攻击者正在积极尝试利用人工智能工具进行犯罪活动。
卡巴斯基数字足迹情报专家发布了报告 “阴影中的创新:攻击者如何试验人工智能 。 ” 它分析暗网上关于攻击者使用ChatGPT和其他基于大型语言模型的类似解决方案的消息。2023 年,影子论坛和专门的 Telegram 频道上总共发现了 2,890 个此类帖子。高峰出现在四月份——本月专家记录了 509 条消息。
讨论可以分为几个领域:
1.越狱是一组特殊的命令,可为聊天机器人提供额外的功能,包括非法活动。年内,共确定了 249 项出售越狱的提案。正如该公司指出的那样,越狱可以用于合法地改进基于语言模型的服务的操作。

3.基于聊天机器人的开源工具,包括渗透测试。攻击者也对它们表现出兴趣。例如,在互联网上有某种基于生成模型的免费开源实用程序,其设计目的是混淆代码。混淆可以让您避免被监控系统和安全解决方案检测到。渗透测试人员和攻击者都可以使用此类实用程序。卡巴斯基实验室专家在暗网上发现了一篇帖子,其中作者分享了该实用程序并讲述了如何将其用于恶意目的。


除了被黑的帐户之外,出售带有免费版本模型的自动创建的帐户也很常见。攻击者使用虚假或临时数据通过自动化方式在平台上注册。此类帐户对 API 的请求数量有限制,并打包出售。这可以让您节省时间,并在前一个帐户停止工作后立即切换到新帐户 – 例如,由于恶意或可疑活动而收到禁令。
最后,卡巴斯基实验室专家强调,尽管所讨论的许多解决方案目前并未构成严重威胁,但技术正在迅速发展。语言模型很快就会引发更复杂、更危险的攻击,这是一个真正的风险。







发表评论
您还未登录,请先登录。
登录