2023-08-23 12:21:43來源:FreeBuf.COM
FraudGPT的“成功“標(biāo)志著生成式人工智能武器化和黑客攻擊技術(shù)民主化的危險時代已經(jīng)到來。
FraudGPT是一種通過Telegram瘋傳的基于訂閱的新型生成式人工智能黑客工具,訂閱費用為每月200美元或每年1700美元。2023年7月份被Netenrich的安全研究人員發(fā)現(xiàn)時,F(xiàn)raudGPT已經(jīng)擁有超過3000個訂閱者。研究人員推測FraudGPT基于開源大語言模型開發(fā),并去除了模型中的一些道德和安全限制。
(相關(guān)資料圖)
FraudGPT之所以快速流行,是因為它將過去復(fù)雜的黑客攻擊技術(shù)通過生成式人工智能工具變成了技術(shù)小白也能輕松使用的自動化服務(wù),例如編寫惡意代碼、創(chuàng)建無法檢測的惡意軟件、編寫令人信服的網(wǎng)絡(luò)釣魚電子郵件等。
武器化人工智能程序成為暗網(wǎng)最暢銷黑客工具包括CrowdStrike、IBM Security、Ivanti、Palo Alto Networks和Zscaler在內(nèi)的領(lǐng)先網(wǎng)絡(luò)安全供應(yīng)商警告稱,甚至早在2022年11月下旬ChatGPT發(fā)布之前,包括國家支持的網(wǎng)絡(luò)黑客組織在內(nèi)的攻擊者就開始將生成式人工智能武器化。
CrowdStrike首席科學(xué)家兼高級副總裁Sven Krasser指出,攻擊者正在加速將大語言模型和生成人工智能武器化,此類程序已經(jīng)成為暗網(wǎng)最暢銷黑客工具。網(wǎng)絡(luò)犯罪分子正紛紛采用大語言模型技術(shù)進(jìn)行網(wǎng)絡(luò)釣魚和惡意軟件,但“雖然這提高了對手發(fā)起攻擊的速度和數(shù)量,但它并沒有顯著改變攻擊的質(zhì)量?!?/p>
Krasser表示,目前的生成式人工智能目前并沒有顯著提升攻擊技術(shù),但它確實提高了平均水平,讓技術(shù)水平較低的對手也能發(fā)起有效攻擊。
FraudGPT開啟了一個危險的時代FraudGPT的定位是網(wǎng)絡(luò)攻擊者的入門工具包,它利用一些經(jīng)過驗證的攻擊工具,例如自定義黑客指南、漏洞挖掘和零日攻擊。FraudGPT提供的任何工具都不需要其使用者具備高級黑客技術(shù)知識。FraudGPT還為訂閱者提供了初級攻擊者必須具備的基線水平的間諜技術(shù),包括:
編寫網(wǎng)絡(luò)釣魚電子郵件和社會工程內(nèi)容創(chuàng)建漏洞利用、惡意軟件和黑客工具發(fā)現(xiàn)漏洞、泄露的憑證和存有信用卡信息的網(wǎng)站提供有關(guān)黑客技術(shù)和網(wǎng)絡(luò)犯罪的建議FraudGPT標(biāo)志著一個危險的,民主化和武器化生成人工智能工具時代的開始。雖然FraudGPT當(dāng)前的迭代版本還無法與朝鮮陸軍精銳偵察總局網(wǎng)絡(luò)戰(zhàn)121部隊等國家黑客組織的先進(jìn)情報技術(shù)媲美,但其快速提升入門級攻擊者的能力有目共睹。
憑借訂閱模式,F(xiàn)raudGPT的用戶數(shù)在短短數(shù)月內(nèi)就超過了最先進(jìn)的國家網(wǎng)絡(luò)戰(zhàn)部隊,例如朝鮮的121部隊,據(jù)《紐約時報》報道,僅該部隊就擁有約1700名黑客。
雖然FraudGPT目前還不能像規(guī)模更大、更復(fù)雜的國家黑客部隊那樣構(gòu)成迫在眉睫的威脅,但它推動的新手攻擊嘗試正呈指數(shù)級增長,此類攻擊通常從“最軟”的目標(biāo)開始,例如教育、醫(yī)療和制造業(yè)。
武器化人工智能改變網(wǎng)絡(luò)安全的五大方式基于生成式人工智能的網(wǎng)絡(luò)攻擊工具正在推動網(wǎng)絡(luò)安全供應(yīng)商及其企業(yè)客戶加快步伐,力圖在這場人工智能軍備競賽中保持競爭力。隨著FraudGPT的異軍突起,網(wǎng)絡(luò)攻擊者數(shù)量快速增加,首先受到?jīng)_擊的就是“身份”。
生成式人工智能對基于身份的安全方法構(gòu)成了真正的威脅。事實證明,前者可以有效地利用深度造假技術(shù)冒充首席執(zhí)行官,并精心策劃社會工程攻擊,以獲取特權(quán)訪問憑證。FraudGPT正在通過以下五種方式顛覆網(wǎng)絡(luò)安全攻防態(tài)勢,為我們勾勒出武器化人工智能的未來:
自動化社會工程和網(wǎng)絡(luò)釣魚攻擊FraudGPT展示了生成式人工智能生成“高質(zhì)量”、令人信服的社會工程和網(wǎng)絡(luò)釣魚劇本(或場景)的能力,這些劇本和場景能夠誤導(dǎo)受害者,竊取他們的身份和公司網(wǎng)絡(luò)訪問權(quán)限。例如,攻擊者要求ChatGPT編寫有關(guān)成功的社會工程或網(wǎng)絡(luò)釣魚策略如何運作的科幻故事,欺騙大語言模型提供攻擊指導(dǎo)。
據(jù)VentureBeat報道,網(wǎng)絡(luò)犯罪團伙和國家黑客組織經(jīng)常用外語(非英語)查詢ChatGPT和其他大語言模型,這樣該模型就不會像英語查詢那樣有效地拒絕潛在攻擊場景的上下文。暗網(wǎng)上還有一些專門從事提示工程的團體,教攻擊者如何繞過大語言模型的護(hù)欄來生成社會工程攻擊和支持電子郵件。
挖掘漏洞、生成惡意軟件FraudGPT已被證明能夠生成針對特定受害者的網(wǎng)絡(luò)端點和更廣泛的IT環(huán)境量身定制的惡意腳本和代碼。新手攻擊者也可以使用FraudGPT來快速了解最新的威脅技術(shù),以學(xué)習(xí)并部署攻擊場景。這意味著企業(yè)必須加倍努力確保其網(wǎng)絡(luò)衛(wèi)生和端點安全。
人工智能生成的惡意軟件可以繞過大多數(shù)傳統(tǒng)網(wǎng)絡(luò)安全系統(tǒng),因為后者在設(shè)計上并不能識別和阻止這種新威脅。根據(jù)最新發(fā)布的CrowdStrike威脅指數(shù),無惡意軟件攻擊占的所有檢測的攻擊的71%,這表明攻擊技術(shù)在廣泛采用生成式人工智能之前就已經(jīng)開始變得日益復(fù)雜。整個網(wǎng)絡(luò)安全行業(yè)近期發(fā)布的新產(chǎn)品也表明了對抗惡意軟件是網(wǎng)絡(luò)安全行業(yè)當(dāng)下的高優(yōu)先級任務(wù),包括AmazonWebServices、Bitdefender、Cisco、CrowdStrike、Google、IBM、Ivanti、Microsoft和PaloAltoNetworks等公司都發(fā)布了基于人工智能的安全平臺增強功能,以識別惡意軟件攻擊模式,減少誤報。
網(wǎng)絡(luò)犯罪資源自動發(fā)現(xiàn)相比手動研究,生成式人工智能將大大縮短漏洞挖掘、收集受損憑證、學(xué)習(xí)新的黑客工具以及掌握復(fù)雜網(wǎng)絡(luò)犯罪技能所需的時間。各種技能水平的攻擊者都將使用人工智能工具來發(fā)現(xiàn)未受保護(hù)的端點,攻擊未受保護(hù)的威脅面,并根據(jù)人工智能工具的建議發(fā)起有效網(wǎng)絡(luò)攻擊。
除了身份之外,端點也面臨更多攻擊威脅。一些CISO選擇將自愈端點作為整合策略和提高網(wǎng)絡(luò)彈性能力的核心,尤其是在依賴物聯(lián)網(wǎng)傳感器的混合IT和運營技術(shù)(OT)環(huán)境中。目前宣稱擁有自我修復(fù)端點技術(shù)產(chǎn)品的供應(yīng)商包括AbsoluteSoftware、Cisco、CrowdStrike、Cybereason、ESET、Ivanti、Malwarebytes、微軟、Sophos和趨勢科技等。
人工智能驅(qū)動的防御規(guī)避才剛剛開始武器化的生成式人工智能仍處于初級階段,F(xiàn)raudGPT也才剛剛起步。但沒有人懷疑,更先進(jìn)、更致命的工具即將到來。不久的將來,攻擊者將大量使用生成式人工智能技術(shù)來逃避端點檢測和響應(yīng)系統(tǒng),并開發(fā)可以繞過靜態(tài)簽名檢測的惡意軟件變體。(防御者根據(jù)云端實時遙測數(shù)據(jù)識別異常行為以及監(jiān)控每個端點將變得尤為關(guān)鍵)。
網(wǎng)絡(luò)安全供應(yīng)商必須優(yōu)先考慮統(tǒng)一端點和身份,以保護(hù)端點攻擊面。此外,使用人工智能來保護(hù)身份和端點至關(guān)重要。許多CISO正致力于將進(jìn)攻驅(qū)動的戰(zhàn)略與技術(shù)整合相結(jié)合,以獲得對所有威脅面更加實時、統(tǒng)一的視圖,同時提高技術(shù)堆棧的效率。96%的CISO計劃整合其安全平臺,其中63%表示XDR(擴展檢測和響應(yīng))是他們解決方案的首選。
檢測和歸因更加困難FraudGPT和未來的武器化生成式人工智能工具將使檢測和歸因變得更加困難。由于不涉及硬編碼,安全團隊將很難根據(jù)取證工件或證據(jù)將人工智能驅(qū)動的攻擊歸因于特定的威脅組織或活動。更強匿名能力和更低的檢測率意味著更長的攻擊駐留時間,攻擊者將能執(zhí)行“低而慢”的攻擊,這是針對高價值目標(biāo)的高級持續(xù)威脅(APT)攻擊的典型方法。武器化的生成式人工智能工具最終將使每個攻擊者都具備APT攻擊能力。
關(guān)鍵詞:
責(zé)任編輯:相信很多玩LOL手游的玩家都會想到一個問題如果自己的手機從安卓換到iOS
FraudGPT的“成功“標(biāo)志著生成式人工智能武器化和黑客攻擊技術(shù)民主化的
招商證券發(fā)布研究報告稱,予小鵬汽車-W(09868)“增持”評級,目標(biāo)價
1、1、大慶職業(yè)學(xué)院隸屬于大慶油田,就是以前的石油學(xué)校、技校、職大他
8月18日,湖北省市場監(jiān)管局、省稅務(wù)局聯(lián)合出臺《關(guān)于建立個體工商戶訴
天山網(wǎng)-新疆日報記者于江艷實習(xí)生李靖通訊員蘇華8月20日,帕米爾高原腳
文旅部發(fā)布《關(guān)于恢復(fù)旅行社經(jīng)營中國公民赴有關(guān)國家和地區(qū)(第三批)出
養(yǎng)老金重算補發(fā),什么意思呢?就是說養(yǎng)老金與上一年的社平工資有密切關(guān)
瑞馳新能源汽車近日公布了其新款車型EC75的官方圖片。這款新車是在全新
廣東積極備戰(zhàn)新賽季!張昊隔扣趙錦洋張明池開發(fā)新技術(shù),張昊,周琦,趙錦
消息稱,今年初,大田縣委文明辦聯(lián)合縣人社局等部門發(fā)出倡議,鼓勵以“
第十屆西部文博會文化賦能鄉(xiāng)村振興展區(qū)設(shè)置在6號館文化創(chuàng)意館,展覽面
一束鮮花,一份甜蜜,愛你的心永不止息。與你并肩走過的每一個瞬間,都
魔域手游有哪些版本,小編為玩家?guī)砹斯俜秸婺в蚴钟?,玩家可以在這
會誕生哪些金句?郭艾倫將在騰訊解說男籃世界杯,解說,騰訊,郭艾倫,世界
確保秋糧豐收財政部安排玉米大豆“一噴多促”一次性補助資金24億元
相信很多玩LOL手游的玩家都會想到一個問題如果自己的手機從安卓換到iOS
花唄8月8日還款日最遲幾號還近日,花唄還款日問題引起了網(wǎng)友們的廣泛關(guān)
FraudGPT的“成功“標(biāo)志著生成式人工智能武器化和黑客攻擊技術(shù)民主化的
隨著“推進(jìn)中國式現(xiàn)代化之看畢節(jié)”活動的持續(xù)推進(jìn),8月21日上午,兩岸
歐洲基準(zhǔn)天然氣期貨一度下跌3 9%。此前Woodside能源集團表示正與威脅在
本報訊(記者劉揚)LPR再現(xiàn)“非對稱”降息。8月21日,中國人民銀行授權(quán)
近日,新款問界M7的最新消息被揭曉,該車將于9月份正式發(fā)布。據(jù)了解,
營銷電話的另一頭,是貸款中介。打著金融機構(gòu)的旗號,貸款中介做的是幫
8月21日盤中消息13點53分超越科技301049觸及漲停板目前價格3012上漲200
工業(yè)和信息化部等四部門印發(fā)《新產(chǎn)業(yè)標(biāo)準(zhǔn)化領(lǐng)航工程實施方案(2023─20
1、神行者對這款車的試駕感受如下:1。2、相對中規(guī)中矩的車,路虎神行
延邊州氣象臺8月22日13時10分發(fā)布暴雨橙色預(yù)警信號。
國際商報記者?曲曉麗近日,一場“東方甄選看世界”專場直播走進(jìn)揚州令
招商證券發(fā)布研究報告稱,予小鵬汽車-W(09868)“增持”評級,目標(biāo)價
真相大白!水慶霞被查塵埃落定,4大國腳表達(dá)不滿,賈秀全錯了嗎,賈秀全
央廣網(wǎng)北京8月23日消息(總臺中國之聲記者鶴佳)據(jù)中央廣播電視總臺中
1、一個工作簿可以有n個工作表,你將第一個表(sheet1)做總帳表,第二
交易商品牌 產(chǎn)地交貨地最新報價十八酸甲酯 含量98%無錫德拉米國際貿(mào)易
switch將迎來最牛更新!使用非授權(quán)周邊會導(dǎo)致主機無法運行,主機,固件,
出門前狂噴防曬噴霧,戴上墨鏡、防曬帽,穿上防曬衣,再打一把遮陽傘,
1、九龍安泰九龍安泰是一家高端定位的養(yǎng)老機構(gòu),位于浙江寧波鎮(zhèn)海區(qū)龍
倫敦大學(xué)學(xué)院的研究人員最近進(jìn)行的一項研究表明,英格蘭自閉癥患者的實
1毫米等于多少厘米,1米等于多少厘米這個很多人還不知道,現(xiàn)在讓我們一
記者:尋找頂級后衛(wèi),吉達(dá)聯(lián)合有意巴黎后衛(wèi)馬爾基尼奧斯,吉達(dá),羅馬,足
1、物理性質(zhì):1 銀白色金屬。2、2。3、質(zhì)軟。4、3。5、密度比水小,能
4000萬失能老人撐起的市場:幫人洗澡是門怎樣的生意?,養(yǎng)老,周榮,周母,
潮新聞訊在520歲的紅豆杉下,“月老”派發(fā)紅繩,游客打卡許愿;走進(jìn)100
新學(xué)期將至,新一批約400名銀齡教師將奔赴祖國西部,在教育崗位上繼續(xù)
8月22日消息,抖音生活服務(wù)平臺級營銷IP“心動街區(qū)”近日落地成都鐵像
1、這個消防中控監(jiān)管和巡檢的建筑消防員證是在當(dāng)?shù)氐南乐ш犗绤f(xié)會
廣場舞“靚女”走進(jìn)黨建文化廣場,舞者們伴隨著優(yōu)美的樂聲,邁著輕快的
天志電商早報8月22日
一、六安地理位置北緯多少度?六安地理位置北緯31 44東經(jīng)116 28。二、
自盟固利以上市首日暴漲17倍的漲幅創(chuàng)下記錄以來,近期上市新股整體表現(xiàn)
視頻加載中 河北省廊坊市全面落實“五級包聯(lián)”機制,市級領(lǐng)導(dǎo)包縣(
1、1、大慶職業(yè)學(xué)院隸屬于大慶油田,就是以前的石油學(xué)校、技校、職大他
北京:多家中小企業(yè)進(jìn)駐創(chuàng)意園僅三個月突然接到疏解通知
1、吉他譜里的X是彈奏這條弦的意思,它的X在第幾條線上,就彈第幾弦。2
搭平臺、拓崗位全力以赴促進(jìn)高校畢業(yè)生就業(yè)
據(jù)吉爾吉斯斯坦卡巴爾網(wǎng)8月14日消息,吉農(nóng)業(yè)部當(dāng)天表示,中國擬擴大檸
□丁超逸(復(fù)旦大學(xué))據(jù)澎湃新聞報道,今年夏天,上海近300個監(jiān)測點位
新華社北京8月21日電日本大阪公立大學(xué)近日發(fā)布公報說,該校研究人員開
老底子的上海人是如何過七夕節(jié)的呢?根據(jù)舊時典籍記載,地處江南水鄉(xiāng)的
浙江吉利控股集團高級副總裁楊學(xué)良于8月21日宣布,前沃爾沃大中華區(qū)銷
8月20日,記者從安徽省地方金融監(jiān)督管理局獲悉,今年以來,全省新增境
【相關(guān)報道】網(wǎng)傳高盛(中國)辦公室所有人及所有電子設(shè)備被帶走,高盛
翔樓新材公布2023年半年度報告報告期營業(yè)收入575億元同比增長313歸屬于
本文由知酒原創(chuàng)未經(jīng)授權(quán)不得轉(zhuǎn)載文|知酒團隊8月22日,仰韶酒業(yè)陶融型白
想建造華麗的宮殿、樓閣,打造你心目中的古風(fēng)城市嗎?就在最近,《模擬
入秋之后,很多人開始進(jìn)補,即民間俗稱的“貼秋膘”。重慶醫(yī)科大學(xué)附屬
藝卓中國于8月22日發(fā)布了新一代FlexScan商用專業(yè)旗艦顯示器的首批4K型
在上世紀(jì)60年代末期,人們首次在液態(tài)氦溫度下對MOSFET進(jìn)行了測量,從而
由英國??巳卮髮W(xué)、倫敦國王學(xué)院、倫敦衛(wèi)生與熱帶醫(yī)學(xué)院和利物浦大學(xué)
據(jù)哈通社,8月21日,哈薩克斯坦與越南簽署12項合作協(xié)議,其中包括兩國2
如何推動信息化和無障礙環(huán)境深度融合,助力彌合殘疾人、老年人面臨的“
去51信用卡上班吧,能在公司燒烤!居然還“燒”盈利了,燒烤,幸福,金融,
小米8怎么找回刪除的軟件?1、首先打開小米手機的“設(shè)置”選項,在其中
1 清燉羊肉做法一(1)白蘿卜300g,羊肉腿肉300g,蔥10g,姜10g,蒜10g
網(wǎng)上車市獲悉,阿爾法·羅密歐全新Tonale托納利將于9月21日上市。新車
近日,遼寧阜新市的季芳(化名)向反映稱,今年4月,一名叫“張毅”的
北塔住建:強化居民自建房整治措施動態(tài)管理居民建房,住建局,北塔區(qū),腳
導(dǎo)讀1、這是韓紅的 "那片海 "。本文到此講解完畢了,希望對大家有幫助
北京BJ40,一款定位于硬派越野車的新車,將于2023年在成都車展上首次亮
視頻加載中 公共場所“熊孩子”撒野引發(fā)公眾不滿案例頻出:男孩沖入
諸多的對于三菱空調(diào)變頻和定頻哪個好,空調(diào)變頻和定頻哪個好這個問題都
教育股集體走高,截至發(fā)稿,中國東方教育(00667)漲13 81%,報3 05港元
諸多的對于七彩花生的種植方法,花生的種植方法這個問題都頗為感興趣的
麝雉是一種獨特的鳥類,它們有著許多特殊的生活習(xí)性和繁殖方式。以下是
“露營經(jīng)濟”搶占暑期旅游消費市場新“C位”
1、準(zhǔn)備工作:2、游戲目錄player下找到config cfg文件,用寫字板打開。
當(dāng)?shù)孛癖娡ㄟ^祈福、賽巧和“點米成畫”等民俗活動迎接七夕節(jié)的到來。
8月22日,第十二屆中國創(chuàng)新創(chuàng)業(yè)大賽沙產(chǎn)業(yè)專業(yè)賽發(fā)布會在北京舉行。本
大家好,今日關(guān)于【印度月船3號探測器偏離軌道印度發(fā)布月船3號探測器傳
據(jù)了解,亞冠附加賽結(jié)束后,揚科維奇將結(jié)合對中超及本場比賽的考察結(jié)果
戶外音樂節(jié)持續(xù)火爆、小劇場演出進(jìn)駐核心商圈 演藝市場“井噴”帶
馃挅浠婂ぉ灝忛奔鏉ヤ負(fù)澶у瑙g瓟浠ヤ笂闂錛?00鍏嗗甯︽€庝
不深交任何人不可憐……不……老板思維之近悅遠(yuǎn)來浙江首富喝醉酒所漏嘴
在極限國度的幾個游戲版本中,標(biāo)準(zhǔn)版只包含了游戲的本體,購買后即可暢
海報封面新聞記者劉可欣8月23日,由國家文物局、國家林業(yè)和草原局聯(lián)合
華為放大招!消息稱Mate60系列首發(fā)衛(wèi)星電話:關(guān)鍵時刻能救命
黃金t+d本交易日盤內(nèi)保持窄幅上行行情,金價460元 克一線下方窄幅慢漲
在國內(nèi)汽車市場,對于新能源汽車而言,已成為新的發(fā)展方向,傳統(tǒng)的汽車
一、5年期LPR下調(diào)為何落空首先看貸款需求,央行公布的季度貸款需求顯示
派出所,一個充滿故事的地方。帶著好奇,羊城晚報記者走進(jìn)廣州市天河區(qū)
每經(jīng)AI快訊,有投資者在投資者互動平臺提問:公司德國業(yè)務(wù)目前是否正常
格隆匯8月14日丨宇晶股份(002943 SZ)公布,公司(“受讓方”或“甲方1”
小米的第一款路由器——小米路由器誕生意味著小米正式踏入了智能家居設(shè)
東方網(wǎng)通訊員陸澤昭8月21日報道:免費停車券、美食代金券,甚至還有反