成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員利用 AI 越獄技術(shù)大量竊取 Chrome 信息

安全
研究人員稱,盡管谷歌被提供了審查所生成惡意軟件代碼的機(jī)會(huì),但其拒絕進(jìn)行審查。各大科技公司對(duì)此缺乏統(tǒng)一回應(yīng),突顯了應(yīng)對(duì)先進(jìn)AI工具威脅的復(fù)雜性。

Cato Networks作為一家安全訪問服務(wù)邊緣(SASE)解決方案提供商,近日發(fā)布了其《2025年Cato CTRL威脅報(bào)告》,揭示了一項(xiàng)重要發(fā)現(xiàn)。研究人員稱,他們成功設(shè)計(jì)了一種技術(shù),使毫無編程經(jīng)驗(yàn)的個(gè)人也能夠利用現(xiàn)成的生成式AI(GenAI)工具創(chuàng)建惡意軟件。

通過“沉浸式世界”技術(shù)實(shí)現(xiàn)LLM越獄,打造Chrome信息竊取工具

該研究的核心是一項(xiàng)名為“沉浸式世界”(Immersive World)的新型大語言模型(LLM)越獄技術(shù),由Cato CTRL威脅情報(bào)研究員開發(fā)。該技術(shù)通過構(gòu)建一個(gè)詳細(xì)的虛構(gòu)敘事環(huán)境,為包括DeepSeek、Microsoft Copilot和OpenAI的ChatGPT在內(nèi)的GenAI工具分派特定角色和任務(wù)。

通過這種敘事操縱,研究員成功繞過了這些AI工具的默認(rèn)安全控制,迫使它們生成能夠竊取Google Chrome登錄憑證的功能性惡意軟件。

“Cato CTRL威脅情報(bào)研究員在沒有惡意軟件編碼經(jīng)驗(yàn)的情況下,成功越獄多個(gè)LLM,包括DeepSeek-R1、DeepSeek-V3、Microsoft Copilot和OpenAI的ChatGPT,打造了一個(gè)完全可用的Google Chrome信息竊取工具,適用于Chrome 133。”

Cato Networks

這一“沉浸式世界”技術(shù)揭示了GenAI提供商所實(shí)施保護(hù)措施中的一個(gè)關(guān)鍵漏洞,因?yàn)樗p松繞過了旨在防止濫用的限制。Cato Networks威脅情報(bào)研究員Vitaly Simonovich表示:“我們認(rèn)為,零知識(shí)威脅分子的崛起對(duì)組織構(gòu)成了高度風(fēng)險(xiǎn),因?yàn)镚enAI工具大幅降低了創(chuàng)建惡意軟件的門檻。”

報(bào)告的發(fā)布促使Cato Networks與受影響的GenAI工具提供商取得聯(lián)系。盡管微軟和OpenAI確認(rèn)收到了相關(guān)信息,但DeepSeek尚未作出回應(yīng)。

截圖顯示研究人員與DeepSeek互動(dòng),最終生成了一個(gè)功能性的Chrome信息竊取工具(圖片來自Cato Networks)

谷歌拒絕審查惡意軟件代碼

研究人員稱,盡管谷歌被提供了審查所生成惡意軟件代碼的機(jī)會(huì),但其拒絕進(jìn)行審查。各大科技公司對(duì)此缺乏統(tǒng)一回應(yīng),突顯了應(yīng)對(duì)先進(jìn)AI工具威脅的復(fù)雜性。

LLM與越獄技術(shù)

盡管LLM相對(duì)較新,但越獄技術(shù)已與之同步發(fā)展。2024年2月發(fā)布的報(bào)告顯示,DeepSeek-R1 LLM在一次安全分析中未能阻止超過一半的越獄攻擊。同樣,SlashNext于2023年9月發(fā)布的報(bào)告展示了研究人員如何成功越獄多個(gè)AI聊天機(jī)器人以生成釣魚郵件。

防護(hù)措施

作為Cato Networks威脅情報(bào)團(tuán)隊(duì)的首期年度出版物,《2025年Cato CTRL威脅報(bào)告》強(qiáng)調(diào)了主動(dòng)、全面的AI安全策略的迫切需求。其中包括通過構(gòu)建包含預(yù)期提示和響應(yīng)的可靠數(shù)據(jù)集,以及全面測(cè)試AI系統(tǒng),來防止LLM越獄。

常規(guī)的AI紅隊(duì)測(cè)試同樣重要,因?yàn)樗兄诎l(fā)現(xiàn)漏洞和其他安全問題。此外,應(yīng)設(shè)置明確的免責(zé)聲明和使用條款,告知用戶正在與AI交互,并定義可接受行為以防止濫用。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-02-06 07:26:35

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2020-11-19 15:21:26

人工智能

2020-03-20 20:24:52

人工智能AI新型疫情

2023-08-02 15:20:45

2020-02-06 11:08:48

區(qū)塊鏈分布式比特幣

2011-02-15 09:35:25

2015-08-10 15:33:12

2014-03-06 14:08:11

2023-09-19 09:56:57

2021-01-29 17:10:27

ChromeZinc黑客

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2011-10-28 10:17:11

2011-10-28 09:03:39

2020-07-08 16:46:46

人工智能病毒技術(shù)

2020-10-09 08:34:57

AI

2009-02-19 16:33:31

2021-01-04 05:46:00

AI人工智能深度學(xué)習(xí)

2023-06-14 15:53:53

人工智能深度學(xué)習(xí)醫(yī)療健康

2013-08-09 13:13:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线视频一区二区 | 亚洲一区二区三区在线播放 | 999热视频| 国产视频久久久久 | 国产欧美一区二区久久性色99 | 亚洲精品国产第一综合99久久 | 99视频在线播放 | 在线91 | 亚洲一区在线日韩在线深爱 | 一级黄色毛片免费 | 在线视频 亚洲 | 91九色在线观看 | 欧美成人一区二区三区 | 国产97视频在线观看 | 国产小视频在线 | 成人水多啪啪片 | 亚洲色图综合网 | 中文字幕一区二区三区四区五区 | 91精品国产欧美一区二区成人 | 黄色一级特级片 | 国产精品久久一区二区三区 | 久草在线| 亚洲综合成人网 | 国产精久久久久久久妇剪断 | 国产精品免费看 | 欧美不卡一区二区三区 | a视频在线播放 | 久久免费大片 | 国产成人在线视频播放 | 亚洲精品一区二区三区在线 | 日韩中文不卡 | 精品久久久久久久久久久久久久 | 中文字幕免费观看 | 亚洲精品68久久久一区 | 国产成人免费在线观看 | 99久久久99久久国产片鸭王 | 午夜精品一区二区三区免费视频 | 欧美啪啪网站 | 精品国产色 | 欧美一区免费在线观看 | 春色av|