惠普报告称生成式 AI 正被用于创建网络攻击恶意软件,可被藏匿在 svg 图像中

当地时间 24 日,惠普发布的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创建了该恶意软件。”受害者通常通过网络钓鱼电子邮件或恶意广告成为攻击目标,从而进入恶意网站。这些网站看似专业可信,通常提供假冒的工具或服务,例如 PDF 转换器。但是,这个 ChromeLoader 活动在用户被引向假冒 PDF 工具后,最终安装了恶意代

当地时间 24 日,惠普发布的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创建了该恶意软件。”

受害者通常通过网络钓鱼电子邮件或恶意广告成为攻击目标,从而进入恶意网站。这些网站看似专业可信,通常提供假冒的工具或服务,例如 PDF 转换器。但是,这个 ChromeLoader 活动在用户被引向假冒 PDF 工具后,最终安装了恶意代码,然后控制了受害者的浏览器。惠普还表示,一些不法分子将恶意软件隐藏在自动运行于网络浏览器的 svg(AI在线注:可缩放矢量图形)图像中。

惠普报告称生成式 AI 正被用于创建网络攻击恶意软件,可被藏匿在 svg 图像中

报告还提到,在 2024 年第二季度,12% 的电子邮件威胁绕过了扫描设备,其中 61% 来自附件,18% 来自浏览器下载,21% 来自可移动存储。其中,ZIP 文件占恶意软件传播的 39%。

相关资讯

日本一男子用 AI 制作勒索软件被逮捕,妄想“轻松赚钱”

感谢据日本时事通信社报道,日本东京警方逮捕了一名 25 岁男子,原因是其涉嫌利用网络上免费的生成式人工智能工具制作恶意软件。图源 Pixabay该男子是来自川崎市的 Ryuki Hayashi,据警方透露,利用生成式人工智能技术制造恶意软件并因此遭到执法部门打击的案例鲜少发生。Hayashi 对指控供认不讳,据称他表示自己想要“轻松赚钱”,并且认为人工智能“无所不能”。据警方透露,2023 年 3 月,该嫌疑人隐瞒编写病毒的犯罪目的,向多个 AI 发出指令制作勒索型计算机病毒,这种软件会加密计算机上的数据,犯罪者从

新型人工智能“黑帽”工具:GhostGPT 带来的威胁与挑战

最近,Abnormal Security的研究人员发现了一个专门为网络犯罪创建的无审查AI聊天机器人——GhostGPT,是人工智能用于非法活动的新前沿,可以被用于网络钓鱼计划、恶意软件开发和漏洞利用开发。 GhostGPT的主要特点快速处理:使攻击者能够快速生成恶意内容。 无日志政策:声称不记录用户活动,吸引那些寻求匿名的人。

黄仁勋:英伟达已将 AI 应用于芯片设计、软件编写和供应链管理等领域

感谢据《华尔街日报》今日报道,英伟达 CEO 黄仁勋对数千名企业技术领导者表示,企业必须转型为依靠人工智能驱动的组织,以迎接他所称的“新工业革命”。黄仁勋说,英伟达已经将这种理念付诸实践,积极地将 AI 应用于芯片设计、软件编写和供应链管理等领域。黄仁勋表示,从长远来看,英伟达正在打造他所述的“AI 大脑”。