开源人工智能对黑客攻击的影响:FBI 的观点 黑客找到了一种新武器,可以让他们的非法活动更加有效:人工智能 (AI)。据 FBI 称,网络犯罪分子越来越多地利用开源人工智能模型来改进他们的工具并欺骗互联网用户。 网络犯罪分子使用人工智能 网络犯罪分子使用基于 ChatGPT、Google Bard 或 Claude 等语言模型的聊天机器人来促进其恶意活动。通过利用精确的请求,他们设法绕过这些工具的创建者设置的安全措施和限制。 FBI已经敲响了警报,但它注意到,最受互联网用户欢迎的AI模型并不是黑客的最爱。 开源模型,黑客青睐的工具 黑客更喜欢使用免费、可定制的开源人工智能模型,而不是由公司控制的模型。这些开源模型可供互联网上的每个人访问,很容易被用来生成非法内容。此外,与行业巨头开发的大型模型相比,它们更轻,需要的计算能力更少。因此,它们可以在计算机甚至智能手机上本地使用,这对开发人员和网络犯罪分子来说是一个优势。值得注意的是,犯罪分子使用其他黑客开发的自定义人工智能模型。在暗网上,有许多由黑客设计的聊天机器人,用于生成非法内容,例如恶意软件。最近,黑市上出现了两种专门用于犯罪活动的聊天机器人:WormGPT 和 FraudGPT。这些聊天机器人旨在创建有说服力的网络钓鱼电子邮件、对勒索软件等病毒进行编码以及策划攻击。它们在暗网上以高价出售。 网络犯罪分子对人工智能的不同用途 黑客以不同的方式利用人工智能来进行非法活动。特别是,他们利用人工智能来模仿官方平台的界面来设计钓鱼页面。此外,他们利用生成人工智能的功能来创建多态病毒,能够在每次执行时修改其代码,从而使传统防病毒软件的检测变得更加复杂。诈骗者还利用深度伪造技术向受害者勒索金钱。他们生成伪造的图像和视频,描绘目标处于不利的情况。然后,他们通过将这些内容发布在社交网络或色情网站上来骚扰受害者。此外,黑客会毫不犹豫地使用语音克隆人工智能通过电话操纵受害者。通过模仿亲人的声音,他们设法说服目标信任他们并给他们钱。 人工智能和黑客的未来 美国联邦调查局 (FBI) 预测,随着人工智能技术的普及,犯罪活动的使用将会增加。因此,制定预防和保护策略来应对黑客对人工智能的恶意使用至关重要。工作重点应集中在保护开源人工智能模型的安全并实施更强大的安全措施以防止操纵。人工智能有潜力在许多领域造福社会,但确保其负责任和合乎道德的使用势在必行。 来源:PCMag
Category: 信息技术安全
FBI 揭秘开源 AI 对黑客攻击的爆炸性影响!
人工智能网络犯罪威胁爆炸:发现当前和未来的危险!
网络犯罪分子利用人工智能进行更有效的攻击 网络犯罪分子找到了一种改进攻击的新方法:人工智能 (AI)。通过使用生成人工智能,他们可以使他们的攻击更加可信和复杂。这种做法正在网络犯罪世界中迅速蔓延,影响网络钓鱼、勒索软件、诈骗甚至总统诈骗等领域。 人工智能使网络犯罪分子更加高效和可信 Cybermalveillance.gouv.fr 网络安全专业总监 Jean-Jacques Latour 表示,人工智能在网络犯罪分子中越来越受欢迎,并为他们提供了相当大的优势。这些犯罪分子的手段没有改变,但攻击数量和说服能力却大大增加。 利用生成式人工智能进行更复杂的网络钓鱼攻击 网络钓鱼涉及发送承诺赠送礼物或折扣的欺诈性电子邮件,这种行为正变得越来越复杂。诈骗者使用人工智能来避免语法或拼写错误,调整他们的语言和上下文来说服用户点击有问题的链接或网站。 生成式人工智能用于创建自定义恶意软件 生成式人工智能可能被滥用来创建利用计算机程序中已知漏洞的自定义恶意软件。 ThreatGPT、WormGPT 和 FraudGPT 等程序在暗网上不断发展,并在恶意行为者中越来越受欢迎。 人工智能用于最大化黑客利润 黑客在渗透计算机系统后还使用人工智能对大量数据进行排序和利用。这使他们能够通过定位最相关的信息来最大化利润。 人工智能和总统骗局 人工智能还被用于总统骗局,黑客收集公司高管的信息以授权欺诈性转账。借助“deepfake”音频发生器,他们甚至可以完美模仿经理的声音来发出调动指令。 勒索软件和网络钓鱼中使用的人工智能 企业和医院正面临勒索软件攻击,这些攻击已经使用人工智能来修改其代码并逃避安全工具的检测。此外,假冒银行家请求转账的语音钓鱼技术也可以通过人工智能得到改进。 人工智能生成的合成内容用于欺骗和勒索 英国警方此前曾报告过利用人工智能生成的合成内容来欺骗、骚扰或勒索受害者的案件。尽管法国的第一起案件尚未正式记录,但人们对犯罪分子使用人工智能表示怀疑。 应对新威胁的“零信任”规则 面对这些新的威胁,在网络安全和人工智能方面,不要相信任何先验因素。最活跃的黑客通常是来自东欧组织良好的网络,但来自边缘国家的国家黑客也不应被忽视。 结论 人工智能驱动的网络犯罪构成了越来越大的威胁。网络犯罪分子越来越多地使用人工智能来改进他们的技术并进行更可信的攻击。必须保持警惕并采取适当的保护措施来应对这些威胁。
探索暗网上肆无忌惮的人工智能和黑客的黑暗而迷人的世界!
暗网上令人兴奋的黑客世界和肆无忌惮的人工智能 黑客越来越多地利用生成人工智能 (AI) 的力量来开展犯罪活动。卡巴斯基对暗网的调查发现,人工智能(尤其是生成式人工智能工具)的使用已经变得普遍且令人担忧。 关于人工智能用于非法目的的数千次讨论 俄罗斯网络安全公司卡巴斯基数字足迹情报分析了暗网,以识别有关黑客使用人工智能的讨论。研究人员发现了数千个讨论将人工智能用于非法和恶意目的的对话。 2023年全年,讨论量不少于3000次,其中3月份达到峰值。尽管这些讨论在一年中趋于减少,但它们在暗网上仍然存在并活跃。 人工智能为网络犯罪分子服务 这些讨论主要围绕恶意软件开发和非法使用语言模型。黑客正在探索处理被盗数据、分析受感染设备中的文件等多种途径。 这些交流表明黑客对人工智能越来越感兴趣,并且希望利用其技术可能性来更有效地开展犯罪活动。 在暗网上出售被盗的 ChatGPT 帐户和越狱 除了有关人工智能使用的讨论之外,暗网也是一个销售被盗 ChatGPT 帐户的繁荣市场。卡巴斯基已发现超过 3,000 个销售付费 ChatGPT 帐户的广告。 黑客还提供自动注册服务,以按需大量创建帐户。这些服务通过 Telegram 等安全渠道分发。 此外,研究人员还发现越狱聊天机器人(例如 WormGPT、FraudGPT、XXXGPT、WolfGPT 和 EvilGPT)的销量有所增加。这些恶意版本的 ChatGPT 不受限制、未经审查并加载了附加功能。 网络安全面临的威胁日益严重 黑客对人工智能的使用对网络安全构成了越来越大的威胁。语言模型可能被恶意利用,从而增加潜在的网络攻击数量。 因此,必须加强网络安全措施来应对这些新形式的基于人工智能的攻击。面对这些不断的事态发展,专家们必须保持警惕,并努力制定有效的策略来打击网络犯罪分子。
警告:此 iOS 恶意软件使用 AI 窃取面孔并绕过生物识别!发现威胁您的新威胁!
新威胁:iOS 恶意软件通过人工智能交换窃取面孔以绕过生物识别 中国黑客开发了一种名为“GoldPickaxe”的新型恶意软件,威胁 iOS 移动设备用户的安全。该软件使用人工智能交换来绕过生物识别技术并窃取面部、个人标识符和电话号码。然后,网络犯罪分子可以使用此信息访问受害者的银行账户。 复杂的攻击 Group-IB 研究人员确认了此次攻击的受害者身份。这是一名越南公民,因这次诈骗损失了约 40,000 美元。这次攻击的特别之处在于使用深度伪造、经过操纵的视频,使东南亚银行的生物识别安全系统被愚弄。该恶意软件伪装成政府应用程序,主要针对老年人。因此,受害者被鼓励扫描他们的面部,这使得黑客可以从这些扫描中生成深度伪造品。 生物特征认证的挑战 这次攻击凸显了一个事实:深度伪造技术已经达到了先进水平,并且能够绕过生物特征认证机制。犯罪分子利用了这一弱点,并利用了大多数用户不知道这一威胁的事实。 iProov 科学总监安德鲁·纽厄尔 (Andrew Newell) 表示,深度造假是黑客的首选工具,因为它们赋予他们令人难以置信的力量和控制力。 黑客如何绕过泰国银行 泰国央行实施了面部识别政策来打击金融欺诈。然而,GoldPickaxe 恶意软件很快就绕过了这一安全措施。该恶意软件以一种名为“数字养老金”的应用程序的形式出现,老年人可以使用该应用程序以数字格式领取养老金。我们鼓励受害者扫描脸部、上传政府身份证并提交电话号码。与其他银行恶意软件不同,GoldPickaxe 并不在真正的金融应用程序之上运行,而是收集所有必要的信息以绕过身份验证检查并手动登录受害者的银行帐户。 打击生物识别银行木马 这些攻击凸显了银行业需要实施更先进的安全措施来应对日益增长的威胁。建议银行对用户会话和客户进行复杂的监控,以采取良好的安全措施,包括避免点击可疑链接、验证银行通信的真实性以及在涉嫌欺诈的情况下立即联系银行。
