژی کلی حمله اکویفاکس را به دستورهای فنی قابلاجرا تبدیل میکند. هدف اصلی این پروژه، سنجش توانایی مدلهای زبانی در برنامهریزی و اجرای حمله بدون مداخله انسانی بود. طبق اظهارات برایان سینگر، سرپرست این تحقیق و دانشجوی دکترای مهندسی برق و کامپیوتر، Incalmo در ۱۰ محیط شبیهسازیشده آزمایش شد و در ۹ مورد، LLMها موفق به انجام بخشی از حمله شدند، از جمله استخراج اطلاعات حساس.

در کنار حمله اکویفاکس، حمله باجافزاری به خط لوله کلونیال در سال ۲۰۲۱ نیز بهعنوان نمونهای دیگر برای سنجش توانایی مدلها استفاده شد. یکی از دلایل انتخاب حمله اکویفاکس، وجود اطلاعات عمومی فراوان درباره نحوه انجام آن بود.
پژوهشگران هشدار میدهند که هنوز مشخص نیست آیا سامانههای امنیتی مدرن میتوانند با چنین حملاتی مقابله کنند یا خیر. نگرانی اصلی این است که اجرای چنین حملاتی با استفاده از LLMها میتواند بهشدت سریع، ارزان و در دسترس باشد؛ موضوعی که پیامدهای نگرانکنندهای برای آینده امنیت سایبری دارد.
source