« Tüm yayınlar

ExploitGym: Yapay Zekâ Ajanları için Exploit Geliştirme Benchmarkı

ExploitGym, kullanıcı alanı, V8 ve Linux çekirdeği açıklarını kapsayan 869 görevlik açık kaynaklı yapay zekâ exploit benchmarkı.

ExploitGym, gerçek dünya güvenlik açıklarına dayanan açık kaynaklı bir benchmark seti olup yapay zekâ ajanlarının bu açıklardan otonom şekilde exploit geliştirme yeteneğini ölçüyor. Kullanıcı alanı uygulamaları, Google'ın V8 JavaScript motoru ve Linux çekirdeği genelinde 869 görev içeren v1.0 sürümü Apache-2.0 lisansıyla yayımlandı.

Benchmark, her görev ailesi için Docker konteynerlerinde ajan çalıştırmalarını izole eden bir controller, ağ güvenlik duvarı ve LLM proxy'sinden oluşan bir değerlendirme altyapısıyla geliyor; gerektiğinde ASLR gibi sistem savunmalarını devre dışı bırakıyor ve giden ağ trafiğini kısıtlıyor. Kurulum, Python'ın uv aracı, önceden derlenmiş GDB/socat/node gibi çalışma zamanı bileşenleri ve görev başına Docker imajlarına dayanıyor.

Mühendisler için ExploitGym, mevcut yapay zekâ ajanlarının güvenlik açıklarını otonom olarak silaha dönüştürmeye ne kadar yaklaştığını tekrarlanabilir biçimde ölçme imkânı sunuyor; bu yetenek hem saldırı güvenliği otomasyonu hem de savunma amaçlı risk değerlendirmesi açısından doğrudan etkiler taşıyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz