微軟和OpenAI稱多國黑客正利用ChatGPT改進網絡攻擊


微軟和OpenAI今天透露,黑客已經在使用ChatGPT等大型語言模型來完善和改進他們現有的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助構建社交工程技術。

Featured-image.jpg

微軟在今天的一篇博文中說:"網絡犯罪集團、民族國傢威脅行動者和其他對手正在探索和測試新出現的各種人工智能技術,試圖解它們對其行動的潛在價值以及它們可能需要規避的安全控制。"

與俄羅斯軍事情報機構有關聯的"鍶"組織被發現使用 LLMs"解衛星通信協議、雷達成像技術和特定技術參數"。該黑客組織也被稱為 APT28 或 Fancy Bear,在俄羅斯的烏克蘭戰爭期間一直很活躍,此前曾參與2016 年針對希拉裡-克林頓總統競選活動的攻擊。

據微軟稱,該小組還一直在使用 LLM 來幫助完成"基本的腳本任務,包括文件操作、數據選擇、正則表達式和多進程處理,以實現技術操作的自動化或優化"。

一個名為 Thallium 的朝鮮黑客組織一直在使用 LLMs 來研究公開報道的漏洞和目標組織,幫助完成基本的腳本任務,並為網絡釣魚活動起草內容。微軟稱,名為 Curium 的伊朗組織也一直在使用 LLMs 生成網絡釣魚電子郵件,甚至是用於躲避殺毒軟件檢測的代碼。與中國政府有關聯的黑客也在使用 LLMs 進行研究、編寫腳本、翻譯和改進現有工具。

人們一直擔心在網絡攻擊中使用人工智能,特別是出現像 WormGPT 和 FraudGPT 這樣的人工智能工具來協助創建惡意電子郵件和破解工具。美國國傢安全局的一位高級官員上個月也警告說,黑客正在利用人工智能讓他們的釣魚郵件看起來更有說服力。

微軟和 OpenAI 尚未發現任何使用 LLMs 的"重大攻擊",但這兩傢公司已經關閉與這些黑客組織相關的所有賬戶和資產。微軟表示:"與此同時,我們認為這是一項重要的研究,通過發佈來揭露我們觀察到的知名威脅行為者試圖采取的早期、漸進式行動,並與防禦者社區分享我們如何阻止和反擊這些行動的信息。"

雖然目前人工智能在網絡攻擊中的應用似乎還很有限,但微軟對未來的使用案例(如語音冒充)發出警告。"人工智能驅動的欺詐是另一個令人嚴重關切的問題。語音合成就是一個例子,三秒鐘的語音樣本就能訓練出一個聽起來像任何人的模型,即使是像語音郵件問候語這樣無害的東西,也可以用來獲得足夠的樣本。"

微軟的解決方案是利用人工智能來應對人工智能攻擊。"人工智能可以幫助攻擊者提高攻擊的復雜程度,而且他們有足夠的資源來應對。"微軟首席檢測分析經理霍馬-海蒂法(Homa Hayatyfar)說。"我們已經從微軟追蹤的 300 多個威脅行為體身上看到這一點,我們使用人工智能來保護、檢測和應對。"

微軟正在打造一款新的人工智能助手Security Copilot,專為網絡安全專業人士設計,用於識別漏洞並更好地理解每天通過網絡安全工具產生的大量信號和數據。在 Azure 雲遭受重大攻擊,甚至俄羅斯黑客監視微軟高管之後,這傢軟件巨頭也在全面整頓其軟件安全機制。

解更多:

https://www.microsoft.com/en-us/security/blog/2024/02/14/staying-ahead-of-threat-actors-in-the-age-of-ai/


相關推薦

2023-10-31

的不斷發展,人們越來越擔心大型語言模型(LLM)(如 ChatGPT)被用於犯罪目的的可能性。人工智能將大大提高網絡釣魚郵件的成功率,這是黑客入侵人們的計算機、電子郵件賬戶和公司服務器的最具破壞性的有效技術。目前,9

2023-03-29

據報道,微軟推出一款新的人工智能對話工具SecurityCopilot(安全副駕),能夠幫助網絡安全團隊防止黑客攻擊,並且在遭遇攻擊後進行處置。微軟最近發佈一批人工智能對話工具,被統稱為Copilot(副駕)。美東時間周二,該公

2023-04-19

以色列網絡安全公司Team8的最新報告顯示,使用ChatGPT等生成式人工智能的企業可能會因此泄露客戶信息和商業機密。該報告稱,新型人工智能聊天機器人和協作工具的廣泛普及,可能會令一些公司面臨數據泄露和法律風險。他們

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2023-02-03

IT行業的領導者們擔心,大名鼎鼎的人工智能聊天機器人ChatGPT,已經被黑客們用於策劃網絡攻擊時使用。黑莓(Black Berry)的一份報告調查英國500名IT行業決策者對ChatGPT這項革命性技術的看法,發現超過四分之三(76%)的人認為,外國

2023-04-19

年初以來,圍繞ChatGPT等最新的人工智能聊天工具的投資熱潮,可謂“一浪高過一浪”。不過隨之產生的安全性、透明度和公平性等監管話題,也開始越來越受到人們的高度重視。雖然當前人工智能技術正掀起新一輪技術革命,

2022-09-04

黑客利用俄羅斯叫車軟件YandexTaxi在莫斯科造成嚴重的交通堵塞,據悉,網絡攻擊導致幾十輛出租車在同一時間被召喚。這次攻擊發生在9月1日,導致前往KutuzovskyProspect的車輛停滯不前,而這條大街本來就非常繁忙。資料圖當地時

2024-04-26

近幾個月來,微軟公司的服務遭受多次備受矚目的黑客攻擊。今天,一份新的報告稱,微軟正在加大力度加強自身的安全功能和服務,因為它擔心最近的這些網絡攻擊可能會導致客戶流失。其中一起早在 2023 年 7 月就有報道。一

2023-02-08

這種竊取信息的惡意軟件使用的文件名旨在偽裝成合法的微軟Office文件,與其他TA471工具類似,如GraphSteel和GrimPlant,它們之前被用作專門針對烏克蘭國傢機構的魚叉式釣魚活動的一部分。但賽門鐵克表示,Graphiron旨在滲出更多數

2024-02-28

品。原告(本案中為《紐約時報》)的訴訟認為,這些 ChatGPT-4 模型正在使用《紐約時報》的文章來訓練他們的聊天機器人。在法庭文件中,《紐約時報》披露 100 個例子來為自己辯護。Open AI 辯稱,該報紙付錢購買黑客服務,讓

2024-03-07

通過與日本相關政府官員、公司和大學分享最新信息,促進網絡攻擊應對措施的研究,新設施還將成為培訓地區網絡防禦專傢的基地。此舉正值人們對網絡犯罪者未經授權訪問政府和公司網絡的擔憂日益加劇之際。新中心將設在

2024-02-29

軟及其生成式人工智能合作夥伴OpenAI正面臨更多關於使用ChatGPT和Copilot的訴訟。據TheVerge報道,RawStory、TheIntercept和AlterNet新聞網站已分別對這兩傢公司提起訴訟,但他們都使用同一傢律師事務所。這些新聞公司都聲稱,OpenAI 的 Ch

2024-03-26

2021年選舉委員會數據泄露事件歸咎於為中國政府工作的黑客。道登告訴議員們,"隻要中國政府威脅到英國的利益,英國政府就會毫不猶豫地采取迅速有力的行動"。這是自2023年網絡攻擊首次被披露以來,英國

2022-07-07

全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫療保健機構和公共衛生部門發起攻擊。在周三發佈的聯合公告中,美政府機構指出,其發現相關黑客活動至少可追溯至2021年5月