中文

AI 增强的伦理渗透测试:一项 Linux 为中心的实验

密码学与安全 2024-10-08 v1 人工智能

摘要

本技术报告探讨了生成式 AI(GenAI),具体指 ChatGPT,融入伦理渗透测试实践中的情况。该研究在受控虚拟环境中进行,评估了 GenAI 在 Linux 基于虚拟局域网(LAN)上运行的目标机器上的渗透测试关键阶段的有效性,包括侦察、扫描与枚举、获取访问权限、维持访问权限以及掩埋痕迹。研究发现,GenAI 能显著提升和简化伦理渗透测试过程,同时强调了人类与 AI 协作的重要性,而非完全取代人类输入。报告还批判性地检查了潜在风险,如滥用、数据偏见、幻觉以及对 AI 的过度依赖。该研究为讨论 AI 在网络安全领域的伦理使用做出了贡献,并强调了持续创新以强化安全防御的必要性。

关键词

引用

@article{arxiv.2410.05105,
  title  = {AI-Enhanced Ethical Hacking: A Linux-Focused Experiment},
  author = {Haitham S. Al-Sinani and Chris J. Mitchell},
  journal= {arXiv preprint arXiv:2410.05105},
  year   = {2024}
}