LLM2D
AI增强型道德黑客:Linux环境下手动漏洞利用和权限提升的实践研究
AI-Augmented Ethical Hacking: A Practical Examination of Manual Exploitation and Privilege Escalation in Linux Environments
作者: Haitham S. Al-Sinani, Chris J. Mitchell
发布日期: 11/27/2024
arXiv ID: oai:arXiv.org:2411.17539v1

摘要

本研究探讨了生成式人工智能 (GenAI) 在基于 Linux 的渗透测试环境中手动漏洞利用和权限提升任务中的应用,这两个领域对于全面的网络安全评估至关重要。基于先前关于 GenAI 在道德黑客生命周期中作用的研究,本文介绍了在一个受控虚拟环境中进行的实践实验分析,以评估 GenAI 在支持这些关键且通常是手动任务方面的效用。我们的研究结果表明,GenAI 可以简化流程,例如在权限提升过程中识别潜在的攻击向量和解析复杂输出以获取敏感数据。该研究还指出了与 GenAI 相关的关键优势和挑战,包括增强的效率和可扩展性,以及与数据隐私、意外发现漏洞和潜在滥用相关的伦理问题。这项工作通过强调人机协作的重要性(尤其是在需要仔细决策的背景下),而不是完全取代人工输入,为不断发展的 AI 辅助网络安全领域做出了贡献。