RecodeX 重构消息,多伦多大学、Vector Institute、剑桥大学与ServiceNow的研究人员开发出一种由开放权重大模型驱动的计算机蠕虫。该蠕虫能自动扫描网络、识别目标机器漏洞、生成攻击方案,并在攻陷设备后自我复制,继续攻击下一台机器。
团队在由33台虚拟机组成的隔离网络中开展15轮实验,每轮持续7天。蠕虫平均获得23.1台机器的管理员权限,并在20.4台机器上启动新副本,最长连续传播7代。与传统依赖预设脚本的蠕虫不同,该系统能根据每台机器情况调整攻击方式,还可将公开漏洞资料直接转化为实际攻击步骤。研究仍属实验室概念验证,测试网络预埋了漏洞且无安全防御,模型和代码尚未公开。