AI大模型的快速向前奔跑,讓我們見(jiàn)識(shí)到了AI的無(wú)限可能,但也展示了AI在虛假信息、深度偽造和網(wǎng)絡(luò)攻擊方面的潛在威脅。
據(jù)安全分析平臺(tái)Netenrich報(bào)道,近日,一款名為FraudGPT的AI工具近期在暗網(wǎng)上流通,并被犯罪分子用于編寫網(wǎng)絡(luò)釣魚(yú)電子郵件和開(kāi)發(fā)惡意軟件。
黑客在售賣頁(yè)表示,該工具可用于編寫惡意代碼、創(chuàng)建出“一系列殺毒軟件無(wú)法檢測(cè)的惡意軟件”、檢測(cè)網(wǎng)站漏洞、自動(dòng)進(jìn)行密碼撞庫(kù)等,并聲稱“該惡意工具目前已經(jīng)售賣了超過(guò)3000份”。
01 惡意AI工具FraudGPT:可自動(dòng)生成多種網(wǎng)絡(luò)攻擊代碼
據(jù)報(bào)道,FraudGPT的運(yùn)作方式是通過(guò)草擬一封電子郵件,以高度可信的方式誘使收件人單擊所提供的惡意鏈接。它的主要功能包括:
創(chuàng)建釣魚(yú)網(wǎng)站頁(yè)面
FraudGPT可以生成看似真實(shí)的網(wǎng)絡(luò)釣魚(yú)電子郵件、短信或網(wǎng)站,誘騙用戶泄露敏感信息,例如登錄憑據(jù)、財(cái)務(wù)詳細(xì)信息或個(gè)人數(shù)據(jù);
找到最容易受害的目標(biāo)
聊天機(jī)器人可以模仿人類對(duì)話,與毫無(wú)戒心的用戶建立信任,導(dǎo)致他們?cè)诓恢挥X(jué)中泄露敏感信息或執(zhí)行有害操作;
創(chuàng)建無(wú)法檢測(cè)的惡意軟件
FraudGPT可以創(chuàng)建欺騙性消息,引誘用戶點(diǎn)擊惡意鏈接或下載有害附件,導(dǎo)致其設(shè)備感染惡意軟件;
編寫欺詐的短信、郵件
人工智能驅(qū)動(dòng)的聊天機(jī)器人可以幫助黑客創(chuàng)建欺詐性文件、發(fā)票或付款請(qǐng)求,導(dǎo)致個(gè)人和企業(yè)成為金融詐騙的受害者。
02 惡意AI攻擊工具:降低網(wǎng)絡(luò)犯罪的進(jìn)入門檻
事實(shí)上,AI工具降低了網(wǎng)絡(luò)犯罪分子的進(jìn)入門檻,FraudGPT已經(jīng)不是第一起案例。
即便Claude、ChatGPT 、Bard等AI提供商會(huì)采取一些措施來(lái)防止他們的技術(shù)被用于不良目的,但隨著開(kāi)源模型的崛起,犯罪分子的惡意行為很難被遏制。
03 當(dāng)犯罪門檻降低企業(yè)如何防范
毋庸置疑,無(wú)論是WormGPT ,還是FraudGPT ,這類極具威脅性的AI工具,都在為促進(jìn)網(wǎng)絡(luò)犯罪和詐騙“賦能”。
安全分析平臺(tái)Netenrich曾表示:“這項(xiàng)技術(shù)會(huì)降低網(wǎng)絡(luò)釣魚(yú)電子郵件和其他詐騙的門檻。
隨著時(shí)間的推移,犯罪分子將找到更多方法來(lái)利用我們發(fā)明的工具來(lái)增強(qiáng)他們的犯罪能力。”
當(dāng)AI工具的邪惡面被淋漓盡致的展現(xiàn),再加之網(wǎng)絡(luò)攻擊「低門檻」,加強(qiáng)防御策略顯得尤為重要。
為此,有專家針對(duì)個(gè)人和企業(yè),提出了一些可采取的關(guān)鍵措施,以確保免受 FraudGPT和類似AI工具威脅的影響。
對(duì)在線通信保持警惕
不要亂點(diǎn)擊陌生的網(wǎng)站鏈接、郵件,安裝未知的軟件。同時(shí),針對(duì)需要驗(yàn)證、涉及敏感信息、金融交易的意外電子郵件,應(yīng)通過(guò)官方渠道加以驗(yàn)證。
及時(shí)了解網(wǎng)絡(luò)安全措施
定期更新安全軟件、安裝補(bǔ)丁并使用信譽(yù)良好的防病毒程序來(lái)防范潛在威脅。同時(shí),也需要了解最新的網(wǎng)絡(luò)安全實(shí)踐,增強(qiáng)網(wǎng)絡(luò)攻擊的防御意識(shí)。
警惕未知的鏈接和附件
不要點(diǎn)擊未知來(lái)源的鏈接或打開(kāi)附件。FraudGPT可以生成指向網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的逼真URL,因此,在點(diǎn)擊任何鏈接之前驗(yàn)證發(fā)件人的身份至關(guān)重要。
教育和培訓(xùn)員工
對(duì)于企業(yè)來(lái)說(shuō),網(wǎng)絡(luò)安全最佳實(shí)踐的員工培訓(xùn)至關(guān)重要。確保員工了解潛在威脅并知道如何識(shí)別可疑活動(dòng)。如果員工遇到任何可疑消息,應(yīng)該立即向IT部門報(bào)告。
04 結(jié)語(yǔ)
AI大模型的快速發(fā)展在給諸多領(lǐng)域帶來(lái)積極影響的同時(shí),隨著模型能力的不斷提升,也被運(yùn)用在惡意活動(dòng)中,破壞力與日俱增。
但無(wú)論是FraudGPT、WormGPT等惡意軟件的出現(xiàn),還是大模型總會(huì)出現(xiàn)的幻覺(jué)、越獄等問(wèn)題,其實(shí)都不是為了告訴我們AI有多么危險(xiǎn),而是在提醒我們需要更加專注于解決現(xiàn)階段AI領(lǐng)域所存在的諸多問(wèn)題。
網(wǎng)站首頁(yè) | 公司簡(jiǎn)介 | 加入我們 | 聯(lián)系我們 | 虛擬主機(jī) | 無(wú)錫網(wǎng)頁(yè)設(shè)計(jì) | 域名注冊(cè)
無(wú)錫企業(yè)做網(wǎng)站模版 | 無(wú)錫做網(wǎng)站 | 無(wú)錫企業(yè)網(wǎng)站建設(shè)|先舟erp| 無(wú)錫不銹鋼加工廠|軟瓷
版權(quán)所有:無(wú)錫世融網(wǎng)絡(luò)科技有限公司 Copyright?2010 蘇ICP備10231109號(hào)-3 ICP電信經(jīng)營(yíng)許可證:蘇B2-20100211
法律顧問(wèn):江蘇吳韻律師事務(wù)所 王久月律師 聯(lián)系電話:13301513068