成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防范生成式AI的釣魚郵件攻擊

人工智能 應用安全
今年ChatGPT火爆全網,近年來AI人工智能取得了長足的進步,給各行各業帶來了革命性的變化。然而,與任何技術一樣,總是有人試圖利用它來達到惡意目的。

今年ChatGPT火爆全網,近年來AI人工智能取得了長足的進步,給各行各業帶來了革命性的變化。然而,與任何技術一樣,總是有人試圖利用它來達到惡意目的。如今,黑客正在使用一種名為WormGPT的人工智能工具進行釣魚和BEC郵件攻擊。該工具基于OpenAI的ChatGPT,專為惡意網絡攻擊而設計,對企業的郵件安全構成重大威脅。


WormGPT簡介

近年來,AI人工智能取得了長足的進步,給各行各業帶來了革命性的變化。然而,與任何技術一樣,總是有人試圖利用它來達到惡意目的。如今,黑客正在使用一種名為WormGPT的人工智能工具進行釣魚和BEC郵件攻擊。該工具基于OpenAI的ChatGPT,專為惡意網絡攻擊而設計,對企業的郵件安全構成重大威脅。

WormGPT基于復雜的生成式人工智能大模型,可以生成類似于人類創作的文本。與此同時,它學習了郵件安全檢測的相關數據。這使得WormGPT創建的電子郵件不僅非常具有說服力,而且在躲避郵件安全檢測上也很狡猾,顯示出它在釣魚和BEC郵件攻擊方面的黑色潛力。

嘗試WormGPT

研究團隊最近通過一個與網絡犯罪經常相關的知名在線論壇獲得了WormGPT。在論壇上,這個工具宣稱自己是GPT模型的黑客版本,專門用于惡意活動。

圖1. 黑客論壇里提供的WormGPT工具圖1. 黑客論壇里提供的WormGPT工具

網頁介紹宣稱WormGPT的開發始于2021年,是基于GPTJ語言模型開發的人工智能模塊。它擁有多種功能,包括創建惡意代碼、無限字符支持、聊天記憶保留以及代碼格式化能力等。根據介紹,WormGPT基于各種數據源進行訓練,特別是側重于學習與惡意軟件相關的數據。然而,訓練過程中使用的具體數據集并沒有公開,而是被作者保密。

圖2. WormGPT工具的介紹圖2. WormGPT工具的介紹

研究團隊利用WormGPT進行了BEC攻擊的測試,以全面評估與WormGPT相關的潛在危險。在其中一個實驗中,團隊指示WormGPT生成一封旨在迫使一個毫不知情的客戶經理支付一份欺詐性發票的電子郵件。結果令人不安。WormGPT生成的電子郵件不僅極具說服力,而且使用了非常狡猾的語言,展示了其在釣魚和BEC郵件攻擊方面的潛力。

圖3. WormGPT創建BEC郵件圖3. WormGPT創建BEC郵件

WormGPT的危害

整體來看,WormGPT和大多數AI大模型一樣,沒有倫理邊界或限制。這個實驗展示了像WormGPT這樣的生成式人工智能技術對釣魚和BEC郵件攻擊行為有很大幫助,即使一個從未接觸郵件攻擊,并且不懂任何外語的人,也能隨時構造針對世界上任何一個企業或個人的郵件攻擊。使用生成式人工智能為郵件攻擊帶來了以下一些優勢:

  • 構造極具欺騙性的郵件內容:生成式人工智能可以創建內容和語法無可挑剔的電子郵件,使其看起來合法,降低了被標記為可疑的可能性。
  • 降低攻擊的門檻:使用生成式人工智能降低了執行復雜BEC攻擊的門檻。即使是技能有限的攻擊者也可以使用這項技術,使其成為可廣泛使用的黑客工具。

如何防范生成式AI的郵件攻擊

人工智能的發展雖然推動了各個行業的進步,但同時也帶來了新的問題。企業可以通過如下一些預防措施來防范生成式AI的郵件安全攻擊:

  1. 企業員工培訓:企業應該制定、開發、并定期更新相關的培訓計劃,定期組織釣魚郵件演練,應對BEC攻擊,尤其是那些由人工智能增強的攻擊。通過培訓課程來教育員工有關釣魚和BEC郵件威脅的知識,AI如何被用于增強這些威脅,以及攻擊者經常采用的策略。與此同時,應定期進行釣魚郵件演練,測試員工的安全意識;
  2. 定期檢查安全防護設備:確保郵件安全網關、郵件安全沙箱等郵件安全防護設備的策略配置正確且生效,并確保郵件安全網關、郵件安全沙箱等設備的防護庫已升級到最新版本;
  3. 驗證發件人身份:在回復或提供任何敏感信息之前,細心驗證發件人的身份。確保郵件地址和發件人姓名與正式機構或公司的信息相符;
  4. 鼓勵員工報告可疑郵件:如果員收到可疑的釣魚郵件,應及時將其報告給您的組織或相關機構,以幫助企業采取適當的行動保護其他員工;
  5. 警惕緊急情況:釣魚郵件常常試圖制造緊急情況,以迫使受害者匆忙采取行動。要保持冷靜,不要受到威脅或誘惑;
  6. 防止個人和郵件信息泄露:盡量不要在公開的論壇、社交媒體或不受信任的網站上泄露個人和郵件信息。攻擊者可能會利用這些信息來制作更具針對性的釣魚郵件;
  7. 定期備份數據:通過郵件歸檔產品定期備份您的重要數據,并將備份存儲在安全的地方。這樣,即使您受到釣魚郵件攻擊,并造成了數據損壞的情況下,您仍然可以恢復您的數據
  8. 驗證財務交易:如果收到涉及財務交易的電子郵件,避免通過郵件直接響應。相反,通過銀行官方網站、銀行柜臺、財務部同事等安全渠道來驗證交易
責任編輯:華軒 來源: 今日頭條
相關推薦

2018-06-15 07:58:36

2023-04-04 10:04:44

2011-07-04 14:12:34

2022-07-20 15:59:32

2023-03-07 13:50:54

2012-12-05 17:24:00

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2024-01-25 12:54:47

2009-10-28 10:31:39

在線交易SSL證書

2021-03-19 10:11:44

釣魚郵件攻擊惡意軟件

2021-10-03 15:50:06

網絡釣魚病毒黑客

2021-03-02 16:01:54

BEC攻擊“社工”郵件紅杉資本

2021-04-30 08:47:34

數據中毒攻擊勒索軟件

2022-02-24 10:20:57

釣魚攻擊網絡攻擊電子郵件

2010-09-26 11:33:13

2010-09-16 15:39:18

2018-07-16 08:36:13

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久午夜国产精品www忘忧草 | 日韩免费av网站 | 亚洲精品9999| 国产日韩久久 | 午夜影院 | 热久久久久 | 99色综合 | 久久久精品一区二区三区 | 亚洲视频一区二区三区四区 | 国产日韩欧美 | 国产一区二区自拍 | 激情影院久久 | 国产一区免费 | 亚洲国产成人精品女人久久久 | 亚洲码欧美码一区二区三区 | 99婷婷| 91久久精品国产91久久 | 日本精品久久久久久久 | 国产精品视频免费观看 | 国产精品片 | wwww.xxxx免费| 黄色免费网站在线看 | 96国产精品久久久久aⅴ四区 | 亚洲一区二区免费 | 久久亚洲欧美日韩精品专区 | 亚洲国产精品91 | 欧美精品一区在线 | 亚洲电影第三页 | 五月天综合影院 | 国产精品欧美一区二区 | 综合激情久久 | 中文字幕亚洲在线 | 欧美极品在线 | 欧美a在线 | 久久91av | 色综合久久天天综合网 | 亚洲综合一区二区三区 | 国产精品高清在线 | 日韩精品一区二区三区 | 新91| yiren22 亚洲综合 |