AI

黑客利用AI分析威胁情报报告,加速恶意软件开发

发布时间:2025年9月4日    来源:szf
黑客利用AI分析威胁情报报告,加速恶意软件开发

快速阅读: 趋势科技研究显示,黑客利用AI分析威胁情报报告,将其转化为恶意代码,加速攻击并模仿TTPs,增加归因难度。公司建议减少报告技术细节以应对风险。

威胁情报报告在帮助企业追踪新出现的威胁方面发挥着关键作用。这些博客文章详细描述了威胁团体的战术、技术和程序(TTPs),或分析特定恶意软件的组成。然而,最新研究显示,这些报告也可能带来更大的危害。根据趋势科技的研究,黑客现在利用人工智能分析这些报告,以改进他们的战术。研究表明,大型语言模型(LLMs)能够将技术博客转化为“部分恶意代码”,这成为“氛围编码”潮流的一个黑暗转折。

趋势科技的研究人员发现,这不仅让威胁行为者可以加速攻击或逆向工程恶意软件变种,还帮助他们模仿其他组织的TTPs,增加了攻击归因的难度。在接受《ITPro》采访时,趋势科技前瞻性威胁研究总监罗伯特·麦克阿德尔表示,该公司的研究揭示了网络犯罪分子紧跟“氛围编码”潮流制造混乱的最新案例。“我们已经知道网络犯罪分子正在使用氛围编码,”麦克阿德尔说,“我们在犯罪论坛上的讨论中看到了这一点,也看到了现有恶意软件非常像是经过氛围编码的。”

“这让我们思考,如果真的可以从研究人员的分析中克隆出一个复制品,尝试重新实现他们所描述的恶意软件会怎样?”麦克阿德尔告诉《ITPro》,公司决定通过使用人工智能工具解析自己的博客文章来测试这一想法,结果显示初步成果令人满意。“得到的结果相当不错,”他说,“虽然它还不是最终产品,还需要一些微调才能运行,但它确实减轻了很多工作量。”

这种“减负”是麦克阿德尔指出的关键问题。虽然人工智能工具为守法工作者带来了生产力的提升,但对于犯罪分子来说,它们同样强大。“更糟糕的是,这些工具降低了新兴网络犯罪分子的入门门槛,并加速了那些技术熟练者的进程。”“人工智能让你能更快地从当前的技能水平跃升到下一个层次,”他对《ITPro》说,“所以如果你是一个完全的新手,对编程知之甚少,你可以通过氛围编码制作出相对不错的恶意软件。”

“如果你已经具备一定的技能,并深入分析了一些更高级的东西,那么它当然能帮助你更快地掌握这些知识,从这些例子中获得某种可行的代码,”麦克阿德尔继续说道。“在每种情况下,它都提升了攻击者的技能水平。”

鉴于此,麦克阿德尔表示,趋势科技认为行业供应商应该考虑减少威胁情报报告中的技术细节。该公司已经采取了这一建议,麦克阿德尔说,发布这项研究的一个关键因素是提高意识,让行业同行了解正在发生的事情。“我们通常发布这些[威胁情报报告]是为了提高意识,让人们知道某些事情正在发生,”他说。“在这些报告中,你放入的细节水平是不同的。我们需要让人们知道新的攻击正在发生,这是你需要了解的主要细节以自我防御,这是更大的背景,等等。”

“但我们可能并不总是需要深入到‘这是如何从头到尾实现的’这样的低级代码层面。”“你越是深入到这个层面,人工智能就越有能力从这些信息中重建恶意软件的近似版本,”他补充道。

确保关注《ITPro》在Google新闻上的更新,以便随时了解我们的最新新闻、分析和评论。

(以上内容均由Ai生成)

关键词: Ai恶意软件黑客

你可能还想读

Coinbase新协议让AI自主完成加密支付

Coinbase新协议让AI自主完成加密支付

快速阅读: Coinbase推出MCP工具,基于x402协议,使AI代理能持有钱包、发送稳定币支付,实现机器间加密货币转账,内置限额和合规检查确保安全。 Coinbase新推出的MCP工具允许人工智能代理持有钱包并发送稳定币支付。基于Coi […]

发布时间:2025年10月24日
硅实验室推出Simplicity Ecosystem,简化物联网开发流程

硅实验室推出Simplicity Ecosystem,简化物联网开发流程

快速阅读: 硅实验室推出Simplicity生态系统,旨在简化嵌入式物联网开发,包括Simplicity Studio 6和2026年推出的Simplicity AI SDK,提供模块化工具和AI辅助设计,支持多种物联网标准。 硅实验室推出 […]

发布时间:2025年10月24日
老旧印刷厂变身高效AI数据中心

老旧印刷厂变身高效AI数据中心

快速阅读: 帕特莫斯利用旧印刷厂的液体设施,支持每机柜50至140千瓦电力需求,采用多环路液体冷却系统,确保高效散热与硬件保护,接入堪萨斯城区域冷水供应,实现环保节能。 他说道:“我认为,棕地是一种极具创意的方法来应对我们当前面临的最大问题 […]

发布时间:2025年10月24日
AI安全集成:Snyk Evo引领企业智能防护新纪元

AI安全集成:Snyk Evo引领企业智能防护新纪元

快速阅读: 数字系统的快速发展要求安全架构更加智能、灵活。Snyk Evo通过自主编排、AI感知和主动保护,重新定义AI应用安全,减少暴露风险,简化开发流程。 数字系统的快速发展迫使安全架构必须更快地思考、更智能地行动并即时适应。随着各组织 […]

发布时间:2025年10月24日
黄仁勋:美光对下一代AI突破至关重要

黄仁勋:美光对下一代AI突破至关重要

快速阅读: 英伟达与美光合作,推动AI基础设施发展。美光HBM3E内存助力英伟达GPU,提升AI性能。黄仁勋称,高性能内存对AI应用至关重要,双方合作开启消费级和企业级AI新水平。 在全球领导层就人工智能可持续发展进行辩论之际,各公司纷纷投 […]

发布时间:2025年10月24日
苹果COO确认休斯顿制造AI服务器提前发货

苹果COO确认休斯顿制造AI服务器提前发货

快速阅读: 苹果首席运营官萨比赫·汗确认,因特朗普总统推动,苹果从休斯顿新工厂提前出货美国制造的人工智能服务器,此举响应总统号召,促进本国就业。 苹果首席运营官萨比赫·汗在接受福克斯新闻网数字版采访时确认,公司正从其位于休斯顿的新工厂提前出 […]

发布时间:2025年10月24日
微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

快速阅读: 微软Edge浏览器推出Copilot模式,提供AI代理功能,包括Actions和Journeys,支持语音操作完成任务及记录浏览历史,帮助用户从中断处继续。 Edge 浏览器推出 Copilot 模式,带来更强大的代理 AI 功 […]

发布时间:2025年10月24日
阿联酋总统重组人工智能与先进技术委员会

阿联酋总统重组人工智能与先进技术委员会

快速阅读: 阿布扎比总统重组人工智能与先进技术委员会,由谢赫·塔农任主席,旨在加速AI政策实施与技术发展,推动《阿布扎比数字政府战略2025-2027》实现。 阿布扎比,10月23日(WAM/ANI):阿布扎比酋长国总统谢赫·穆罕默德·本· […]

发布时间:2025年10月24日