谷歌警告:人工智能驱动的网络攻击日益猖獗
谷歌发出警告,人工智能驱动的网络攻击正在加速发展。此前,谷歌检测到一起试图利用此前未知的安全漏洞的攻击,该漏洞可能利用了先进的人工智能技术。
据这家美国公司称,恶意攻击者试图利用一个广泛用于管理在线服务的工具中的漏洞,该漏洞能够绕过双因素身份验证系统。然而,由于谷歌与受影响的服务提供商通力合作,该漏洞被迅速发现并修复,从而阻止了一场潜在的大规模网络攻击。
该警告基于谷歌威胁情报小组发布的一份报告。该报告指出,网络犯罪分子以及国家支持的组织越来越多地使用生成式人工智能。据报道,人工智能工具目前已被用于多个敏感领域,包括恶意软件开发、安全漏洞识别、自动化网络钓鱼活动和复杂的网络攻击。
该报告强调,此次攻击并非源于典型的编程错误,而是源于系统设计中固有的“语义逻辑缺陷”。这类漏洞很难用传统方法检测出来。谷歌认为,现代人工智能模型凭借对软件运行方式的上下文理解能力,正逐渐能够识别这些复杂的漏洞。
GTIG 的研究人员还指出,他们发现了一些迹象表明,该漏洞利用代码可能是由人工智能系统生成的。这些迹象包括异常的说明文档、安全风险评估中的异常情况,以及高度组织化的代码结构,这种结构让人联想到用于训练机器学习模型的数据集。
报告称,攻击者计划利用此漏洞发起更大规模的攻击,以绕过强身份验证,并在窃取登录凭证后非法访问多个用户帐户。
该文档还提到,出现了更多能够直接与数字设备交互的自主恶意软件。据报道,一款名为 PROMPTSPY 的程序在安卓系统上被发现,它能够利用人工智能界面分析智能手机屏幕,并自动执行滚动、点击或输入验证码等操作。
面对不断演变的威胁形势,谷歌表示正在加速开发人工智能驱动的防御工具。该公司正在开发诸如 Big Sleep 和 CodeMender 之类的系统,旨在自动检测安全漏洞并在恶意攻击者利用漏洞之前提供补丁。
此次最新警报表明,全球网络安全格局正在迅速变化,人工智能正成为防御者和网络犯罪分子的战略工具。
-
08:08
-
07:55
-
07:45
-
07:44
-
07:34
-
07:27
-
07:20
-
07:15
-
07:12
-
07:11
-
15:59
-
15:34
-
15:19
-
14:45
-
14:23
-
14:01
-
13:46
-
13:32
-
13:16
-
11:28
-
11:21
-
11:00
-
10:51
-
09:58
-
09:44
-
09:08
-
08:58
-
08:40