91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一波未平一波又起?AI大模型再出邪惡攻擊工具

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-08-09 14:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI大模型的快速向前奔跑,讓我們見識到了AI的無限可能,但也展示了AI在虛假信息、深度偽造和網(wǎng)絡攻擊方面的潛在威脅。

據(jù)安全分析平臺Netenrich報道,近日,一款名為FraudGPT的AI工具近期在暗網(wǎng)上流通,并被犯罪分子用于編寫網(wǎng)絡釣魚電子郵件和開發(fā)惡意軟件。

黑客在售賣頁表示,該工具可用于編寫惡意代碼、創(chuàng)建出“一系列殺毒軟件無法檢測的惡意軟件”、檢測網(wǎng)站漏洞、自動進行密碼撞庫等,并聲稱“該惡意工具目前已經(jīng)售賣了超過3000 份”。

惡意AI工具FraudGPT:可自動生成多種網(wǎng)絡攻擊代碼

據(jù)報道,F(xiàn)raudGPT的運作方式是通過草擬一封電子郵件,以高度可信的方式誘使收件人單擊所提供的惡意鏈接。它的主要功能包括:

l 創(chuàng)建釣魚網(wǎng)站頁面

FraudGPT可以生成看似真實的網(wǎng)絡釣魚電子郵件、短信或網(wǎng)站,誘騙用戶泄露敏感信息,例如登錄憑據(jù)、財務詳細信息或個人數(shù)據(jù);

l 找到最容易受害的目標

聊天機器人可以模仿人類對話,與毫無戒心的用戶建立信任,導致他們在不知不覺中泄露敏感信息或執(zhí)行有害操作;

l 創(chuàng)建無法檢測的惡意軟件

FraudGPT可以創(chuàng)建欺騙性消息,引誘用戶點擊惡意鏈接或下載有害附件,導致其設備感染惡意軟件;

l 編寫欺詐的短信、郵件

人工智能驅動的聊天機器人可以幫助黑客創(chuàng)建欺詐性文件、發(fā)票或付款請求,導致個人和企業(yè)成為金融詐騙的受害者。

據(jù)悉,F(xiàn)raudGPT是由名為 "CanadianKingpin" 的開發(fā)者提供。

它主要基于GPT-3的大型語言模型,在經(jīng)過訓練后,可以生成合乎邏輯且與事實相符的欺詐性文本。一旦付費購買,F(xiàn)raudGPT便可以幫助犯罪分子成功進行網(wǎng)絡釣魚和詐騙。

在發(fā)布FraudGPT后,Canadiankingpin還創(chuàng)建了自己的電臺頻道,宣布將提供其他欺詐服務,包括銷售電子郵件線索、信用卡CVV碼等。根據(jù)Canadiankingpin的描述,他目前已經(jīng)通過了EMPIRE、WHM、TORREZ、ALPHABAY在內的多個暗網(wǎng)市場的供應商認證。

=然而由于這些暗網(wǎng)市場極強的隱蔽性和不透明性,目前Canadiankingpin的身份依然是個謎團,調查者也僅找到了Canadiankingpin的TikTok賬號以及相同id的Gmail郵箱。而另一個令人感到沮喪的消息是,在經(jīng)歷了近一周的研究后,Netrich也并未能夠實現(xiàn)對FraudGPT背后的大語言模型的破解。

雖然自FraudGPT發(fā)布僅過去了不到兩周,但一個明顯的事實是,這款“頂級AI工具”已開始被利用到了實際的犯罪行為中。在部分銷售FraudGPT的暗網(wǎng)中,Canadiankingpin與一些訂閱用戶已經(jīng)分享了多起他們基于FraudGPT所實現(xiàn)的黑客活動。

據(jù)Netrich統(tǒng)計,F(xiàn)raudGPT至少自7月22日便開始在暗網(wǎng)市場和Telegram頻道中流通,訂閱費用為200美元/月,1700美元/年。相比于ChatGPT Plus訂閱20美元/月,價格高了10倍。

截止目前,暗網(wǎng)上已存在了超過3000條確認的訂閱信息及評論。

惡意AI攻擊工具:降低網(wǎng)絡犯罪的進入門檻

事實上,AI工具降低了網(wǎng)絡犯罪分子的進入門檻,F(xiàn)raudGPT已經(jīng)不是第一起案例。

即便Claude、ChatGPT 、Bard等AI提供商會采取一些措施來防止他們的技術被用于不良目的,但隨著開源模型的崛起,犯罪分子的惡意行為很難被遏制。

7 月初,基于開源大語言模型GPT-J開發(fā)而成,并且使用大量惡意代碼進行訓練和微調的WormGPT也曾引發(fā)關注。

據(jù)悉,WormGPT擅長使用Python代碼執(zhí)行各種網(wǎng)絡攻擊,例如:生成木馬、惡意鏈接、模仿網(wǎng)站等,其在創(chuàng)作詐騙信息和釣魚郵件等任務上所表現(xiàn)出的“卓越”能力讓人膽戰(zhàn)心驚。

但相比之下,F(xiàn)raudGPT在功能豐富性和編寫惡意軟件方面的功能更強大。

事實上,除了上文所提到的FraudGPT、WormGPT等專為惡意活動而生的聊天機器人外。大語言模型本身所潛藏的風險也在不斷給安全從業(yè)者們帶來挑戰(zhàn),除了我們所熟知的幻覺問題外,大模型脆弱的護欄也在成為網(wǎng)絡安全的一大噩夢。

上個月ChatGPT、Bard等聊天機器人暴露出的“奶奶漏洞”就證明了這樣的事實,只需要通過提示讓這些聊天機器人扮演用戶已故的祖母,便能欺騙它們在講睡前故事的過程中透露大量限制信息,甚至是手機IMEI密碼或Windows激活秘鑰。

除此之外,CMU和人工智能安全中心的研究員還發(fā)現(xiàn)了另一種通用方法,只需要附加一系列特定無意義token,就能夠生成一個prompt后綴。而一旦在prompt中加入這個后綴,通過對抗攻擊方式,任何人都能破解大模型的安全措施,使它們生成無限量的有害內容。

盡管在過去幾個月中,OpenAI、谷歌等世界頂級科技公司都在努力為自己所研發(fā)的大模型設計更多更加完善的限制措施,以保障模型能夠在安全穩(wěn)定的情況下工作。但顯而易見的是,直至目前仍然沒有人能夠完全避免類似問題的發(fā)生。

當犯罪門檻降低,企業(yè)如何防范?

毋庸置疑,無論是WormGPT ,還是FraudGPT ,這類極具威脅性的AI工具,都在為促進網(wǎng)絡犯罪和詐騙“賦能”。

安全分析平臺Netenrich曾表示:“這項技術會降低網(wǎng)絡釣魚電子郵件和其他詐騙的門檻。隨著時間的推移,犯罪分子將找到更多方法來利用我們發(fā)明的工具來增強他們的犯罪能力?!?/p>

當AI工具的邪惡面被淋漓盡致的展現(xiàn),再加之網(wǎng)絡攻擊「低門檻」,加強防御策略顯得尤為重要。

為此,有專家針對個人和企業(yè),提出了一些可采取的關鍵措施,以確保免受 FraudGPT和類似AI工具威脅的影響。

l 對在線通信保持警惕

不要亂點擊陌生的網(wǎng)站鏈接、郵件,安裝未知的軟件。同時,針對需要驗證、涉及敏感信息、金融交易的意外電子郵件,應通過官方渠道加以驗證。

l 及時了解網(wǎng)絡安全措施

定期更新安全軟件、安裝補丁并使用信譽良好的防病毒程序來防范潛在威脅。同時,也需要了解最新的網(wǎng)絡安全實踐,增強網(wǎng)絡攻擊的防御意識。

l 警惕未知的鏈接和附件

不要點擊未知來源的鏈接或打開附件。FraudGPT可以生成指向網(wǎng)絡釣魚網(wǎng)站的逼真URL,因此,在點擊任何鏈接之前驗證發(fā)件人的身份至關重要。

l 教育和培訓員工

對于企業(yè)來說,網(wǎng)絡安全最佳實踐的員工培訓至關重要。確保員工了解潛在威脅并知道如何識別可疑活動。如果員工遇到任何可疑消息,應該立即向IT部門報告。

結語

AI大模型的快速發(fā)展在給諸多領域帶來積極影響的同時,隨著模型能力的不斷提升,也被運用在惡意活動中,破壞力與日俱增。

但無論是FraudGPT、WormGPT等惡意軟件的出現(xiàn),還是大模型總會出現(xiàn)的幻覺、越獄等問題,其實都不是為了告訴我們AI有多么危險,而是在提醒我們需要更加專注于解決現(xiàn)階段AI領域所存在的諸多問題。

正如網(wǎng)絡安全專家Rakesh Krishnan在一篇關于FraudGPT的分析博客中所寫的那樣:技術是一把雙刃劍,網(wǎng)絡犯罪分子正在利用生成式AI的能力,而我們同樣可以利用這種能力攻克他們所提出的挑戰(zhàn)。技術作惡者不會停止創(chuàng)新,我們同樣不會。

值得欣慰的是,目前無論在國內外,政府及科技企業(yè)都在積極完善有關人工智能的監(jiān)管政策及相關法規(guī)。

七月中旬,國家網(wǎng)信辦已聯(lián)合六部門發(fā)布了《生成式人工智能服務管理暫行辦法》;七月底,美國7家AI巨頭也與白宮達成協(xié)議,將為AI生成內容添加水印。

近來多個包含數(shù)據(jù)采集和使用不規(guī)范等問題的AIGC應用被要求在蘋果商店下架一事也證明著監(jiān)管措施正在發(fā)揮積極作用。

雖然關于人工智能,無論在技術還是監(jiān)管方面我們都還有很長的道路需要去探索,但相信隨著各界的共同努力,許多問題都將在不久后迎刃而解。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    11

    文章

    3489

    瀏覽量

    63408
  • AI
    AI
    +關注

    關注

    91

    文章

    39755

    瀏覽量

    301359
  • 人工智能
    +關注

    關注

    1817

    文章

    50094

    瀏覽量

    265278
  • 大模型
    +關注

    關注

    2

    文章

    3648

    瀏覽量

    5179
  • AI大模型
    +關注

    關注

    0

    文章

    398

    瀏覽量

    998
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從構想到必然:邊緣計算正在開啟下一波創(chuàng)新浪潮

    導讀在數(shù)字技術的演進歷程中,我們見證了場關于“計算力”位置的輪回。在互聯(lián)網(wǎng)尚未普及的早期,所有的計算任務都在本地完成。隨后,隨著云計算技術的爆發(fā),數(shù)據(jù)存儲與處理大規(guī)模向云端遷移。而如今,隨著物聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-28 16:48 ?952次閱讀
    從構想到必然:邊緣計算正在開啟下<b class='flag-5'>一波</b>創(chuàng)新浪潮

    福與你一起連接未來無數(shù)可能

    時光回溯,這路我們以此為傲。安福于1993年正式進入中國市場,在華深耕已超過三十年。作為首批在華成立合資企業(yè)以及在華生產(chǎn)的跨國汽車零部件供應商之,我們見證了中國汽車工業(yè)從起步到騰飛的全過程
    的頭像 發(fā)表于 12-13 14:32 ?1860次閱讀

    福與Robust.AI達成戰(zhàn)略合作

    人工智能協(xié)作機器人(cobots)。此次合作融合了安福行業(yè)領先的產(chǎn)品組合(包括風河平臺及工具),以及Robust.AI在機器人技術方面的專業(yè)能力和以人為本的設計理念,旨在加速倉儲及工業(yè)自動化領域的創(chuàng)新進程。
    的頭像 發(fā)表于 11-12 17:57 ?2274次閱讀

    國產(chǎn)AI芯片真能扛住“算力內卷”?海思昇騰的這操作藏了多少細節(jié)?

    最近行業(yè)都在說“算力是AI的命門”,但國產(chǎn)芯片真的能接住這需求嗎? 前陣子接觸到海思昇騰910B,實測下來有點超出預期——7nm工藝下算力直接拉到256 TFLOPS,比上代提升了40%,但功耗
    發(fā)表于 10-27 13:12

    MediaTek攜手NVIDIA開啟個人AI算力新紀元

    Spark 助力開發(fā)者能在本地端對大型 AI 模型進行原型設計(Prototype)、微調(Fine-tune)和推理(Inference)。NVIDIA DGX Spark 將于 10 月 15 日上市,將驅動各產(chǎn)業(yè)迎來新一波
    的頭像 發(fā)表于 10-16 11:26 ?758次閱讀

    AI模型的配置AI模型該怎么做?

    STM32可以跑AI,這個AI模型怎么搞,知識盲區(qū)
    發(fā)表于 10-14 07:14

    “人工智能+”,走老路難賺到新錢

    昨天的“人工智能+”刷屏了,這算是官方第次對“人工智能+”這個名稱定性吧?今年年初到現(xiàn)在,涌現(xiàn)出了大批基于人工智能的創(chuàng)業(yè)者,這已經(jīng)算是AI2.0時代的第三創(chuàng)業(yè)潮了,第
    的頭像 發(fā)表于 08-27 13:21 ?722次閱讀
    “人工智能+”,走老路難賺到新錢

    從生成式AI到代理式AI:半導體技術賦能下一波創(chuàng)新浪潮

    AI領域始終在不斷演進,我們正見證場從“生成式AI”時代到“代理式AI”時代的深刻變革。這場變革有望重塑各行各業(yè),并釋放前所未有的發(fā)展機遇。與此同時,這也需要我們提供更具創(chuàng)新性的技術
    的頭像 發(fā)表于 08-21 17:59 ?1558次閱讀
    從生成式<b class='flag-5'>AI</b>到代理式<b class='flag-5'>AI</b>:半導體技術賦能下<b class='flag-5'>一波</b>創(chuàng)新浪潮

    文帶你了解海凌科毫米雷達

    什么是毫米雷達?毫米雷達有什么特點?毫米雷達有什么作用?海凌科有哪些系列毫米雷達?文帶你了解!毫米
    的頭像 發(fā)表于 08-11 12:04 ?1815次閱讀
    <b class='flag-5'>一</b>文帶你了解海凌科毫米<b class='flag-5'>波</b>雷達

    一波輕量化AI+AR眼鏡熱潮將至

    近期,Meta發(fā)布了今年第二季度的財報,2025 年第二季度,Meta Reality Labs共實現(xiàn)了 3.7 億美元的收入,比 2024 年第二季度的 3.53 億美元增長 5%。在這增長背后的主要原因,是輕量化的Ray-Ban Meta眼鏡銷量增長明顯。
    的頭像 發(fā)表于 08-07 17:27 ?2102次閱讀

    科普|看懂毫米雷達,這篇就夠啦!

    今天這篇文章,我們來聊聊最近很火的個概念——“毫米”。█什么是毫米?毫米(mmWave),是種頻率在30GHz至300GHz之間的
    的頭像 發(fā)表于 07-26 04:06 ?1854次閱讀
    科普|看懂毫米<b class='flag-5'>波</b>雷達,這<b class='flag-5'>一</b>篇就夠啦!

    看懂毫米雷達,這篇就夠啦!

    今天這篇文章,我們來聊聊最近很火的個概念——“毫米”。█什么是毫米?毫米(mmWave),是種頻率在30GHz至300GHz之間的
    的頭像 發(fā)表于 07-09 19:02 ?2193次閱讀
    看懂毫米<b class='flag-5'>波</b>雷達,這<b class='flag-5'>一</b>篇就夠啦!

    Intel至強6:AI江湖的幕后大佬、NVIDIA B300的唯伙伴

    隨著生成式AI、預測式AI的浪潮一波高過一波,工作負載的類型越來越豐富、復雜度越來越高,對于AI服務器性能、能效的需求也是水漲船高。 每每說
    的頭像 發(fā)表于 06-19 16:37 ?728次閱讀
    Intel至強6:<b class='flag-5'>AI</b>江湖的幕后大佬、NVIDIA B300的唯<b class='flag-5'>一</b>伙伴

    首創(chuàng)開源架構,天璣AI開發(fā)套件讓端側AI模型接入得心應手

    基石。 Neuron Studio打造全流程站式開發(fā)體驗,為AI應用開發(fā)按下加速鍵 AI 應用的開發(fā)瓶頸,從來都不是“點的問題”,而是“鏈的問題”:開發(fā)工具碎片化,調優(yōu)過程靠手動,單
    發(fā)表于 04-13 19:52

    Valley Switching的應用及作用

    今天看到TI0039的ePWM模塊中的DC模塊講了章Valley Switching,但是沒看明白這個功能的具體作用及應用場景,望會的大佬指點一波
    發(fā)表于 04-06 11:04