您现在的位置是:电脑教程 >>正文
人工智能聊天机器人 DeepSeek R1 可被操纵用于创建恶意软件
电脑教程23178人已围观
简介网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe ...
网络安全公司Tenable Research的人工人D软件最新分析揭示 ,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件 ,聊天包括键盘记录器和勒索软件 。机器Tenable的可被研究团队评估了DeepSeek生成有害代码的能力,重点测试了两种常见的操纵创建恶意软件类型:键盘记录器和勒索软件。
尽管DeepSeek无法直接“开箱即用”生成完全可用的用于恶意软件,并且需要手动代码修正,恶意但研究表明 ,人工人D软件它可能会降低网络犯罪分子的聊天入门门槛。Tenable研究人员通过“越狱”技术 ,机器以“教育目的源码库可被”为由绕过内置的伦理限制,成功让DeepSeek生成了恶意代码 。操纵创建

在生成键盘记录器的用于任务中 ,DeepSeek首先制定了计划并生成了C++代码。恶意虽然初始代码存在错误 ,人工人D软件无法直接运行 ,但经过研究人员的手动调整后 ,键盘记录器成功实现了记录键盘输入的功能。进一步的实验中 ,DeepSeek还为隐藏日志文件和加密其内容提供了代码 ,尽管仍需人工修正 。免费模板

该截图显示了DeepSeek创建的键盘记录器在任务管理器中运行,以及它生成的日志文件。(图片来源 :Tenable Research)
操纵DeepSeek生成勒索软件在勒索软件的实验中 ,DeepSeek制定了创建文件加密恶意软件的策略,并生成了多个代码样本 。然而 ,这些初始版本都需要手动编辑才能编译运行 。经过Tenable团队调整后 ,一些勒索软件样本成功运行,具备查找和加密文件的功能,甚至包括系统启动自动运行和弹出加密通知的源码下载功能 。
DeepSeek在复杂恶意任务中的局限性尽管DeepSeek展现出生成恶意软件基本模块的能力 ,但Tenable的研究表明 ,它远非网络犯罪分子的“一键解决方案” 。创建有效的恶意软件仍需要技术知识来指导AI并调试生成的代码。例如,DeepSeek在隐藏恶意软件进程等复杂任务上表现不佳。
然而,Tenable研究人员认为,DeepSeek等工具仍可能加速恶意软件开发。模板下载AI可以为用户提供代码片段和操作步骤 ,这对于编程经验有限的网络犯罪分子尤为有用。
Tenable的技术报告指出:“DeepSeek可以创建恶意软件的基本结构 ,但无法在没有额外提示工程和手动代码编辑的情况下生成更高级的功能。”AI在完全隐藏恶意软件存在等复杂任务中表现不佳。
总部位于加州旧金山的众包网络安全公司Bugcrowd的首席信息安全官Trey Ford评论称 ,AI既可以帮助好人,也可以帮助坏人。网络安全努力应专注于通过加固终端提高攻击成本,云计算而不是依赖EDR解决方案阻止所有威胁。
Trey表示 :“犯罪分子总是会利用一切可用的工具和技术。生成式AI辅助开发将为新一代开发者提供便利,无论是出于善意还是恶意。需要提醒的是,EDR市场的核心是终端的‘检测’和‘响应’——它并不旨在阻止所有攻击 。香港云服务器最终,我们需要通过提高攻击成本来减少这些攻击活动,特别是按照CIS 1或2标准加固终端 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/605d399391.html
相关文章
MITRE组织公布了2022年CWE最危险的25个软件弱点
电脑教程MITRE组织分享了2022年最常见和最危险的25个弱点名单,该名单可以帮助企业评估企业基础设施的安全情况,MITRE表示:“如果企业的基础设施涉及相关的漏洞弱点,就可能受到未知黑客的攻击。”“软件弱 ...
【电脑教程】
阅读更多如何在Win10上安装Win7双系统(详细教程及注意事项)
电脑教程在某些情况下,用户可能需要在已经安装了Windows10的计算机上再安装Windows7操作系统。本文将详细介绍如何在已有的Win10系统上安装Win7双系统,并给出一些注意事项。了解双系统安装的概念 ...
【电脑教程】
阅读更多SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
电脑教程SupremeFXS1220是一款集成于主板上的音频解决方案,采用了高级的音频芯片和创新的技术,旨在为用户提供出色的音效体验。本文将对SupremeFXS1220的性能和功能进行全面评测,带您深入了解 ...
【电脑教程】
阅读更多