用AI犯罪的五种方式亟待防范

3个月前 来源:中国科技网 观看:32

人工智能(AI)浪潮正以前所未有的速度推进。这是一个AI新纪元,在AI的帮助下,科研的边界被不断拓宽,解决复杂问题的速度越来越快,但必须警惕:AI也能极大提高犯罪分子的“生产力”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

安全公司“趋势科技”研究员文森佐·钱卡利尼表示,生成式AI提供了一个新的、强大的工具包,使恶意行为者能够比以往更高效、更国际化地开展活动。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼说,大多数犯罪分子“并不是生活在黑暗巢穴里密谋行事”,他们中“大多数都是普通人,从事着日常工作”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

去年的“WormGPT衰落”是一个标志性事件。WormGPT是一种基于开源模型构建的AI语言模型,但它使用恶意软件相关数据进行训练,会协助黑客工作且没有任何道德规则或限制。2023年夏天,在引起媒体高度关注后,该模型的创建者宣布关闭模型。自那以后,网络犯罪分子大多停止开发自己的AI模型,转而借助更可靠的现有工具来“耍花招”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这可能是因为,犯罪分子也想更快获得收益且不想承担新技术带来的未知风险。人们对此必须多加注意,以下5种就是目前他们最常用的方式。vhT即热新闻——关注每天科技社会生活新变化gihot.com

网络钓鱼:诱骗你的私人信息vhT即热新闻——关注每天科技社会生活新变化gihot.com

瑞士苏黎世联邦理工学院的AI安全研究员米斯拉夫·巴卢诺维奇表示,目前生成式AI最大的滥用就是网络钓鱼,其试图诱骗人们泄露敏感信息,再用于恶意目的。研究发现,在ChatGPT兴起的同时,也伴随着网络钓鱼电子邮件数量大幅增加。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼表示,GoMail Pro等垃圾邮件生成服务已集成ChatGPT,这使得犯罪用户能翻译或改进发送给受害者的消息。OpenAI的政策限制人们用其产品进行非法活动,但在实践中其实很难监管。vhT即热新闻——关注每天科技社会生活新变化gihot.com

OpenAI方面表示,他们将人工审核和自动化系统相结合,以识别和防止其模型被滥用,如果用户违反公司政策,则会实施警告、暂停、永久关闭等措施。vhT即热新闻——关注每天科技社会生活新变化gihot.com

还有一点值得注意,由于AI翻译工具的进步,世界各地犯罪集团的沟通变得更容易,他们可能开展大规模跨国行动,或在本国对其他国家用户采取恶意行动。vhT即热新闻——关注每天科技社会生活新变化gihot.com

深度伪造:进入地下市场vhT即热新闻——关注每天科技社会生活新变化gihot.com

生成式AI使深度伪造(Deepfake)的开发发生质变。当前,技术合成的图像或音视频,看起来或听起来比以往任何时候都更加真实,这一点犯罪分子也意识到了。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼团队发现,已经有用户在电报(Telegram)等平台上展示他们的“深度伪造组合”,并以每张图片10美元或每分钟500美元的价格出售服务。vhT即热新闻——关注每天科技社会生活新变化gihot.com

相较图片,深度伪造视频制作起来更复杂,而且更容易露出破绽。深度伪造音频的制作成本低廉,只需几秒钟的某人的声音(例如从社交媒体获取),即可生成令人信服的内容。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这样的诈骗案例并不鲜见,人们接到亲人打来的求救电话,称自己被绑架并要求交付赎金,结果却发现,打电话的人是个使用深度伪造语音的骗子。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼建议,亲人之间应商定一些秘密安全词并定期更换,这有助于紧急情况下确认电话另一端的人的身份。vhT即热新闻——关注每天科技社会生活新变化gihot.com

绕过身份检查:一个伪造的“你”vhT即热新闻——关注每天科技社会生活新变化gihot.com

犯罪分子滥用AI技术的另一种方式是绕过验证系统。vhT即热新闻——关注每天科技社会生活新变化gihot.com

一些银行和加密货币交易需验证其客户是否本人。他们会要求新用户在手机相机前持身份证拍摄一张自己的照片,但犯罪分子已经开始在电报等平台上销售能绕过这一要求的应用程序。vhT即热新闻——关注每天科技社会生活新变化gihot.com

他们提供的是伪造或被盗的身份证件,再将深度伪造的图像强加在真人脸上,以欺骗手机相机验证程序。据钱卡利尼发现的一些例子,该服务的价格甚至低至70美元。vhT即热新闻——关注每天科技社会生活新变化gihot.com

“越狱”式服务:带来危险输出vhT即热新闻——关注每天科技社会生活新变化gihot.com

如果有人向AI询问如何制造炸弹,那他不会得到任何有用的答复。这是因为大多数AI公司已采取各种保护措施来防止模型泄露有害或危险信息。vhT即热新闻——关注每天科技社会生活新变化gihot.com

现在,网络犯罪分子不再构建自己的AI模型,这种方式既昂贵、耗时又困难。一种新犯罪趋势开始出现——“越狱”式服务。vhT即热新闻——关注每天科技社会生活新变化gihot.com

比如上面得不到答案的问题,这显示了模型都有关于如何使用它们的规则。但“越狱”允许用户操纵AI来生成违反这些政策的输出。例如,为勒索软件编写代码,或生成可在诈骗电子邮件中使用的文本。vhT即热新闻——关注每天科技社会生活新变化gihot.com

为了对抗这些不断增长的风险,OpenAI和谷歌等公司需时时堵塞可能导致紧急危害的安全漏洞。vhT即热新闻——关注每天科技社会生活新变化gihot.com

人肉搜索和监视:暴露用户隐私vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇表示,AI语言模型不仅是网络钓鱼的“完美工具”,对人肉搜索(在线泄露某人的私人身份信息)也是如此。这是因为AI语言模型经过大量互联网数据(包括个人数据)的训练, 可推断出某人位于何处。vhT即热新闻——关注每天科技社会生活新变化gihot.com

犯罪分子可能会让聊天机器人假装是具有侧写经验的私家侦探,然后让它分析受害者所写的文本,并从文本中的小线索推断出个人信息。例如,根据他们上高中的时间推断他们的年龄,或者根据他们在通勤时提到的地标推断他们的居住地点。互联网上该人的相关信息越多,就越容易被识别。vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇团队2023年底发现,大型语言模型,如GPT-4、Llama 2和Claude,已能够仅从与聊天机器人的日常对话中推断出人们的种族、位置和职业等敏感信息。理论上,任何能访问这些模型的人,都能以这种方式使用它们。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这些服务的存在,并不直接表明犯罪活动的存在,但我们必须看到可供恶意行为者利用的新功能。而防止这些事情发生的唯一方法就是加强防御。vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇称,对AI公司来说,应完善数据保护;对个人来说,提高防范意识是关键——人们应三思而后行,考虑他们在网上分享的内容,并谨慎决定,自己是否愿意在语言模型中使用他们的个人信息。vhT即热新闻——关注每天科技社会生活新变化gihot.com

人工智能(AI)浪潮正以前所未有的速度推进。这是一个AI新纪元,在AI的帮助下,科研的边界被不断拓宽,解决复杂问题的速度越来越快,但必须警惕:AI也能极大提高犯罪分子的“生产力”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

安全公司“趋势科技”研究员文森佐·钱卡利尼表示,生成式AI提供了一个新的、强大的工具包,使恶意行为者能够比以往更高效、更国际化地开展活动。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼说,大多数犯罪分子“并不是生活在黑暗巢穴里密谋行事”,他们中“大多数都是普通人,从事着日常工作”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

去年的“WormGPT衰落”是一个标志性事件。WormGPT是一种基于开源模型构建的AI语言模型,但它使用恶意软件相关数据进行训练,会协助黑客工作且没有任何道德规则或限制。2023年夏天,在引起媒体高度关注后,该模型的创建者宣布关闭模型。自那以后,网络犯罪分子大多停止开发自己的AI模型,转而借助更可靠的现有工具来“耍花招”。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这可能是因为,犯罪分子也想更快获得收益且不想承担新技术带来的未知风险。人们对此必须多加注意,以下5种就是目前他们最常用的方式。vhT即热新闻——关注每天科技社会生活新变化gihot.com

网络钓鱼:诱骗你的私人信息vhT即热新闻——关注每天科技社会生活新变化gihot.com

瑞士苏黎世联邦理工学院的AI安全研究员米斯拉夫·巴卢诺维奇表示,目前生成式AI最大的滥用就是网络钓鱼,其试图诱骗人们泄露敏感信息,再用于恶意目的。研究发现,在ChatGPT兴起的同时,也伴随着网络钓鱼电子邮件数量大幅增加。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼表示,GoMail Pro等垃圾邮件生成服务已集成ChatGPT,这使得犯罪用户能翻译或改进发送给受害者的消息。OpenAI的政策限制人们用其产品进行非法活动,但在实践中其实很难监管。vhT即热新闻——关注每天科技社会生活新变化gihot.com

OpenAI方面表示,他们将人工审核和自动化系统相结合,以识别和防止其模型被滥用,如果用户违反公司政策,则会实施警告、暂停、永久关闭等措施。vhT即热新闻——关注每天科技社会生活新变化gihot.com

还有一点值得注意,由于AI翻译工具的进步,世界各地犯罪集团的沟通变得更容易,他们可能开展大规模跨国行动,或在本国对其他国家用户采取恶意行动。vhT即热新闻——关注每天科技社会生活新变化gihot.com

深度伪造:进入地下市场vhT即热新闻——关注每天科技社会生活新变化gihot.com

生成式AI使深度伪造(Deepfake)的开发发生质变。当前,技术合成的图像或音视频,看起来或听起来比以往任何时候都更加真实,这一点犯罪分子也意识到了。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼团队发现,已经有用户在电报(Telegram)等平台上展示他们的“深度伪造组合”,并以每张图片10美元或每分钟500美元的价格出售服务。vhT即热新闻——关注每天科技社会生活新变化gihot.com

相较图片,深度伪造视频制作起来更复杂,而且更容易露出破绽。深度伪造音频的制作成本低廉,只需几秒钟的某人的声音(例如从社交媒体获取),即可生成令人信服的内容。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这样的诈骗案例并不鲜见,人们接到亲人打来的求救电话,称自己被绑架并要求交付赎金,结果却发现,打电话的人是个使用深度伪造语音的骗子。vhT即热新闻——关注每天科技社会生活新变化gihot.com

钱卡利尼建议,亲人之间应商定一些秘密安全词并定期更换,这有助于紧急情况下确认电话另一端的人的身份。vhT即热新闻——关注每天科技社会生活新变化gihot.com

绕过身份检查:一个伪造的“你”vhT即热新闻——关注每天科技社会生活新变化gihot.com

犯罪分子滥用AI技术的另一种方式是绕过验证系统。vhT即热新闻——关注每天科技社会生活新变化gihot.com

一些银行和加密货币交易需验证其客户是否本人。他们会要求新用户在手机相机前持身份证拍摄一张自己的照片,但犯罪分子已经开始在电报等平台上销售能绕过这一要求的应用程序。vhT即热新闻——关注每天科技社会生活新变化gihot.com

他们提供的是伪造或被盗的身份证件,再将深度伪造的图像强加在真人脸上,以欺骗手机相机验证程序。据钱卡利尼发现的一些例子,该服务的价格甚至低至70美元。vhT即热新闻——关注每天科技社会生活新变化gihot.com

“越狱”式服务:带来危险输出vhT即热新闻——关注每天科技社会生活新变化gihot.com

如果有人向AI询问如何制造炸弹,那他不会得到任何有用的答复。这是因为大多数AI公司已采取各种保护措施来防止模型泄露有害或危险信息。vhT即热新闻——关注每天科技社会生活新变化gihot.com

现在,网络犯罪分子不再构建自己的AI模型,这种方式既昂贵、耗时又困难。一种新犯罪趋势开始出现——“越狱”式服务。vhT即热新闻——关注每天科技社会生活新变化gihot.com

比如上面得不到答案的问题,这显示了模型都有关于如何使用它们的规则。但“越狱”允许用户操纵AI来生成违反这些政策的输出。例如,为勒索软件编写代码,或生成可在诈骗电子邮件中使用的文本。vhT即热新闻——关注每天科技社会生活新变化gihot.com

为了对抗这些不断增长的风险,OpenAI和谷歌等公司需时时堵塞可能导致紧急危害的安全漏洞。vhT即热新闻——关注每天科技社会生活新变化gihot.com

人肉搜索和监视:暴露用户隐私vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇表示,AI语言模型不仅是网络钓鱼的“完美工具”,对人肉搜索(在线泄露某人的私人身份信息)也是如此。这是因为AI语言模型经过大量互联网数据(包括个人数据)的训练, 可推断出某人位于何处。vhT即热新闻——关注每天科技社会生活新变化gihot.com

犯罪分子可能会让聊天机器人假装是具有侧写经验的私家侦探,然后让它分析受害者所写的文本,并从文本中的小线索推断出个人信息。例如,根据他们上高中的时间推断他们的年龄,或者根据他们在通勤时提到的地标推断他们的居住地点。互联网上该人的相关信息越多,就越容易被识别。vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇团队2023年底发现,大型语言模型,如GPT-4、Llama 2和Claude,已能够仅从与聊天机器人的日常对话中推断出人们的种族、位置和职业等敏感信息。理论上,任何能访问这些模型的人,都能以这种方式使用它们。vhT即热新闻——关注每天科技社会生活新变化gihot.com

这些服务的存在,并不直接表明犯罪活动的存在,但我们必须看到可供恶意行为者利用的新功能。而防止这些事情发生的唯一方法就是加强防御。vhT即热新闻——关注每天科技社会生活新变化gihot.com

巴卢诺维奇称,对AI公司来说,应完善数据保护;对个人来说,提高防范意识是关键——人们应三思而后行,考虑他们在网上分享的内容,并谨慎决定,自己是否愿意在语言模型中使用他们的个人信息。vhT即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-6014-0.html用AI犯罪的五种方式亟待防范

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:3D打印真空系统或能“捕捉”暗物质

下一篇:灵长类动物研究显示:Y染色体进化速度快于X染色体

为你推荐
必看:网上平台被黑提款客服说财务清算注单异常不给出款追回【微信chuhei816】被黑不给取款怎么办,小编来告诉你 在互联网日益发展的今天,网上金融活动已经渗透到我们生活的方方...
08-04
厦门翔安区当面套花呗京东白条抖音月付分期乐VISA信用卡分付微电:150 0062 3958 全天当面接单在线欢迎来电,还有分付,分期乐,苹果专享额度都可以办理!白条怎么套出来,大家在急用钱...
08-01
知晓揭秘:分付怎么套出来(推荐五种方法自用技巧)。如今微信分付已经成为一种很流行的分期付款方式,不少人都在使用这种方式来购买商品或者服务。微信分付上线、按天计息,微信...
08-06
京东哪个店铺可以套白条一手商家微电:166 2467 0662 全天在线欢迎来电,还有分付,抖音月付,苹果专享额度都可以办理!白条是京东旗下一款信用消费工具,类似支付宝。与不同的是,部分...
08-05
现在网络鱼龙混杂,请认准靠谱八年商家,金牌小帮手——易付( aux678678 可v可来电)(全年365天不掉线) 当仁,不让于师。  译:遇到应该做的好事,不能犹豫不决,即...
08-24
现在网络鱼龙混杂,请认准靠谱八年商家,金牌小帮手——易付( aux678678 可v可来电)(全年365天不掉线) 躬自厚而薄责于人,则远怨矣。——《论语》 ...
08-24
预演;微信分付提现秒到-秒到6种绝对技巧随着移动支付的普及和便利性,分付作为微信的支付工具之一,成为人们生活中必不可少的支付方式。为了使用分付进行消费,我们需要扫描特定...
09-07
石家庄风控花呗白条套取秒到账:【181 181 43671微信同号】微信分付、抖音月付、支付宝信用购取消实体商家当面刷,本地一手超低费用没有中间商赚差价,所有信息已实名安全的很。...
08-30
春季是一个容易让人体产生过敏的季节。因此,有医生建议,春季过敏体质人群应当尽量避免外出、减少户外活动。但就是有些人,春季就算呆在家中,也容易产生过敏。这是什么原因呢?春季...
04-02
秋季天气很干燥,很多体质不好的人就会有一些不适应,比如说这个季节是流行感冒易发的时候,如果保护不好就会出现感冒等疾病的出现。而且感冒了肯定会咳嗽,秋天又是一个比较干燥的...
04-02
  大众网记者 司心鹏 实习记者 齐梦荛 报道  4月28日,历城区全环境立德树人家校协同专题报告会在唐冶中学小学部召开。齐鲁名校长、省教科院研究员张耘作了题为《全环...
05-06
深圳风控花呗白条套取秒到账:【181 181 43671微信同号】微信分付、抖音月付、支付宝信用购取消实体商家当面刷,本地一手超低费用没有中间商赚差价,所有信息已实名安全的很。十...
08-31
台州风控花呗白条套取秒到账:【181 181 43671微信同号】微信分付、抖音月付、支付宝信用购取消实体商家当面刷,本地一手超低费用没有中间商赚差价,所有信息已实名安全的很。十...
08-25
现在网络鱼龙混杂,请认准靠谱八年商家,金牌小帮手——小创(137-1300-6106可v可来电)(全年365天不掉线) 【花呗信用购快速套取出来方法】【花呗信用购怎么刷出来】【...
08-01
在昨晚进行的“迅风”团队竞技类联赛中,一场惊心动魄的对决在IDG战队与YYK战队之间展开。经过五局激烈的较量,IDG战队在队长王静波的带领下,以3-2的比分完成了...
09-11
中央气象台6月12日06时继续发布高温橙色预警:预计6月12日白天,内蒙古西部、新疆南疆盆地、宁夏北部、陕西、山西中南部、河北中南部、北京、...
06-12
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮