您现在的位置是:系统运维 >>正文
人工智能催生“零知识”威胁行为者
系统运维75428人已围观
简介人工智能是一把双刃剑。一方面,人工智能帮助人们更好更快地完成工作;另一方面,它也使心怀恶意的人成为诈骗者、黑客分子和网络罪犯。零知识威胁行为者的崛起 网络犯罪业务利润丰厚;然而,传统上, ...
人工智能是零知识一把 双刃剑 。一方面,人工人工智能帮助人们更好更快地完成工作;另一方面 ,催生它也使心怀恶意的威胁人成为诈骗者 、黑客分子和网络罪犯。零知识
零知识威胁行为者的人工崛起网络犯罪业务利润丰厚;然而,传统上,催生只有拥有先进技术技能的威胁人才能从事这一行业。只有在系统和软件 、零知识网络 、人工编程、催生密码学、威胁网络安全等多个技术领域拥有深厚知识和经验的建站模板零知识人,才有能力开发恶意软件 、人工识别漏洞、催生逃避网络安全防御并利用系统。随着人工智能的出现 ,这一准入门槛已大大降低。即使是那些没有黑客经验或技术专长的人也可以利用人工智能对企业发起攻击 。
从对话到恶意软件创建大多数大型语言模型 (LLM) 都内置了护栏,即将 AI 模型的行为限制在更安全的功能范围内的安全协议 。换句话说 ,云计算AI 护栏有助于识别恶意输入或命令,防止威胁行为者滥用或利用该技术进行许多非法活动 。
不幸的是 ,这些防护栏 并非万无一失。Cato CTRL的研究 表明 ,几乎任何没有恶意软件编码经验的人都可以操纵 OpenAI 的 ChatGPT、Microsoft Copilot 和 DeepSeek 等 LLM 来超越这些防护栏,并进行开发信息 窃取 恶意软件等恶意活动。
Cato CTRL 将这种新的越狱方法称为“沉浸式 世界”,本质上是高防服务器一种 叙事工程 技术,用户要求 LLM 假设一个受限操作已标准化的环境。在演示中 ,Cato CTRL 研究人员指示 LLM 创建一个名为“Velora”的虚构世界,在这个世界中 ,恶意软件开发受到赞扬,并且没有采用或暗示任何法律限制或后果。接下来,研究人员创造了虚构的角色并为他们分配了各种任务和职责。通过不断的反馈 、参与和迭代,我们说服该模型实现其目标 ,服务器租用即构建一个能够从 Google Chrome 窃取凭据的有效信息窃取程序。
对于零知识威胁行为者来说,恶意软件的创建只是冰山一角恶意软件的创建只是业余威胁行为者利用人工智能实现目标的起点。在不久的将来,新手将能够设计复杂的 社会工程 活动 、分析目标环境、识别漏洞、选择攻击媒介、亿华云策划多阶段攻击、自动选择目标和执行攻击等 。人工智能机器人将监控自己的操作,并根据对目标实体或环境的了解调整策略 。
简而言之,由于人工智能的存在,低技能威胁行为者的数量及其专业知识将呈指数级增长。
组织可以做什么来反击?零知识威胁行为者的崛起应该为组织敲响警钟——网络攻击只会变得更聪明、更厉害 、更频繁 。以下是模板下载一些可以提供帮助的建议和最佳实践:
提高员工意识 : 开展培训课程,让员工了解人工智能威胁行为者日益增加的风险。进行模拟人工智能攻击和消防演习,以提高员工的警觉性和警惕性 。开展 AI 红队测试: 如果您的组织使用或创建 AI 工具,请针对恶意提示测试这些系统,并验证它们是否容易被越狱 。投入时间和资源来预测 AI 攻击,并针对这些场景对系统进行压力测试。实施整体安全: 部署像SASE这样的端到端安全系统 (而不是分散的工具)来监控 、检测和分析整个 IT 基础设施(用户、云 、设备、网络)中的恶意信号。经常修补系统和软件: 确保组织中使用的工具和软件是最新和最好的版本。如果你不修复漏洞,人工智能驱动的对手肯定会找到并利用它们 。提高攻击准备程度: 积极主动且经过充分实践的事件响应计划不仅可以最大限度地减少损害 ,还可以增强组织对人工智能威胁不可预测性的抵御能力。采用安全框架 :遵循MITRE ATLAS、 OWASP Top 10 for LLM Applications 和 Google 的安全 AI 框架 ( SAIF )等坚定标准倡导的最佳实践 。人工智能驱动的零知识威胁行为者的崛起标志着网络犯罪业务的转折点,复杂的攻击不再局限于熟练的攻击者 。通过进行红队演习、实施提供深入可见性和对攻击面的全面控制的整体安全系统以及提高攻击准备度 ,组织可以确保在这个人工智能驱动的网络犯罪新时代为当前和未来的挑战做好准备。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/723a399273.html
下一篇:云安全的五个优秀实践
相关文章
2023年正在加速发展的五个网络安全趋势
系统运维数据安全治理供应商Netwrix公司日前发布了将在2023年影响企业运营的关键网络安全趋势。以下是企业需要关注的五个网络安全趋势:1、网络犯罪业务将进一步专业化Emotet、Conti和Trickbo ...
【系统运维】
阅读更多excel对工作表重命名的教程
系统运维excel是许多用户很喜欢使用的办公软件,让用户可以简单轻松的制作出电子表格,为用户带来了不错的使用体验,当用户在使用excel软件时,可以利用相关的功能来设置表格或是计算数据等,总之其中强大且实用的 ...
【系统运维】
阅读更多安卓手机通讯录怎么导入iphone手机
系统运维1、首先安卓手机和iphone手机都下载QQ通讯录,以下是我安卓手机和iphone手机安卓QQ通讯录的截图。安装过程这里省略。 2、打开安卓手机的QQ通讯录,会进行通讯录授权的提醒,选择 ...
【系统运维】
阅读更多