
안전성 중심의 Uncensored 27B 모델을 공격적으로 사용했을 때의 결과
요약
본 글은 보안에 중점을 두고 파인튜닝한 Uncensored 27B 모델을 공격적인 시나리오에서 사용했을 때의 결과를 공유합니다. IP 주소만으로 목표를 지정하여 두 대의 머신에서 사용자 및 관리자 권한을 탈취하는 과정을 보여주었습니다.
핵심 포인트
- Uncensored 27B 모델을 보안 취약점 연구에 활용함.
- IP 주소만으로도 시스템 접근 및 권한 상승이 가능했음.
- 공격 시나리오의 비용 효율성이 매우 높았음을 강조.
친구들에게 무섭게 들릴 수도 있지만, 제가 보안에 중점을 두고 Uncensored 27B 매개변수를 파인튜닝한 모델이 공격적인 목적으로 사용되었을 때의 출력을 공유하고 싶었습니다. (오픈 소스로 공유되지는 않을 것이며, 학술적 목적입니다.)
Hackthebox(격리되고 실험적인 연구를 할 수 있는 사이버 보안 환경 중 하나)에 위치한 실습실 영역에서 어떠한 정보도 제공하지 않고 두 대의 머신에 단지 IP 주소만으로 목표를 지정했습니다.
클래식한 하네스를 사용하여 실행했을 때, 평균 25단계와 28분 만에 취약점을 이용하여 두 머신의 사용자 권한을, 그리고 이어서 관리자 권한까지 얻어냈습니다.
게다가 이를 평균 300K 토큰, 즉 베이스 모델의 1M/$ 가격으로 평가한다면 단지 0.7달러로 해냈습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X @alicankiraz0 (자동 발견)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기