<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員開發了人工智能驅動的秘密惡意軟件

    VSole2022-10-06 16:11:00

    然而,同樣的技術也可以被威脅行為體武器化,為新一代惡意軟件提供動力,這些惡意軟件甚至可以逃避最好的網絡安全防御,并感染計算機網絡,或者只有當攝像機檢測到目標的臉時才發動攻擊。

    為了演示這種情況,IBM Research的安全研究人員提出了深水艙,一種由人工智能驅動的新型“高針對性和規避性”攻擊工具,在到達特定受害者之前隱藏其惡意意圖。

    據IBM研究人員稱,DeepLocker在雷達下飛行而未被探測到,并且“只要人工智能模型通過面部識別、地理位置和語音識別等指標識別出目標,就立即釋放其惡意行為”。

    研究人員將其描述為傳統惡意軟件的“噴霧和祈禱”方式,他們認為這種以人工智能為動力的秘密惡意軟件尤其危險,因為與民族國家惡意軟件一樣,它可以在不被檢測的情況下感染數百萬個系統。

    惡意軟件可以將其惡意負載隱藏在視頻會議軟件等良性運營商應用程序中,以避免被大多數防病毒和惡意軟件掃描儀檢測到,直到它到達特定的受害者,這些受害者通過語音識別、面部識別、地理定位和其他系統級功能等指標進行識別。

    另請閱讀:基于人工智能的系統,可檢測85%的網絡攻擊

    “DeepLocker的獨特之處在于,人工智能的使用使得解鎖攻擊的“觸發條件”幾乎不可能反向工程,”研究人員解釋道。“只有達到預期目標,惡意有效負載才會解鎖”。

    為了展示DeepLocker的功能,研究人員設計了一個概念驗證,在視頻會議應用程序中偽裝著名的WannaCry勒索軟件,使其不被包括防病毒引擎和惡意軟件沙盒在內的安全工具發現。

    在內置觸發條件下,DeepLocker在識別目標的面部之前,不會解鎖并執行系統上的勒索軟件,這可以通過公開的目標照片進行匹配。

    “想象一下,這個視頻會議應用程序是由數百萬人分發和下載的,這在當今許多公共平臺上都是一個合理的場景。當該應用程序啟動時,它會偷偷地將攝像頭快照輸入到嵌入式人工智能模型中,但除預期目標外,其他所有用戶的行為都正常,”該研究人員說研究人員補充道。

    “當受害者坐在電腦前使用應用程序時,攝像頭會將他們的臉輸入應用程序,惡意有效載荷會被秘密執行,這要歸功于受害者的臉,這是解鎖應用程序的預編程鑰匙”。

    所以,DeepLocker只需要你的照片,你可以在LinkedIn、Facebook、Twitter、Google+或Instagram上的任何社交媒體檔案中輕松找到你的照片,以鎖定你。

    Trustwave最近公開了一款名為Social Mapper的面部識別工具,可用于同時在多個社交網絡中搜索目標。

    IBM研究小組將于周三在拉斯維加斯舉行的Black Hat USA security conference上公布更多細節,并對其DeepLocker的概念驗證實施進行現場演示。

    軟件人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報道稱,NeMo 是一款面向企業客戶的軟件,可結合企業用戶數據與大語言模型,以此回答用戶的問題。加州信息安全公司 Robust 在報告中表示,惡意使用者能輕易繞開 NeMo 內部的 AI 系統安全限制。這意味著系統內阻止 AI 討論特定話題的限制已經失效。目前,這些漏洞已被修復。科恩拒絕透露有多少企業使用 NeMo 架構,但強調英偉達沒有收到其他關于漏洞的報告。
    全球領先的工程團隊的人工智能軟件提供商Monolith日前宣布,其委托Forrester咨詢公司進行的一項新研究發現,約有67%的工程領導者都感受到了采用AI的壓力。
    近期,美國人工智能公司OpenAI推出的聊天機器人ChatGPT在引發科技浪潮的同時,也招致多國監管部門對數據安全問題的關注。意大利個人數據保護局已于3月31日宣布,暫時禁止使用人工智能軟件ChatGPT,限制其開發公司OpenAI處理意大利用戶信息,并開始立案調查。
    自2022年11月推出以來,人工智能聊天機器人ChatGPT已經因其驚人的表現而引起了不小的轟動。由于缺乏安全措施,威脅行為者很容易使用ChatGPT機制,例如,母語并非英語的惡意行為者可以用近乎完美的語法在幾秒鐘內創建一個逼真的、誘人的消息。公司可能沒有采取足夠的安全措施,阻礙了建立有效安全程序的進展。
    隨著ChatGPT在全球爆紅,一批名字中包含“ChatGPT”的社交公眾號、小程序和App等產品大量涌現,頭像與ChatGPT官方圖標非常相似。這些ChatGPT服務到底是真是假?
    甘肅公安偵破首例利用AI人工智能技術炮制虛假信息案!經查,涉案百度賬號均為廣東深圳某自媒體公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,專案民警在廣東東莞嫌疑人住處對其使用的電腦及百家號進行取證。洪某弟利用現代科技手段編造虛假信息,并散布在互聯網上,被大量傳播瀏覽,其行為已涉嫌尋釁滋事罪。目前,崆峒公安分局對犯罪嫌疑人洪某弟采取刑事強制措施,案件正在進一步偵辦之中。
    據美聯社報道,當地時間3月31日,意大利個人數據保護局宣布,暫時禁止使用人工智能軟件ChatGPT,限制其開發公司OpenAI處理意大利用戶信息,并開始立案調查。因此,意大利監管機構要求OpenAI公司必須在20天通報采取了哪些措施來確保用戶數據隱私,否則將被處以最高2000萬歐元或公司全球年營業額4%的罰款。當日晚些時候,OpenAI表示已在意大利將ChatGPT下線。該公司表示愿與意大利個人數據保護局密切合作。
    據美聯社報道,當地時間3月31日,意大利個人數據保護局宣布,暫時禁止使用人工智能軟件ChatGPT,限制其開發公司OpenAI處理意大利用戶信息,并開始立案調查。
    9月21日,思科宣布將收購網絡安全公司 Splunk,這筆交易價值約 280 億美元(2047 億元人民幣),收購價格為每股 157 美元。
    入圍的四家網絡安全創業公司分別是Samsara(第15位)、Verkada(第16位)、OneTrust(第49位)和Rubrik(第40位)。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类