自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

AI 代理協(xié)助編寫惡意代碼,網(wǎng)絡(luò)安全面臨新挑戰(zhàn)

安全 人工智能
AI 代理可被利用,自動編寫惡意代碼、發(fā)送釣魚郵件,輕松繞過安全防護,網(wǎng)絡(luò)安全面臨新威脅。

人工智能驅(qū)動的代理正在快速發(fā)展,為自動化日常任務提供了更強大的能力。然而,研究人員發(fā)現(xiàn),這些工具也可能被惡意行為者利用來實施攻擊。OpenAI 的“Operator”于 2025 年 1 月 23 日作為研究預覽發(fā)布,代表了新一代能夠與網(wǎng)頁交互并在最少人為干預下執(zhí)行復雜任務的 AI 工具。

盡管這些代理設(shè)計初衷是合法的,但它們可能被攻擊者利用來創(chuàng)建基礎(chǔ)設(shè)施并發(fā)動復雜的攻擊。在一項令人擔憂的演示中,AI 代理在幾乎無人指導的情況下,成功完成了模擬攻擊的多個步驟。

AI 代理的潛在威脅

OpenAI 的 Operator 展示了 AI 技術(shù)在攻擊中的潛在威脅。測試表明,這些系統(tǒng)可以輕易被操縱來執(zhí)行偵察任務、編寫惡意代碼,并通過社會工程技術(shù)進行傳播。賽門鐵克的安全研究人員指出,通過簡單的提示修改,他們就能繞過 AI 的安全防護。

在實驗中,研究人員只需聲稱獲得了目標的授權(quán),Operator 就會繼續(xù)執(zhí)行潛在有害的操作,包括識別特定員工、推斷其電子郵件地址,并編寫具有說服力的釣魚郵件。演示還顯示,Operator 能夠獨立研究 PowerShell 命令,然后編寫用于收集敏感系統(tǒng)信息的腳本。

Operator 創(chuàng)建的 PowerShell 腳本(來源:賽門鐵克)

生成的代碼包括收集操作系統(tǒng)詳細信息、計算機規(guī)格、網(wǎng)絡(luò)配置和磁盤信息的命令——這些都是攻擊者在網(wǎng)絡(luò)中建立立足點所需的寶貴情報。最令人擔憂的是,Operator 能夠編寫具有說服力的釣魚郵件。郵件中,它冒充一名名為“Eric Hogan”的 IT 支持專業(yè)人員,并為目標創(chuàng)建了一個看似合理的理由來執(zhí)行腳本。

Operator 發(fā)送給目標(賽門鐵克的 Dick O’Brien)的電子郵件(來源:賽門鐵克)

郵件中催促目標執(zhí)行腳本,以確?!跋到y(tǒng)完整性和性能”,并稱這是“持續(xù)努力”的一部分——這種語言與合法的 IT 通訊風格非常相似。

技術(shù)影響與未來擔憂

Operator 創(chuàng)建的 PowerShell 腳本展示了 AI 已經(jīng)能夠在沒有人類專業(yè)知識的情況下編寫功能性的惡意代碼。該腳本使用標準的 Windows Management Instrumentation (WMI) 命令來提取系統(tǒng)信息,并將其保存到用戶配置文件中的文本文件中。

雖然這個例子僅收集了系統(tǒng)信息,但同樣的方法可用于創(chuàng)建更具破壞性的載荷。安全專家警告稱,隨著這些 AI 代理變得越來越復雜,攻擊者可能會指示它們“黑入公司 X”,并讓 AI 自動確定并執(zhí)行最佳攻擊策略,這將大大降低實施網(wǎng)絡(luò)攻擊的技術(shù)門檻。

隨著 AI 技術(shù)的不斷進步,網(wǎng)絡(luò)安全領(lǐng)域面臨的新挑戰(zhàn)不容忽視。企業(yè)和安全團隊需要采取更加主動的措施,防范 AI 代理可能帶來的威脅。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-07-28 09:24:00

網(wǎng)絡(luò)安全新基建技術(shù)

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊

2022-09-20 13:51:41

云安全網(wǎng)絡(luò)安全

2023-10-07 00:23:34

2023-11-01 17:56:11

2018-09-03 23:49:08

2022-08-31 10:57:48

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊

2024-05-28 02:00:00

網(wǎng)絡(luò)安全GenAI

2012-12-05 10:07:39

2023-11-09 13:21:56

2022-08-30 11:51:46

元宇宙漏洞

2023-10-12 10:25:50

2022-12-09 13:32:00

2013-11-12 13:09:46

2014-05-16 10:52:06

2023-10-26 16:21:27

2023-07-10 14:01:36

2020-08-30 14:41:28

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2022-03-16 14:26:21

網(wǎng)絡(luò)安全數(shù)字經(jīng)濟信息化
點贊
收藏

51CTO技術(shù)棧公眾號