0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

暗网世界黑客可能用AI再造了一个“你”

jmiy_worldofai 来源:fqj 2019-05-27 17:03 次阅读

今年2月,卡巴斯基实验室的欺诈侦查小组捣毁了一个名为“创世纪”(Genesis)的暗网市场。该市场出售“数字身份”(互联网用户的电子身份信息),每条信息起价5美元,最高可达200美元。

出价取决于所购买信息的价值——例如,一个包含用户银行登录信息完整配置文件的数字掩码,会比一个浏览器指纹的价格要高的多。

*数字掩码是指用户设备指纹(设备ID、硬件操作系统、IP地址、屏幕分辨率、固件版本、浏览器、浏览器插件、时区、GPU信息、WebRTCIPs、Tcp/IP指纹、cookie等)及其个人行为属性(在特定网上商店花费的时间、与兴趣相关的行为、鼠标/触摸屏行为等)的唯一组合。

黑客们通常会用恶意软件攻击他人电脑,并且找到并复制这些个人数据以及其他个人身份识别信息。

AI在暗网再造一个“你”

“在这一点上,黑客们已经能够收集、管理和维护他们所侵入的用户的大量数据,”一家基于机器学习的技术公司的产品经理ImranMalek说,“这意味着,如果你的笔记本电脑被黑客入侵,黑客的战利品不一定是被入侵的电脑,而是你电脑上的所有数据,包括所有的身份识别信息。”

有了这些信息,通过特定浏览器和代理服务器来模仿真实用户的活动。再加上盗取的互联网用户的帐户信息,攻击者就可以自由地以该用户的名义进行新的、可信的交易——包括使用信用卡消费。

卡巴斯基实验室(KasperskyLab)全球研究与分析团队(Global Research&Analysis Team)高级安全研究员SergeyLozhkin表示:“我们看到了一个明显的趋势,全球范围内的信用卡欺诈行为日益增多,尽管该行业在反欺诈措施方面投入了大量资金,但这种数字孪生(Digital Twins)很难被发现。”

用AI对抗AI

在打击“暗网”犯罪的过程中,人工智能正成为一把利器。

MIT在今年5月13日的一篇文章指出,暗网犯罪有一些特点可以被追踪。

消失速度极快是“暗网”犯罪的一大特征,因为它们可能遭到其他黑客攻击、安全部门突击搜查,或者本身就是被设计成一个“退出骗局”——顾客为未完成的订单付费后,该网站会故意关闭。

林肯实验室(MIT Lincoln Laboratory)人工智能技术与系统集团(Artificial Intelligence Technology and Systems Group)研究员CharlieDagli就表示:“暗网交易市场的‘弹出式’特性使得跟踪参与者及其活动变得极其困难。”

卖家和买家在网络的多个层面(从表面到黑暗)以及在黑暗网络论坛上进行联系。“这种网站之间的不断切换现在已经成为暗网市场运作方式的既定组成部分。”Dagli说。针对这一情况,林肯实验室正在开发新的人工智能软件工具来分析表面和暗网数据,他们训练机器学习算法来计算不同论坛上用户之间的相似度,自动形成人物角色链接。

该算法首先从一个论坛a的用户那里获取数据,并为每个用户创建一个著作权模型。然后,将论坛b上用户的数据与论坛a上的所有用户模型进行对比,该算法寻找简单的线索,比如在两个论坛中一个叫“sergeygork”,另一个叫“sergeygorkin”,或者把“joenightmare”拼写为“joeknight”等等。

算法关注的另一个特性是内容相似性。

“因为很多内容都是复制粘贴的,所以类似的话可能会来自同一个用户,”Dagli说。然后,系统查找用户网络中的相似点,即用户交叉的区域,以及用户讨论的主题。然后将配置文件、内容和网络特性融合为一个输出:两个论坛中的两个人物角色代表同一个现实生活中的人物的概率,这个匹配正确率高达95%。

这个项目在实际应用中取得了很好的效果,林肯实验室参与开发了美国国防部高级研究计划局(DARPA)的Memex,曼哈顿地区检察官Cyrus Vance jr.在一份提交给美国众议院的书面证词中称,仅在2017年,他的办公室就使用Memex工具搜索出超过6000名人口贩卖嫌疑人。

Memex

黑客利用机器学习进行对抗性训练

安全部门及相关公司利用机器学习打击“暗网”犯罪的同时,黑客也开始利用机器学习进行对抗和犯罪。

比如上文中提及的“创世纪”,黑客利用“数字孪生”作为数字面具模仿真实的用户,并选择网络安全技术来通过欺诈检测协议。“如果一边是机器学习,那么另一边也是机器学习,”Malek说,“现在,黑客和坏蛋们正在实施他们自己的方案,作为一种对抗性的机器学习训练。”

另外,早在2017年的DEFCON大会上,安全公司Endgame也披露了OpenAI框架可以被用来定制恶意软件,用以创建安全引擎无法检测到的恶意软件。其原理是自动改变一部分被认为是恶意的二进制文件,使其在杀毒软件中看起来是值得信赖的。

同样还有网络犯罪自动化(Cyber crime Automation),有一种叫做Hivenet的智能僵尸网络。他们就像寄生虫一样潜伏在人们的设备中,自动决定谁是下一个使用受害者资源的人。

而这类似于这种恶意欺诈和攻击的软件,多数是在暗网中发布的。根据英国虚拟专用网络(VPN)比较服务发布的暗网价格指数,从用于攻击知名品牌的即时钓鱼网页到密码破解工具、WiFi网络黑客程序,以及各种功能的黑客工具,有一些只需要2美元就可以买到,其中就包括一些用人工智能生成的定制恶意软件。

结语

人工智能作为一项技术本无善恶之分,但是正如互联网除了我们日常可以接触到的表面,还存在一个“暗网”一样,人工智能也可能被心怀不轨的人利用,作为一个犯罪工具。

而对于AI从业者来说,也许以后在进行开发时,不仅需要考虑技术本身,还需要评估是否存在随之而来的负效应,以决定这项成果是否适合发布或者开源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    26405

    浏览量

    264006
  • 机器学习
    +关注

    关注

    66

    文章

    8109

    浏览量

    130542

原文标题:暗网世界,黑客可能用AI再造了一个“你”

文章出处:【微信号:worldofai,微信公众号:worldofai】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AI芯片未来会控制这个世界吗?

    AI芯片行业资讯
    芯广场
    发布于 :2024年03月27日 18:21:28

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    在训练只聪明的AI小动物解决实际问题,通过构建神经网络模型并进行推理,让电脑也能像人样根据输入信息做出决策。 在上述示例中,我创建了
    发表于 03-19 11:18

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    【国产FPGA+OMAPL138开发板体验】(原创)5.FPGA的AI加速源代码

    嗨,亲爱的工程师、学生和爱好者们,我来啦!欢迎来到神秘的星嵌世界!如果位FPGA工程师或者对嵌入式异构技术感兴趣,那么来到的地方绝对没错!今天,我们将
    发表于 02-12 16:18

    大模型数据集:揭秘AI背后的魔法世界

    一、引言 在人工智能的奇幻世界中,大模型数据集如同神秘的魔法书,蕴藏着无尽的智慧与力量。它们为AI注入了生命,使其具备了理解和改变世界的能力。今天,就让我们一起揭开大模型数据集的神秘面纱,探索其背后
    的头像 发表于 12-07 17:33 288次阅读

    #人工智能 AI元宇宙,链接无限可能

    AI人工智能
    jf_02980758
    发布于 :2023年11月17日 11:11:47

    #芯片 #AI 世界最强AI芯片H200性能大揭秘!

    芯片AI
    深圳市浮思特科技有限公司
    发布于 :2023年11月15日 15:54:37

    深井中的深度学习:MCU+AI,让“不可能”的田园机井智能抄表成为可能

    深井中的深度学习:MCU+AI,让“不可能”的田园机井智能抄表成为可能
    的头像 发表于 09-21 17:41 538次阅读
    深井中的深度学习:MCU+<b class='flag-5'>AI</b>,让“不<b class='flag-5'>可能</b>”的田园机井智能抄表成为<b class='flag-5'>可能</b>!

    STM32F7691开发套件能用openMV实现视觉识别吗?

    请问选择AI方向,选用的是STM32F7691开发套件,能用openMV实现视觉识别吗,还是必须在板子上用F769NI芯片实现视觉识别?
    发表于 08-07 06:26

    31.如何用 AI 扩展的图画(或照片)?

    AI
    充八万
    发布于 :2023年07月20日 16:31:38

    AI 人工智能的未来在哪?

    人工智能、AI智能大模型已经孵化;繁衍过程将突飞猛进,ChatGPT已经上线。 世界首富马斯克认为AI对人类是种威胁;谷歌前CEO施密特认为AI
    发表于 06-27 10:48

    最新的AI键修图火爆全网,祖传PS要失业# AI修图

    AI
    智哪儿
    发布于 :2023年05月22日 11:57:30

    无线局域(WLAN)是什么?

    、交换机等设备,它们为无线局域提供后台支持。   WLAN 的安全性   由于无线信号可以穿透墙壁和障碍物,在无线局域中数据传输可能会被黑客窃取或篡改。因此,无线局域必须具有
    发表于 05-17 17:11

    SPI接口口的问题

    我原来买了SPI接口的口模块,经常用,发表评测干什么的。 可是今天发现,好多原来好的程序都不能用了。 到底是怎么回事呢?是口坏了吗?
    发表于 05-14 18:31