
사이버 보안에 초점을 맞춰 미세 조정(finetune)한 Uncensored 27B 모델의 공격적 활용 결과
요약
사이버 보안에 초점을 맞춰 Uncensored 27B 모델을 미세 조정하여 공격적인 활용 사례를 공유합니다. Hackthebox의 격리된 환경에서 IP 주소 정보만으로 두 대의 기계 모두에서 사용자 및 관리자 권한을 성공적으로 탈취했습니다.
핵심 포인트
- 사이버 보안에 특화된 Uncensored 27B 모델 사용
- IP 주소만으로도 시스템 취약점 공격 가능성 입증
- 효율적인 공격 시도가 높은 경제적 가치 창출
친구들에게 무섭게 들릴 수도 있지만, 사이버 보안에 중점을 두고 Uncensored 27B 매개변수(parameter)로 미세 조정(finetune)한 모델을 공격적으로 사용했을 때의 출력을 공유하고 싶었습니다. (오픈 소스로 공유되지는 않을 것이며, 학술적 목적입니다.)
Hackthebox에 있는 실험실 환경(격리되고 실험적인 연구를 할 수 있는 사이버 보안 환경 중 하나)에서 아무런 정보도 제공하지 않고 두 대의 기계에 오직 IP 주소 정보만으로 목표를 지정했습니다.
일반적인 하네스(harness)로 실행했을 때, 평균 25단계와 28분 만에 취약점을 이용하여 두 기계 모두에서 사용자 권한을, 그리고 이후 관리자(administrator) 권한까지 획득할 수 있었습니다.
게다가 이를 평균 30만 토큰으로, 즉 기본 모델의 100만 달러 가치로 평가한다면 단지 0.7달러에 성공했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X @alicankiraz0 (자동 발견)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기