自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

AI可一鍵生成上萬種JavaScript變體,88%能規(guī)避檢測

安全
借助大型語言模型(LLMs),可以大規(guī)模生成新型惡意的JavaScript代碼變體,這些變體將更難被安全防護設備檢測。

網(wǎng)絡安全研究人員發(fā)現(xiàn),借助大型語言模型(LLMs),可以大規(guī)模生成新型惡意的JavaScript代碼變體,這些變體將更難被安全防護設備檢測。

Palo Alto Networks旗下的Unit 42團隊指出:“盡管LLMs難以獨立創(chuàng)建惡意軟件,但犯罪分子能利用它們重寫或混淆現(xiàn)有惡意軟件,從而加大檢測難度。罪分子可通過提示LLMs執(zhí)行更自然的轉(zhuǎn)換,使這種惡意軟件更難被發(fā)現(xiàn)?!?/p>

長期來看,通過大量轉(zhuǎn)換,這種方法可能降低惡意軟件檢測系統(tǒng)的性能,甚至使其誤判惡意代碼為良性。盡管LLM提供商不斷加強安全防護,防止其產(chǎn)生不良輸出,但不法分子已開始利用惡意AIGC工具如WormGPT,自動化設計高針對性的網(wǎng)絡釣魚郵件,甚至創(chuàng)造新的惡意軟件。

早在2024年10月,OpenAI就披露已封鎖20多起企圖利用其平臺進行非法活動的操作和欺詐網(wǎng)絡。

Unit 42表示,他們利用LLM反復重寫現(xiàn)有惡意軟件樣本,目的是規(guī)避機器學習(ML)模型的檢測,例如Innocent Until Proven Guilty(IUPG)或PhishingJS,從而成功創(chuàng)造了10000種新JavaScript變體,且功能不變。

這種對抗性機器學習技術(shù)通過變量重命名、字符串拆分、垃圾代碼插入等方法轉(zhuǎn)換惡意軟件,每次輸入系統(tǒng)時都進行變換。

“最終產(chǎn)生的新惡意JavaScript變體,行為與原腳本相同,但惡意評分大幅降低,”該公司表示,并補充說,其貪婪算法能將自身惡意軟件分類模型的判斷,從惡意翻轉(zhuǎn)為良性的概率高達88%。

更糟糕的是,這些重寫的JavaScript代碼在上傳至VirusTotal平臺時,也成功逃避了其他惡意軟件分析設備的檢測。LLM相關(guān)混淆技術(shù)的另一優(yōu)勢在于,其重寫效果比obfuscator.io等庫更自然,后者因改變源代碼的方式而更容易被檢測和識別。

Unit 42指出:“借助生成式人工智能,新惡意代碼變體的規(guī)??赡軙蠓黾?。然而,我們也可利用相同策略重寫惡意代碼,以幫助生成訓練數(shù)據(jù),提高ML模型的魯棒性。”

這一發(fā)現(xiàn)正值北卡羅來納州立大學一組學者設計出名為TPUXtract的側(cè)信道攻擊,該攻擊針對Google Edge張量處理單元(TPU)執(zhí)行模型竊取攻擊,準確率高達99.91%,可能被用于知識產(chǎn)權(quán)盜竊或后續(xù)網(wǎng)絡攻擊。

研究人員表示:“將展示一種超參數(shù)竊取攻擊,能提取所有層配置,這是首次全面攻擊能提取以前未見過的模型?!?/p>

本質(zhì)上,是這種黑匣子攻擊捕獲了TPU在執(zhí)行神經(jīng)網(wǎng)絡推理時發(fā)出的電磁信號,并利用這些信號推斷模型超參數(shù)。但這種方法依賴于攻擊者對目標設備的物理訪問權(quán)限,以及昂貴的探測設備。

參考來源:https://thehackernews.com/2024/12/ai-could-generate-10000-malware.html

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-04-06 12:00:46

HEAT安全架構(gòu)新威脅

2024-01-30 15:44:53

微軟量子元素Azure

2019-09-06 13:50:08

垃圾分類識別智能

2025-01-14 15:16:50

Adobe生成式AI工具

2023-11-02 16:20:12

谷歌生成式 AI

2024-01-04 17:03:48

微軟Windows

2021-03-30 08:56:41

微軟PowerPoint AI 自動對齊功能

2023-12-01 15:49:56

DeepMindAI 工具GNoME

2022-04-08 10:23:17

芯片摩爾定律處理器

2019-10-11 11:00:53

Nginx神器前端

2022-08-02 14:27:01

HDF驅(qū)動框架驅(qū)動開發(fā)

2024-03-15 14:34:12

Oracle數(shù)據(jù)庫一鍵巡檢

2015-02-09 15:25:52

換膚

2012-10-18 14:41:31

2011-01-10 17:54:54

360黑屏木馬

2020-12-21 11:05:53

機器學習人工智能計算機
點贊
收藏

51CTO技術(shù)棧公眾號