您现在的位置是:人工智能 >>正文
黑客疑似利用AI生成的恶意代码攻击德国企业
人工智能91369人已围观
简介据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
据BleepingComputer消息,黑客在3月的疑似意代业一起针对德国数十家机构网络钓鱼活动中,研究人员发现,利用攻击者使用的生成 PowerShell 脚本很有可能由人工智能辅助创建。
网络安全公司 Proofpoint 的码攻研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃、被追踪为 TA547 的击德攻击者 ,又名 Scully Spider ,国企擅长利用各类恶意软件针对Windows和安卓系统。黑客而此次攻击活动中使用的疑似意代业是一种名为“Rhadamanthys”的香港云服务器模块化窃取程序 ,能够搜集剪贴板 、利用浏览器、生成cookie中的码攻数据。
研究人员称 ,击德 TA547 在此次攻击活动中冒充德国麦德龙,国企以发票为诱饵,黑客欺骗了德国各行各业的数十家组织。 这些邮件包括一个用密码 "MAR26 "保护的 ZIP 压缩包,其中包含一个恶意快捷方式文件(.LNK) ,访问该快捷方式文件会触发 PowerShell 运行远程脚本,模板下载并在内存中执行恶意代码 。

冒充麦德龙现购自运公司的 TA547 钓鱼邮件
在分析加载 Rhadamanthys 的 PowerShell 脚本时,研究人员注意到脚本中包含一个哈希符号 (#),后面是每个组件的特定注释,这在由真人创建的代码中并不常见。 研究人员指出,这是由ChatGPT、Gemini 或 CoPilot 等生成式人工智能所生成代码的云计算典型特征。虽然他们不能绝对确定 PowerShell 代码来自大型语言模型(LLM)解决方案 ,但研究人员表示,脚本内容表明 TA547 有可能使用了生成式人工智能来编写或改写 PowerShell 脚本。

TA547 攻击中使用的疑似人工智能生成的 PowerShell 脚本
Proofpoint 威胁研究主管丹尼尔·布莱克福德(Daniel Blackford)告诉BleepingComputer ,虽然开发人员很擅长编写代码,但他们的注释通常是隐晦的 ,而且存在语法错误。而这些疑似由 LLM 生成的高防服务器 PowerShell 脚本注释缜密 ,语法无懈可击,几乎每一行代码都有一些相关注释 。
此外,根据使用 LLM 生成代码的实验结果 ,研究人员已几乎相信TA547所用的代码就是使用此类技术生成。BleepingComputer 使用 ChatGPT-4 创建了一个类似的 PowerShell 脚本 ,输出的代码看起来与 Proofpoint 看到的代码相似,亿华云包括变量名和注释,这进一步表明该脚本很可能是由人工智能生成 。

使用 ChatGPT 生成的 PowerShell 脚本示例
自 OpenAI 于 2022 年底发布 ChatGPT 以来,出于经济动机的攻击者一直在利用人工智能来创建定制化或本地化的网络钓鱼电子邮件 、运行网络扫描以识别主机或网络上的漏洞 ,以及构建高度可信的网络钓鱼页面。但由于大多数大型语言学习模型都试图限制可能被用于恶意软件或恶意行为的输出 ,源码库网络犯罪分子开始推出专门用于恶意目的的人工智能平台。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/387b499608.html
相关文章
影响Angular和React应用的常见六大漏洞
人工智能目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全 ...
【人工智能】
阅读更多以德瑞电信咨询的服务质量如何?(以德瑞电信咨询的综合能力评估)
人工智能以德瑞电信咨询是一家专注于提供全方位电信咨询服务的公司,其服务质量一直备受关注。本文将从多个维度对以德瑞电信咨询的服务质量进行评估和分析。文章目录:1.以德瑞电信咨询的历史和背景首先介绍该公司的成立时 ...
【人工智能】
阅读更多探究英伟达GT710显卡的性能和适用范围(性能卓越、适用广泛——英伟达GT710显卡的优势与特点)
人工智能随着科技的不断进步,计算机图形处理需求也日益增长。而显卡作为计算机图形处理的重要组件之一,其性能和适用范围对于用户体验至关重要。本文将探究英伟达GT710显卡的性能和适用范围,为读者提供关于该显卡的全 ...
【人工智能】
阅读更多