您现在的位置是:物联网 >>正文
研究人员利用 AI 越狱技术大量窃取 Chrome 信息
物联网5人已围观
简介Cato Networks作为一家安全访问服务边缘SASE)解决方案提供商,近日发布了其《2025年Cato CTRL威胁报告》,揭示了一项重要发现。研究人员称,他们成功设计了一种技术,使毫无编程经验 ...
Cato Networks作为一家安全访问服务边缘(SASE)解决方案提供商,研究越狱近日发布了其《2025年Cato CTRL威胁报告》 ,利用揭示了一项重要发现 。技术研究人员称,大量他们成功设计了一种技术,信息使毫无编程经验的研究越狱个人也能够利用现成的生成式AI(GenAI)工具创建恶意软件 。

该研究的技术核心是一项名为“沉浸式世界”(Immersive World)的新型大语言模型(LLM)越狱技术,由Cato CTRL威胁情报研究员开发 。大量该技术通过构建一个详细的源码下载信息虚构叙事环境,为包括DeepSeek 、研究越狱Microsoft Copilot和OpenAI的利用ChatGPT在内的GenAI工具分派特定角色和任务 。
通过这种叙事操纵,技术研究员成功绕过了这些AI工具的大量默认安全控制,迫使它们生成能够窃取Google Chrome登录凭证的信息功能性恶意软件 。
“Cato CTRL威胁情报研究员在没有恶意软件编码经验的情况下,成功越狱多个LLM ,包括DeepSeek-R1、香港云服务器DeepSeek-V3、Microsoft Copilot和OpenAI的ChatGPT,打造了一个完全可用的Google Chrome信息窃取工具 ,适用于Chrome 133。”
Cato Networks
这一“沉浸式世界”技术揭示了GenAI提供商所实施保护措施中的一个关键漏洞 ,因为它轻松绕过了旨在防止滥用的限制 。Cato Networks威胁情报研究员Vitaly Simonovich表示:“我们认为,零知识威胁分子的崛起对组织构成了高度风险,因为GenAI工具大幅降低了创建恶意软件的云计算门槛。”
报告的发布促使Cato Networks与受影响的GenAI工具提供商取得联系。尽管微软和OpenAI确认收到了相关信息 ,但DeepSeek尚未作出回应 。

截图显示研究人员与DeepSeek互动,最终生成了一个功能性的Chrome信息窃取工具(图片来自Cato Networks)
谷歌拒绝审查恶意软件代码研究人员称 ,尽管谷歌被提供了审查所生成恶意软件代码的机会,但其拒绝进行审查 。各大科技公司对此缺乏统一回应,突显了应对先进AI工具威胁的免费模板复杂性 。
LLM与越狱技术尽管LLM相对较新 ,但越狱技术已与之同步发展 。2024年2月发布的报告显示 ,DeepSeek-R1 LLM在一次安全分析中未能阻止超过一半的越狱攻击 。同样,SlashNext于2023年9月发布的报告展示了研究人员如何成功越狱多个AI聊天机器人以生成钓鱼邮件 。
防护措施作为Cato Networks威胁情报团队的首期年度出版物,《2025年Cato CTRL威胁报告》强调了主动、全面的模板下载AI安全策略的迫切需求 。其中包括通过构建包含预期提示和响应的可靠数据集,以及全面测试AI系统,来防止LLM越狱 。
常规的AI红队测试同样重要 ,因为它有助于发现漏洞和其他安全问题 。此外 ,应设置明确的免责声明和使用条款 ,告知用户正在与AI交互 ,并定义可接受行为以防止滥用 。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/649d399347.html
相关文章
奔驰、宝马等汽车品牌存在 API 漏洞,可能暴露车主个人信息
物联网Bleeping Computer 网站披露,近 20 家汽车制造商和服务机构存在 API 安全漏洞,这些漏洞允许黑客进行远程解锁、启动车辆、跟踪汽车行踪,窃取车主个人信息的恶意攻击活动。据悉,API ...
【物联网】
阅读更多新闻超秘是什么?有什么功能?新闻超秘app有什么用
物联网腾讯即将推出一款智能资讯App;新闻超秘”,新闻超秘app里面所有稿件都是由机器人系统筛选整合而成。新闻超秘app的任务就是快速捕捉事件核心,整合出最直观简洁的新闻内容。再2015年腾讯推出的写稿机器 ...
【物联网】
阅读更多安卓手机虚拟定位怎么设置
物联网首先给大家推荐一款非常不错的手机定位软件神行者: 神行者安卓版手机虚拟定位怎么设置:以微信为例1.下载神行者最新安装包并完成安装之后,打开神行者2.点击底部中间的扳手图标,进入「模式」页 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 网络安全里的人工智能模型:从误用到滥用
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 重新定义客户体验:AI如何改变万事达卡
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 了解 JWT、OAuth 和 Bearer 令牌 亿华云企业服务器源码库云服务器网站建设香港物理机b2b信息平台