0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一波未平一波又起?AI大模型再出邪恶攻击工具

科技云报到 来源:jf_60444065 作者:jf_60444065 2023-08-09 14:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

AI大模型的快速向前奔跑,让我们见识到了AI的无限可能,但也展示了AI在虚假信息、深度伪造和网络攻击方面的潜在威胁。

据安全分析平台Netenrich报道,近日,一款名为FraudGPT的AI工具近期在暗网上流通,并被犯罪分子用于编写网络钓鱼电子邮件和开发恶意软件。

黑客在售卖页表示,该工具可用于编写恶意代码、创建出“一系列杀毒软件无法检测的恶意软件”、检测网站漏洞、自动进行密码撞库等,并声称“该恶意工具目前已经售卖了超过3000 份”。

恶意AI工具FraudGPT:可自动生成多种网络攻击代码

据报道,FraudGPT的运作方式是通过草拟一封电子邮件,以高度可信的方式诱使收件人单击所提供的恶意链接。它的主要功能包括:

l 创建钓鱼网站页面

FraudGPT可以生成看似真实的网络钓鱼电子邮件、短信或网站,诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人数据;

l 找到最容易受害的目标

聊天机器人可以模仿人类对话,与毫无戒心的用户建立信任,导致他们在不知不觉中泄露敏感信息或执行有害操作;

l 创建无法检测的恶意软件

FraudGPT可以创建欺骗性消息,引诱用户点击恶意链接或下载有害附件,导致其设备感染恶意软件;

l 编写欺诈的短信、邮件

人工智能驱动的聊天机器人可以帮助黑客创建欺诈性文件、发票或付款请求,导致个人和企业成为金融诈骗的受害者。

据悉,FraudGPT是由名为 "CanadianKingpin" 的开发者提供。

它主要基于GPT-3的大型语言模型,在经过训练后,可以生成合乎逻辑且与事实相符的欺诈性文本。一旦付费购买,FraudGPT便可以帮助犯罪分子成功进行网络钓鱼和诈骗。

在发布FraudGPT后,Canadiankingpin还创建了自己的电台频道,宣布将提供其他欺诈服务,包括销售电子邮件线索、信用卡CVV码等。根据Canadiankingpin的描述,他目前已经通过了EMPIRE、WHM、TORREZ、ALPHABAY在内的多个暗网市场的供应商认证

=然而由于这些暗网市场极强的隐蔽性和不透明性,目前Canadiankingpin的身份依然是个谜团,调查者也仅找到了Canadiankingpin的TikTok账号以及相同id的Gmail邮箱。而另一个令人感到沮丧的消息是,在经历了近一周的研究后,Netrich也并未能够实现对FraudGPT背后的大语言模型的破解。

虽然自FraudGPT发布仅过去了不到两周,但一个明显的事实是,这款“顶级AI工具”已开始被利用到了实际的犯罪行为中。在部分销售FraudGPT的暗网中,Canadiankingpin与一些订阅用户已经分享了多起他们基于FraudGPT所实现的黑客活动。

据Netrich统计,FraudGPT至少自7月22日便开始在暗网市场和Telegram频道中流通,订阅费用为200美元/月,1700美元/年。相比于ChatGPT Plus订阅20美元/月,价格高了10倍。

截止目前,暗网上已存在了超过3000条确认的订阅信息及评论。

恶意AI攻击工具:降低网络犯罪的进入门槛

事实上,AI工具降低了网络犯罪分子的进入门槛,FraudGPT已经不是第一起案例。

即便Claude、ChatGPT 、Bard等AI提供商会采取一些措施来防止他们的技术被用于不良目的,但随着开源模型的崛起,犯罪分子的恶意行为很难被遏制。

7 月初,基于开源大语言模型GPT-J开发而成,并且使用大量恶意代码进行训练和微调的WormGPT也曾引发关注。

据悉,WormGPT擅长使用Python代码执行各种网络攻击,例如:生成木马、恶意链接、模仿网站等,其在创作诈骗信息和钓鱼邮件等任务上所表现出的“卓越”能力让人胆战心惊。

但相比之下,FraudGPT在功能丰富性和编写恶意软件方面的功能更强大。

事实上,除了上文所提到的FraudGPT、WormGPT等专为恶意活动而生的聊天机器人外。大语言模型本身所潜藏的风险也在不断给安全从业者们带来挑战,除了我们所熟知的幻觉问题外,大模型脆弱的护栏也在成为网络安全的一大噩梦。

上个月ChatGPT、Bard等聊天机器人暴露出的“奶奶漏洞”就证明了这样的事实,只需要通过提示让这些聊天机器人扮演用户已故的祖母,便能欺骗它们在讲睡前故事的过程中透露大量限制信息,甚至是手机IMEI密码或Windows激活秘钥。

除此之外,CMU和人工智能安全中心的研究员还发现了另一种通用方法,只需要附加一系列特定无意义token,就能够生成一个prompt后缀。而一旦在prompt中加入这个后缀,通过对抗攻击方式,任何人都能破解大模型的安全措施,使它们生成无限量的有害内容。

尽管在过去几个月中,OpenAI、谷歌等世界顶级科技公司都在努力为自己所研发的大模型设计更多更加完善的限制措施,以保障模型能够在安全稳定的情况下工作。但显而易见的是,直至目前仍然没有人能够完全避免类似问题的发生。

当犯罪门槛降低,企业如何防范?

毋庸置疑,无论是WormGPT ,还是FraudGPT ,这类极具威胁性的AI工具,都在为促进网络犯罪和诈骗“赋能”。

安全分析平台Netenrich曾表示:“这项技术会降低网络钓鱼电子邮件和其他诈骗的门槛。随着时间的推移,犯罪分子将找到更多方法来利用我们发明的工具来增强他们的犯罪能力。”

当AI工具的邪恶面被淋漓尽致的展现,再加之网络攻击「低门槛」,加强防御策略显得尤为重要。

为此,有专家针对个人和企业,提出了一些可采取的关键措施,以确保免受 FraudGPT和类似AI工具威胁的影响。

l 对在线通信保持警惕

不要乱点击陌生的网站链接、邮件,安装未知的软件。同时,针对需要验证、涉及敏感信息、金融交易的意外电子邮件,应通过官方渠道加以验证。

l 及时了解网络安全措施

定期更新安全软件、安装补丁并使用信誉良好的防病毒程序来防范潜在威胁。同时,也需要了解最新的网络安全实践,增强网络攻击的防御意识。

l 警惕未知的链接和附件

不要点击未知来源的链接或打开附件。FraudGPT可以生成指向网络钓鱼网站的逼真URL,因此,在点击任何链接之前验证发件人的身份至关重要。

l 教育和培训员工

对于企业来说,网络安全最佳实践的员工培训至关重要。确保员工了解潜在威胁并知道如何识别可疑活动。如果员工遇到任何可疑消息,应该立即向IT部门报告。

结语

AI大模型的快速发展在给诸多领域带来积极影响的同时,随着模型能力的不断提升,也被运用在恶意活动中,破坏力与日俱增。

但无论是FraudGPT、WormGPT等恶意软件的出现,还是大模型总会出现的幻觉、越狱等问题,其实都不是为了告诉我们AI有多么危险,而是在提醒我们需要更加专注于解决现阶段AI领域所存在的诸多问题。

正如网络安全专家Rakesh Krishnan在一篇关于FraudGPT的分析博客中所写的那样:技术是一把双刃剑,网络犯罪分子正在利用生成式AI的能力,而我们同样可以利用这种能力攻克他们所提出的挑战。技术作恶者不会停止创新,我们同样不会。

值得欣慰的是,目前无论在国内外,政府及科技企业都在积极完善有关人工智能的监管政策及相关法规。

七月中旬,国家网信办已联合六部门发布了《生成式人工智能服务管理暂行办法》;七月底,美国7家AI巨头也与白宫达成协议,将为AI生成内容添加水印。

近来多个包含数据采集和使用不规范等问题的AIGC应用被要求在苹果商店下架一事也证明着监管措施正在发挥积极作用。

虽然关于人工智能,无论在技术还是监管方面我们都还有很长的道路需要去探索,但相信随着各界的共同努力,许多问题都将在不久后迎刃而解。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63559
  • AI
    AI
    +关注

    关注

    91

    文章

    40982

    浏览量

    302534
  • 人工智能
    +关注

    关注

    1819

    文章

    50298

    浏览量

    266844
  • 大模型
    +关注

    关注

    2

    文章

    3753

    浏览量

    5268
  • AI大模型
    +关注

    关注

    0

    文章

    404

    浏览量

    1038
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    315曝光GEO黑产:3000元“投毒” AI模型周见效

    异化为 “数据投毒” 工具,通过系统性投放虚假信息,操控 AI模型的推荐结果,让虚构产品成为 AI 口中的 “标准答案”。   并且,这样的行为被明码标价:“3000 元
    的头像 发表于 03-17 13:38 7535次阅读

    FRED应用:片模拟

    简介 FRED具备通过光学系统模拟光线偏振的能力。光源可以是随机偏振、圆偏振或线偏振。过滤或控制偏振的光学元件,如双折射片和偏振片,可以准确的模拟。FRED偏振模型些简单例子包括吸收二向色性
    发表于 04-16 08:22

    智能体AI驱动EDA的下一波自动化和优化浪潮

    芯片设计历来是个漫长而艰辛的过程,需要多次迭代和重新流片,既繁琐低效。开发者不仅要应对复杂的设计流程和手动操作(往往是重复性的工作),还需要历经数年才能积累必要的领域专业知识。据估计,初级开发者约 40% 的时间都消耗在查找信息、查阅文档,或向同事和上级请教指点上。
    的头像 发表于 04-03 09:31 1830次阅读

    端侧AI进入爆发期,江龙“集成存储”引领AI PC/手机、可穿戴存储创新

    ,国内存储龙头企业江龙的“集成存储”绝对是独树帜的存在。   在近日举行的CFM|MemoryS2026闪存峰会上,江龙董事长、总经理蔡华做了主旨演讲,重点谈及集成存储,探索端
    的头像 发表于 04-01 10:06 5025次阅读
    端侧<b class='flag-5'>AI</b>进入爆发期,江<b class='flag-5'>波</b>龙“集成存储”引领<b class='flag-5'>AI</b> PC/手机、可穿戴存储创新

    格罗方德以半导体平台赋能下一波物理AI浪潮

    在上期内容中,格罗方德首席商务官 Mike Hogan 先生带大家了解了数据中心投资如何加速机器人走进真实世界。在本期内容中,格罗方德超低功耗产品线高级副总裁 Ed Kaste 将介绍面向特定应用场景定制的半导体平台如何为物理 AI 的早期采用到广泛部署奠定基础。
    的头像 发表于 03-10 11:28 621次阅读

    从构想到必然:边缘计算正在开启下一波创新浪潮

    导读在数字技术的演进历程中,我们见证了场关于“计算力”位置的轮回。在互联网尚未普及的早期,所有的计算任务都在本地完成。随后,随着云计算技术的爆发,数据存储与处理大规模向云端迁移。而如今,随着物联网
    的头像 发表于 01-28 16:48 1085次阅读
    从构想到必然:边缘计算正在开启下<b class='flag-5'>一波</b>创新浪潮

    福与Robust.AI达成战略合作

    人工智能协作机器人(cobots)。此次合作融合了安福行业领先的产品组合(包括风河平台及工具),以及Robust.AI在机器人技术方面的专业能力和以人为本的设计理念,旨在加速仓储及工业自动化领域的创新进程。
    的头像 发表于 11-12 17:57 2378次阅读

    国产AI芯片真能扛住“算力内卷”?海思昇腾的这操作藏了多少细节?

    最近行业都在说“算力是AI的命门”,但国产芯片真的能接住这需求吗? 前阵子接触到海思昇腾910B,实测下来有点超出预期——7nm工艺下算力直接拉到256 TFLOPS,比上代提升了40%,但功耗
    发表于 10-27 13:12

    MediaTek携手NVIDIA开启个人AI算力新纪元

    Spark 助力开发者能在本地端对大型 AI 模型进行原型设计(Prototype)、微调(Fine-tune)和推理(Inference)。NVIDIA DGX Spark 将于 10 月 15 日上市,将驱动各产业迎来新一波
    的头像 发表于 10-16 11:26 925次阅读

    “人工智能+”,走老路难赚到新钱

    昨天的“人工智能+”刷屏了,这算是官方第次对“人工智能+”这个名称定性吧?今年年初到现在,涌现出了大批基于人工智能的创业者,这已经算是AI2.0时代的第三创业潮了,第
    的头像 发表于 08-27 13:21 865次阅读
    “人工智能+”,走老路难赚到新钱

    从生成式AI到代理式AI:半导体技术赋能下一波创新浪潮

    AI领域始终在不断演进,我们正见证场从“生成式AI”时代到“代理式AI”时代的深刻变革。这场变革有望重塑各行各业,并释放前所未有的发展机遇。与此同时,这也需要我们提供更具创新性的技术
    的头像 发表于 08-21 17:59 1679次阅读
    从生成式<b class='flag-5'>AI</b>到代理式<b class='flag-5'>AI</b>:半导体技术赋能下<b class='flag-5'>一波</b>创新浪潮

    文带你了解海凌科毫米雷达

    什么是毫米雷达?毫米雷达有什么特点?毫米雷达有什么作用?海凌科有哪些系列毫米雷达?文带你了解!毫米
    的头像 发表于 08-11 12:04 2006次阅读
    <b class='flag-5'>一</b>文带你了解海凌科毫米<b class='flag-5'>波</b>雷达

    一波轻量化AI+AR眼镜热潮将至

    近期,Meta发布了今年第二季度的财报,2025 年第二季度,Meta Reality Labs共实现了 3.7 亿美元的收入,比 2024 年第二季度的 3.53 亿美元增长 5%。在这增长背后的主要原因,是轻量化的Ray-Ban Meta眼镜销量增长明显。
    的头像 发表于 08-07 17:27 2254次阅读

    看懂毫米雷达,这篇就够啦!

    今天这篇文章,我们来聊聊最近很火的个概念——“毫米”。█什么是毫米?毫米(mmWave),是种频率在30GHz至300GHz之间的
    的头像 发表于 07-09 19:02 2353次阅读
    看懂毫米<b class='flag-5'>波</b>雷达,这<b class='flag-5'>一</b>篇就够啦!

    Intel至强6:AI江湖的幕后大佬、NVIDIA B300的唯伙伴

    随着生成式AI、预测式AI的浪潮一波高过一波,工作负载的类型越来越丰富、复杂度越来越高,对于AI服务器性能、能效的需求也是水涨船高。 每每说
    的头像 发表于 06-19 16:37 827次阅读
    Intel至强6:<b class='flag-5'>AI</b>江湖的幕后大佬、NVIDIA B300的唯<b class='flag-5'>一</b>伙伴