成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AI 代理協(xié)助編寫惡意代碼,網(wǎng)絡(luò)安全面臨新挑戰(zhàn)

安全 人工智能
AI 代理可被利用,自動(dòng)編寫惡意代碼、發(fā)送釣魚郵件,輕松繞過(guò)安全防護(hù),網(wǎng)絡(luò)安全面臨新威脅。

人工智能驅(qū)動(dòng)的代理正在快速發(fā)展,為自動(dòng)化日常任務(wù)提供了更強(qiáng)大的能力。然而,研究人員發(fā)現(xiàn),這些工具也可能被惡意行為者利用來(lái)實(shí)施攻擊。OpenAI 的“Operator”于 2025 年 1 月 23 日作為研究預(yù)覽發(fā)布,代表了新一代能夠與網(wǎng)頁(yè)交互并在最少人為干預(yù)下執(zhí)行復(fù)雜任務(wù)的 AI 工具。

盡管這些代理設(shè)計(jì)初衷是合法的,但它們可能被攻擊者利用來(lái)創(chuàng)建基礎(chǔ)設(shè)施并發(fā)動(dòng)復(fù)雜的攻擊。在一項(xiàng)令人擔(dān)憂的演示中,AI 代理在幾乎無(wú)人指導(dǎo)的情況下,成功完成了模擬攻擊的多個(gè)步驟。

AI 代理的潛在威脅

OpenAI 的 Operator 展示了 AI 技術(shù)在攻擊中的潛在威脅。測(cè)試表明,這些系統(tǒng)可以輕易被操縱來(lái)執(zhí)行偵察任務(wù)、編寫惡意代碼,并通過(guò)社會(huì)工程技術(shù)進(jìn)行傳播。賽門鐵克的安全研究人員指出,通過(guò)簡(jiǎn)單的提示修改,他們就能繞過(guò) AI 的安全防護(hù)。

在實(shí)驗(yàn)中,研究人員只需聲稱獲得了目標(biāo)的授權(quán),Operator 就會(huì)繼續(xù)執(zhí)行潛在有害的操作,包括識(shí)別特定員工、推斷其電子郵件地址,并編寫具有說(shuō)服力的釣魚郵件。演示還顯示,Operator 能夠獨(dú)立研究 PowerShell 命令,然后編寫用于收集敏感系統(tǒng)信息的腳本。

Operator 創(chuàng)建的 PowerShell 腳本(來(lái)源:賽門鐵克)

生成的代碼包括收集操作系統(tǒng)詳細(xì)信息、計(jì)算機(jī)規(guī)格、網(wǎng)絡(luò)配置和磁盤信息的命令——這些都是攻擊者在網(wǎng)絡(luò)中建立立足點(diǎn)所需的寶貴情報(bào)。最令人擔(dān)憂的是,Operator 能夠編寫具有說(shuō)服力的釣魚郵件。郵件中,它冒充一名名為“Eric Hogan”的 IT 支持專業(yè)人員,并為目標(biāo)創(chuàng)建了一個(gè)看似合理的理由來(lái)執(zhí)行腳本。

Operator 發(fā)送給目標(biāo)(賽門鐵克的 Dick O’Brien)的電子郵件(來(lái)源:賽門鐵克)

郵件中催促目標(biāo)執(zhí)行腳本,以確保“系統(tǒng)完整性和性能”,并稱這是“持續(xù)努力”的一部分——這種語(yǔ)言與合法的 IT 通訊風(fēng)格非常相似。

技術(shù)影響與未來(lái)?yè)?dān)憂

Operator 創(chuàng)建的 PowerShell 腳本展示了 AI 已經(jīng)能夠在沒有人類專業(yè)知識(shí)的情況下編寫功能性的惡意代碼。該腳本使用標(biāo)準(zhǔn)的 Windows Management Instrumentation (WMI) 命令來(lái)提取系統(tǒng)信息,并將其保存到用戶配置文件中的文本文件中。

雖然這個(gè)例子僅收集了系統(tǒng)信息,但同樣的方法可用于創(chuàng)建更具破壞性的載荷。安全專家警告稱,隨著這些 AI 代理變得越來(lái)越復(fù)雜,攻擊者可能會(huì)指示它們“黑入公司 X”,并讓 AI 自動(dòng)確定并執(zhí)行最佳攻擊策略,這將大大降低實(shí)施網(wǎng)絡(luò)攻擊的技術(shù)門檻。

隨著 AI 技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全領(lǐng)域面臨的新挑戰(zhàn)不容忽視。企業(yè)和安全團(tuán)隊(duì)需要采取更加主動(dòng)的措施,防范 AI 代理可能帶來(lái)的威脅。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊

2020-07-28 09:24:00

網(wǎng)絡(luò)安全新基建技術(shù)

2022-09-20 13:51:41

云安全網(wǎng)絡(luò)安全

2023-10-07 00:23:34

2023-11-01 17:56:11

2018-09-03 23:49:08

2012-12-05 10:07:39

2022-08-31 10:57:48

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊

2024-05-28 02:00:00

網(wǎng)絡(luò)安全GenAI

2022-12-09 13:32:00

2023-11-09 13:21:56

2022-08-30 11:51:46

元宇宙漏洞

2023-10-12 10:25:50

2023-10-18 07:08:54

2022-03-16 14:26:21

網(wǎng)絡(luò)安全數(shù)字經(jīng)濟(jì)信息化

2014-05-16 10:52:06

2013-11-12 13:09:46

2024-02-19 15:43:49

網(wǎng)絡(luò)安全人工智能

2014-10-15 14:37:33

2023-10-26 16:21:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品一区二区久久精品爱微奶 | 亚洲色图网址 | 欧美在线一二三 | 蜜桃毛片 | 久久久免费在线观看 | 色综合视频在线 | 午夜精品久久久久久久久久久久 | 91毛片在线看 | 色天堂视频 | 天天天天操 | 二区中文字幕 | 大久| 古典武侠第一页久久777 | 国产精品久久久亚洲 | av毛片| 伊人看片 | 欧美一区二区三区在线播放 | a久久久久久 | 午夜影院网站 | 成人精品一区二区三区中文字幕 | 婷婷久久综合 | 在线观看精品视频网站 | 久久成人一区二区三区 | 日韩在线视频网址 | 91久操视频| 国产高清美女一级a毛片久久w | 亚洲欧美日韩在线 | 在线a视频 | 国产偷录视频叫床高潮对白 | 亚洲精品久久久久中文字幕二区 | 亚洲国产成人精品女人久久久 | 日本黄色一级片视频 | 日韩一区二区免费视频 | 久久伊人久久 | 浮生影院免费观看中文版 | 一级午夜aaa免费看三区 | 欧美不卡一区二区三区 | 国产亚洲精品精品国产亚洲综合 | 色在线看 | 久久性色 | 免费看91 |