在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一波未平一波又起?AI大模型再出邪惡攻擊工具

科技云報(bào)到 ? 來(lái)源:jf_60444065 ? 作者:jf_60444065 ? 2023-08-09 14:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI大模型的快速向前奔跑,讓我們見(jiàn)識(shí)到了AI的無(wú)限可能,但也展示了AI在虛假信息、深度偽造和網(wǎng)絡(luò)攻擊方面的潛在威脅。

據(jù)安全分析平臺(tái)Netenrich報(bào)道,近日,一款名為FraudGPT的AI工具近期在暗網(wǎng)上流通,并被犯罪分子用于編寫(xiě)網(wǎng)絡(luò)釣魚(yú)電子郵件和開(kāi)發(fā)惡意軟件。

黑客在售賣頁(yè)表示,該工具可用于編寫(xiě)惡意代碼、創(chuàng)建出“一系列殺毒軟件無(wú)法檢測(cè)的惡意軟件”、檢測(cè)網(wǎng)站漏洞、自動(dòng)進(jìn)行密碼撞庫(kù)等,并聲稱“該惡意工具目前已經(jīng)售賣了超過(guò)3000 份”。

惡意AI工具FraudGPT:可自動(dòng)生成多種網(wǎng)絡(luò)攻擊代碼

據(jù)報(bào)道,F(xiàn)raudGPT的運(yùn)作方式是通過(guò)草擬一封電子郵件,以高度可信的方式誘使收件人單擊所提供的惡意鏈接。它的主要功能包括:

l 創(chuàng)建釣魚(yú)網(wǎng)站頁(yè)面

FraudGPT可以生成看似真實(shí)的網(wǎng)絡(luò)釣魚(yú)電子郵件、短信或網(wǎng)站,誘騙用戶泄露敏感信息,例如登錄憑據(jù)、財(cái)務(wù)詳細(xì)信息或個(gè)人數(shù)據(jù);

l 找到最容易受害的目標(biāo)

聊天機(jī)器人可以模仿人類對(duì)話,與毫無(wú)戒心的用戶建立信任,導(dǎo)致他們?cè)诓恢挥X(jué)中泄露敏感信息或執(zhí)行有害操作;

l 創(chuàng)建無(wú)法檢測(cè)的惡意軟件

FraudGPT可以創(chuàng)建欺騙性消息,引誘用戶點(diǎn)擊惡意鏈接或下載有害附件,導(dǎo)致其設(shè)備感染惡意軟件;

l 編寫(xiě)欺詐的短信、郵件

人工智能驅(qū)動(dòng)的聊天機(jī)器人可以幫助黑客創(chuàng)建欺詐性文件、發(fā)票或付款請(qǐng)求,導(dǎo)致個(gè)人和企業(yè)成為金融詐騙的受害者。

據(jù)悉,F(xiàn)raudGPT是由名為 "CanadianKingpin" 的開(kāi)發(fā)者提供。

它主要基于GPT-3的大型語(yǔ)言模型,在經(jīng)過(guò)訓(xùn)練后,可以生成合乎邏輯且與事實(shí)相符的欺詐性文本。一旦付費(fèi)購(gòu)買,F(xiàn)raudGPT便可以幫助犯罪分子成功進(jìn)行網(wǎng)絡(luò)釣魚(yú)和詐騙。

在發(fā)布FraudGPT后,Canadiankingpin還創(chuàng)建了自己的電臺(tái)頻道,宣布將提供其他欺詐服務(wù),包括銷售電子郵件線索、信用卡CVV碼等。根據(jù)Canadiankingpin的描述,他目前已經(jīng)通過(guò)了EMPIRE、WHM、TORREZ、ALPHABAY在內(nèi)的多個(gè)暗網(wǎng)市場(chǎng)的供應(yīng)商認(rèn)證

=然而由于這些暗網(wǎng)市場(chǎng)極強(qiáng)的隱蔽性和不透明性,目前Canadiankingpin的身份依然是個(gè)謎團(tuán),調(diào)查者也僅找到了Canadiankingpin的TikTok賬號(hào)以及相同id的Gmail郵箱。而另一個(gè)令人感到沮喪的消息是,在經(jīng)歷了近一周的研究后,Netrich也并未能夠?qū)崿F(xiàn)對(duì)FraudGPT背后的大語(yǔ)言模型的破解。

雖然自FraudGPT發(fā)布僅過(guò)去了不到兩周,但一個(gè)明顯的事實(shí)是,這款“頂級(jí)AI工具”已開(kāi)始被利用到了實(shí)際的犯罪行為中。在部分銷售FraudGPT的暗網(wǎng)中,Canadiankingpin與一些訂閱用戶已經(jīng)分享了多起他們基于FraudGPT所實(shí)現(xiàn)的黑客活動(dòng)。

據(jù)Netrich統(tǒng)計(jì),F(xiàn)raudGPT至少自7月22日便開(kāi)始在暗網(wǎng)市場(chǎng)和Telegram頻道中流通,訂閱費(fèi)用為200美元/月,1700美元/年。相比于ChatGPT Plus訂閱20美元/月,價(jià)格高了10倍。

截止目前,暗網(wǎng)上已存在了超過(guò)3000條確認(rèn)的訂閱信息及評(píng)論。

惡意AI攻擊工具:降低網(wǎng)絡(luò)犯罪的進(jìn)入門(mén)檻

事實(shí)上,AI工具降低了網(wǎng)絡(luò)犯罪分子的進(jìn)入門(mén)檻,F(xiàn)raudGPT已經(jīng)不是第一起案例。

即便Claude、ChatGPT 、Bard等AI提供商會(huì)采取一些措施來(lái)防止他們的技術(shù)被用于不良目的,但隨著開(kāi)源模型的崛起,犯罪分子的惡意行為很難被遏制。

7 月初,基于開(kāi)源大語(yǔ)言模型GPT-J開(kāi)發(fā)而成,并且使用大量惡意代碼進(jìn)行訓(xùn)練和微調(diào)的WormGPT也曾引發(fā)關(guān)注。

據(jù)悉,WormGPT擅長(zhǎng)使用Python代碼執(zhí)行各種網(wǎng)絡(luò)攻擊,例如:生成木馬、惡意鏈接、模仿網(wǎng)站等,其在創(chuàng)作詐騙信息和釣魚(yú)郵件等任務(wù)上所表現(xiàn)出的“卓越”能力讓人膽戰(zhàn)心驚。

但相比之下,F(xiàn)raudGPT在功能豐富性和編寫(xiě)惡意軟件方面的功能更強(qiáng)大。

事實(shí)上,除了上文所提到的FraudGPT、WormGPT等專為惡意活動(dòng)而生的聊天機(jī)器人外。大語(yǔ)言模型本身所潛藏的風(fēng)險(xiǎn)也在不斷給安全從業(yè)者們帶來(lái)挑戰(zhàn),除了我們所熟知的幻覺(jué)問(wèn)題外,大模型脆弱的護(hù)欄也在成為網(wǎng)絡(luò)安全的一大噩夢(mèng)。

上個(gè)月ChatGPT、Bard等聊天機(jī)器人暴露出的“奶奶漏洞”就證明了這樣的事實(shí),只需要通過(guò)提示讓這些聊天機(jī)器人扮演用戶已故的祖母,便能欺騙它們?cè)谥v睡前故事的過(guò)程中透露大量限制信息,甚至是手機(jī)IMEI密碼或Windows激活秘鑰。

除此之外,CMU和人工智能安全中心的研究員還發(fā)現(xiàn)了另一種通用方法,只需要附加一系列特定無(wú)意義token,就能夠生成一個(gè)prompt后綴。而一旦在prompt中加入這個(gè)后綴,通過(guò)對(duì)抗攻擊方式,任何人都能破解大模型的安全措施,使它們生成無(wú)限量的有害內(nèi)容。

盡管在過(guò)去幾個(gè)月中,OpenAI、谷歌等世界頂級(jí)科技公司都在努力為自己所研發(fā)的大模型設(shè)計(jì)更多更加完善的限制措施,以保障模型能夠在安全穩(wěn)定的情況下工作。但顯而易見(jiàn)的是,直至目前仍然沒(méi)有人能夠完全避免類似問(wèn)題的發(fā)生。

當(dāng)犯罪門(mén)檻降低,企業(yè)如何防范?

毋庸置疑,無(wú)論是WormGPT ,還是FraudGPT ,這類極具威脅性的AI工具,都在為促進(jìn)網(wǎng)絡(luò)犯罪和詐騙“賦能”。

安全分析平臺(tái)Netenrich曾表示:“這項(xiàng)技術(shù)會(huì)降低網(wǎng)絡(luò)釣魚(yú)電子郵件和其他詐騙的門(mén)檻。隨著時(shí)間的推移,犯罪分子將找到更多方法來(lái)利用我們發(fā)明的工具來(lái)增強(qiáng)他們的犯罪能力。”

當(dāng)AI工具的邪惡面被淋漓盡致的展現(xiàn),再加之網(wǎng)絡(luò)攻擊「低門(mén)檻」,加強(qiáng)防御策略顯得尤為重要。

為此,有專家針對(duì)個(gè)人和企業(yè),提出了一些可采取的關(guān)鍵措施,以確保免受 FraudGPT和類似AI工具威脅的影響。

l 對(duì)在線通信保持警惕

不要亂點(diǎn)擊陌生的網(wǎng)站鏈接、郵件,安裝未知的軟件。同時(shí),針對(duì)需要驗(yàn)證、涉及敏感信息、金融交易的意外電子郵件,應(yīng)通過(guò)官方渠道加以驗(yàn)證。

l 及時(shí)了解網(wǎng)絡(luò)安全措施

定期更新安全軟件、安裝補(bǔ)丁并使用信譽(yù)良好的防病毒程序來(lái)防范潛在威脅。同時(shí),也需要了解最新的網(wǎng)絡(luò)安全實(shí)踐,增強(qiáng)網(wǎng)絡(luò)攻擊的防御意識(shí)。

l 警惕未知的鏈接和附件

不要點(diǎn)擊未知來(lái)源的鏈接或打開(kāi)附件。FraudGPT可以生成指向網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的逼真URL,因此,在點(diǎn)擊任何鏈接之前驗(yàn)證發(fā)件人的身份至關(guān)重要。

l 教育和培訓(xùn)員工

對(duì)于企業(yè)來(lái)說(shuō),網(wǎng)絡(luò)安全最佳實(shí)踐的員工培訓(xùn)至關(guān)重要。確保員工了解潛在威脅并知道如何識(shí)別可疑活動(dòng)。如果員工遇到任何可疑消息,應(yīng)該立即向IT部門(mén)報(bào)告。

結(jié)語(yǔ)

AI大模型的快速發(fā)展在給諸多領(lǐng)域帶來(lái)積極影響的同時(shí),隨著模型能力的不斷提升,也被運(yùn)用在惡意活動(dòng)中,破壞力與日俱增。

但無(wú)論是FraudGPT、WormGPT等惡意軟件的出現(xiàn),還是大模型總會(huì)出現(xiàn)的幻覺(jué)、越獄等問(wèn)題,其實(shí)都不是為了告訴我們AI有多么危險(xiǎn),而是在提醒我們需要更加專注于解決現(xiàn)階段AI領(lǐng)域所存在的諸多問(wèn)題。

正如網(wǎng)絡(luò)安全專家Rakesh Krishnan在一篇關(guān)于FraudGPT的分析博客中所寫(xiě)的那樣:技術(shù)是一把雙刃劍,網(wǎng)絡(luò)犯罪分子正在利用生成式AI的能力,而我們同樣可以利用這種能力攻克他們所提出的挑戰(zhàn)。技術(shù)作惡者不會(huì)停止創(chuàng)新,我們同樣不會(huì)。

值得欣慰的是,目前無(wú)論在國(guó)內(nèi)外,政府及科技企業(yè)都在積極完善有關(guān)人工智能的監(jiān)管政策及相關(guān)法規(guī)。

七月中旬,國(guó)家網(wǎng)信辦已聯(lián)合六部門(mén)發(fā)布了《生成式人工智能服務(wù)管理暫行辦法》;七月底,美國(guó)7家AI巨頭也與白宮達(dá)成協(xié)議,將為AI生成內(nèi)容添加水印。

近來(lái)多個(gè)包含數(shù)據(jù)采集和使用不規(guī)范等問(wèn)題的AIGC應(yīng)用被要求在蘋(píng)果商店下架一事也證明著監(jiān)管措施正在發(fā)揮積極作用。

雖然關(guān)于人工智能,無(wú)論在技術(shù)還是監(jiān)管方面我們都還有很長(zhǎng)的道路需要去探索,但相信隨著各界的共同努力,許多問(wèn)題都將在不久后迎刃而解。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3336

    瀏覽量

    61385
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    34990

    瀏覽量

    278642
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    48980

    瀏覽量

    248843
  • 大模型
    +關(guān)注

    關(guān)注

    2

    文章

    3119

    瀏覽量

    4031
  • AI大模型
    +關(guān)注

    關(guān)注

    0

    文章

    372

    瀏覽量

    587
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Intel至強(qiáng)6:AI江湖的幕后大佬、NVIDIA B300的唯伙伴

    隨著生成式AI、預(yù)測(cè)式AI的浪潮一波高過(guò)一波,工作負(fù)載的類型越來(lái)越豐富、復(fù)雜度越來(lái)越高,對(duì)于AI服務(wù)器性能、能效的需求也是水漲船高。 每每說(shuō)
    的頭像 發(fā)表于 06-19 16:37 ?146次閱讀
    Intel至強(qiáng)6:<b class='flag-5'>AI</b>江湖的幕后大佬、NVIDIA B300的唯<b class='flag-5'>一</b>伙伴

    首創(chuàng)開(kāi)源架構(gòu),天璣AI開(kāi)發(fā)套件讓端側(cè)AI模型接入得心應(yīng)手

    基石。 Neuron Studio打造全流程站式開(kāi)發(fā)體驗(yàn),為AI應(yīng)用開(kāi)發(fā)按下加速鍵 AI 應(yīng)用的開(kāi)發(fā)瓶頸,從來(lái)都不是“點(diǎn)的問(wèn)題”,而是“鏈的問(wèn)題”:開(kāi)發(fā)工具碎片化,調(diào)優(yōu)過(guò)程靠手動(dòng),單
    發(fā)表于 04-13 19:52

    Valley Switching的應(yīng)用及作用

    今天看到TI0039的ePWM模塊中的DC模塊講了章Valley Switching,但是沒(méi)看明白這個(gè)功能的具體作用及應(yīng)用場(chǎng)景,望會(huì)的大佬指點(diǎn)一波
    發(fā)表于 04-06 11:04

    為什么Caffe模型可以直接與OpenVINO?工具套件推斷引擎API一起使用,而無(wú)法轉(zhuǎn)換為中間表示 (IR)?

    推斷 Caffe 模型直接基于 英特爾? 神經(jīng)電腦棒 2 (英特爾? NCS2)。 無(wú)法確定為什么 Caffe 模型可以直接與OpenVINO?工具套件推斷引擎 API 一起使用
    發(fā)表于 03-05 06:31

    JCMsuite應(yīng)用:四分之一波

    是光手性的本征態(tài)。因此,近場(chǎng)光手性密度與圓偏振密切相關(guān)。在幾何光學(xué)中,四分之一波板將線偏振轉(zhuǎn)換為圓偏振是眾所周知的。它們是由雙折射材料制成的,例如各向異性材料。片的厚度是尋常(x-)偏振和非尋常(z-
    發(fā)表于 02-21 08:49

    北汽極狐阿爾法S5深度融合DeepSeek大模型

    近期,汽車行業(yè)迎來(lái)了一波AI技術(shù)深度融合的新浪潮,其中DeepSeek大模型成為了各大車企競(jìng)相合作的對(duì)象。北汽研發(fā)透露極狐阿爾法S5已率先接入北汽自主研發(fā)、行業(yè)實(shí)車首搭的百模匯創(chuàng)平臺(tái),深度融合DeepSeek大
    的頭像 發(fā)表于 02-11 18:18 ?669次閱讀

    吳曉年終秀解讀聯(lián)想AI PC

    《預(yù)見(jiàn)2025,找到新周期的引擎》環(huán)節(jié)特別提到聯(lián)想AI PC。他表示,人工智能以周的速度重塑世界,初代“AI原住民”正在誕生,AI電腦可以讓使用者率先成為“
    的頭像 發(fā)表于 01-02 11:55 ?442次閱讀

    毫米演示可視化工具

    電子發(fā)燒友網(wǎng)站提供《毫米演示可視化工具.pdf》資料免費(fèi)下載
    發(fā)表于 11-13 14:24 ?0次下載
    毫米<b class='flag-5'>波</b>演示可視化<b class='flag-5'>工具</b>

    Llama 3 模型與其他AI工具對(duì)比

    Llama 3模型與其他AI工具的對(duì)比可以從多個(gè)維度進(jìn)行,包括但不限于技術(shù)架構(gòu)、性能表現(xiàn)、應(yīng)用場(chǎng)景、定制化能力、開(kāi)源與成本等方面。以下是對(duì)Llama 3模型與其他
    的頭像 發(fā)表于 10-27 14:37 ?1044次閱讀

    求CS1262資料

    一波CS1262芯片的例程代碼、寄存器配置、完整數(shù)據(jù)手冊(cè)等,郵箱24181214463@stu.xidian.edu.cn。謝謝大家啦
    發(fā)表于 10-22 11:22

    正弦振蕩電路的振條件

    正弦振蕩電路是種能夠產(chǎn)生穩(wěn)定正弦信號(hào)的電子電路,廣泛應(yīng)用于通信、測(cè)量和控制等領(lǐng)域。振條件是振蕩電路能夠從無(wú)振蕩狀態(tài)過(guò)渡到穩(wěn)定振蕩狀態(tài)的必要條件。 1. 正弦
    的頭像 發(fā)表于 10-09 17:01 ?2358次閱讀

    Arm Kleidi加速AI發(fā)展

    在持續(xù)快速發(fā)展的人工智能 (AI) 時(shí)代,我們堅(jiān)定地支持全球數(shù)百萬(wàn)開(kāi)發(fā)者,確保他們能夠獲得所需的性能、工具和軟件庫(kù),從而順利打造下一波令人驚嘆的 AI 體驗(yàn)。
    的頭像 發(fā)表于 09-14 09:46 ?715次閱讀

    摩爾線程GPU算力底座助力大模型產(chǎn)業(yè)發(fā)展

    以大模型為代表的新代人工智能技術(shù)是引領(lǐng)新輪科技革命和產(chǎn)業(yè)變革的戰(zhàn)略性技術(shù)和重要驅(qū)動(dòng)力量,隨著對(duì)算力需求的日益高漲,人工智能算力底座公司日益成為新一波人工智能技術(shù)浪潮重要組成部分。
    的頭像 發(fā)表于 08-27 16:15 ?989次閱讀

    功率放大器在Lamb信號(hào)波包模型驗(yàn)證研究中的應(yīng)用

    ?實(shí)驗(yàn)名稱:窄帶激勵(lì)條件下的蘭姆時(shí)域信號(hào)參數(shù)估計(jì)研究研究方向:Lamb測(cè)試目的:基于Lamb的二階頻散理論,提出了時(shí)域信號(hào)的波包模型,為全文奠定理論基礎(chǔ)。
    的頭像 發(fā)表于 08-08 11:35 ?1056次閱讀
    功率放大器在Lamb<b class='flag-5'>波</b>信號(hào)波包<b class='flag-5'>模型</b>驗(yàn)證研究中的應(yīng)用

    人類歷史上首屆AI選美,誰(shuí)吃到了第一波AI審美紅利?

    美,是第生產(chǎn)力,甚至還有紅利
    的頭像 發(fā)表于 07-25 12:47 ?2809次閱讀
    人類歷史上首屆<b class='flag-5'>AI</b>選美,誰(shuí)吃到了第<b class='flag-5'>一波</b><b class='flag-5'>AI</b>審美紅利?
    主站蜘蛛池模板: 手机看片福利日韩国产 | 一级片免费在线观看视频 | 米奇色影院| 日b毛片 | 国产一级特黄在线视频 | 国产精品二区三区免费播放心 | 日韩美女拍拍免费视频网站 | av福利网址网站 | 香蕉视频久久久 | 亚洲小视频| 美女扒开尿口让男人30视频 | 特黄aa级毛片免费视频播放 | 好紧好爽的午夜寂寞视频 | 色综合久久九月婷婷色综合 | 国产手机免费视频 | 亚洲视频第一页 | 少妇被按摩| 精品三级在线 | 午夜精品视频在线观看美女 | 日本黄色生活片 | 色偷偷888欧美精品久久久 | 国产免费卡1卡2卡 | 亚洲夂夂婷婷色拍ww47 | h视频在线观看免费网站 | 久久精品操 | 久久久噜久噜久久综合 | 欧美性黑人极品1819hd | 在线观看高清免费播放 | 婷婷视频网站 | 人人射人人插 | 亚洲成人免费 | 九九热最新| 四虎精品影院在线观看视频 | 成人午夜精品久久久久久久小说 | 91青草视频| 美女扒开下面让男人捅 | 国产成人啪精品午夜在线播放 | 天天干国产 | 色综合一区二区三区 | 国产黄色三级网站 | 亚洲欧美一区二区三区四区 |