谷歌发现新型AI辅助恶意软件,实时优化攻击手段

发布时间:2025年11月6日    来源:szf
谷歌发现新型AI辅助恶意软件,实时优化攻击手段

快速阅读: 谷歌发现三种利用AI技术的新型恶意软件,包括窃取凭证的Quietvault、通过Gemini修改代码逃避检测的Promptflux及可能与APT28有关的Promptsteal。谷歌已采取措施打击这些威胁。

谷歌发现新的恶意软件能够连接到人工智能模型,以实时优化其攻击。在周三的一份报告中,谷歌威胁情报团队警告称,三种恶意软件已在实际操作中使用,并不同程度地利用了生成式人工智能技术。其中一种名为Quietvault的攻击被设计用于从Windows个人电脑上窃取登录凭证,同时利用“人工智能提示和主机安装的人工智能命令行工具搜索受感染系统上的其他潜在秘密并外泄这些文件”,公司表示未进一步详细说明。

另一种名为Promptflux的恶意软件似乎是黑客的实验作品,它通过调用谷歌的Gemini聊天机器人来修改自身代码以逃避检测。“Promptflux最创新的部分是其‘思考机器人’模块,该模块被设计为定期向Gemini查询以获取新代码,以规避防病毒软件。”谷歌补充道。通过谷歌的API,Promptflux通过向Gemini发送诸如“提供一个简单、独立的VBScript函数或代码块,帮助规避防病毒检测”之类的提示工作。这似乎可以诱使Gemini遵从指令,从而帮助恶意软件实时进化,甚至每小时重写“整个恶意软件源代码以逃避检测”。

然而,安全研究员马库斯·哈钦斯(Marcus Hutchins)对这种由人工智能生成的恶意软件是否真正构成威胁表示怀疑,认为其提示过于薄弱或不切实际。“它没有具体说明代码块应该做什么,或者如何规避防病毒软件。这只是假设Gemini本能地知道如何规避防病毒软件(实际上它不知道),”哈钦斯在LinkedIn上写道。“这是我要称之为CTI渣滓(过度投资于人工智能的技术公司夸大人工智能渣滓恶意软件的重要性,试图兜售人工智能比实际情况更具变革性的观点)。”

与此同时,谷歌表示已经成功打击了Promptflux,在该恶意软件开发过程中发现了它。“目前这种恶意软件的状态并不能证明其有能力入侵受害者的网络或设备。我们已经采取行动禁用了与此活动相关的资产,”公司表示。此外,Gemini中还实施了保护措施,防止其协助此类请求。谷歌还指出,Promptflux很可能属于“以经济利益为目的”的网络犯罪分子,而非国家支持的黑客。

谷歌还警告了一种名为Promptsteal的人工智能驱动的恶意软件,该软件由乌克兰网络安全机构于7月标记。这种数据挖掘恶意软件连接到由中国阿里巴巴集团开发的Qwen大型语言模型。Promptsteal充当特洛伊木马,伪装成图像生成程序。一旦安装,它将“生成命令供恶意软件执行,而不是直接将命令硬编码到恶意软件中”,谷歌指出,“这些命令的输出随后由Promptsteal本地盲目执行,然后被外泄。”谷歌也同意乌克兰网络安全机构的看法,认为Promptsteal可能是俄罗斯国家支持的黑客组织APT28(又称Fancy Bear)的作品。“APT28使用Promptsteal是我们首次观察到恶意软件在实际操作中查询大型语言模型的情况。”公司补充道。

同时,Anthropic最近也发现一名黑客利用其Claude人工智能聊天机器人帮助自动化并执行针对17个组织的大规模数据勒索活动。

(以上内容均由Ai生成)

你可能还想读

亚马逊起诉Perplexity AI,指控其秘密访问客户账户

亚马逊起诉Perplexity AI,指控其秘密访问客户账户

快速阅读: 亚马逊起诉Perplexity AI,指控其使用Comet浏览器及AI代理秘密访问客户账户并伪装活动,造成数据安全风险。尽管多次要求停止,Perplexity AI未采取行动。亚马逊认为此行为非法,Perplexity AI则认 […]

发布时间:2025年11月7日
特斯拉计划建设巨型芯片厂,考虑与英特尔合作

特斯拉计划建设巨型芯片厂,考虑与英特尔合作

快速阅读: 特斯拉CEO马斯克表示,公司可能需建巨大芯片厂生产AI芯片,支持自动驾驶和AI发展,考虑与英特尔合作。特斯拉正设计第五代AI芯片,预计2027年大规模生产。 特斯拉首席执行官埃隆·马斯克周四表示,特斯拉可能需要建设一座巨大的芯片 […]

发布时间:2025年11月7日
N-Able财报:强劲ARR增长与AI整合

N-Able财报:强劲ARR增长与AI整合

快速阅读: N-Able, Inc. 第三季度财报显示强劲财务表现,ARR显著增长,EBITDA利润率高,AI整合与市场扩展取得进展;但也面临毛利率下降、外汇影响及Adlumin收购挑战。 N-Able, Inc. 最近举行了第三季度财报电 […]

发布时间:2025年11月7日
AI助力尼日利亚实时监测花粉,提升公共健康水平

AI助力尼日利亚实时监测花粉,提升公共健康水平

快速阅读: 尼日利亚利用AI增强型花粉监测站应对呼吸系统疾病,通过智能网络提供实时花粉数据,助力预防性公共卫生管理,改善空气质量监测。 人工智能正在重新定义社会如何感知和应对环境健康威胁,尤其是在空气质量及过敏原数据匮乏的地区。尼日利亚为此 […]

发布时间:2025年11月7日
VAST Data与CoreWeave达成11.7亿美元合作,推动下一代AI发展

VAST Data与CoreWeave达成11.7亿美元合作,推动下一代AI发展

快速阅读: VAST Data与CoreWeave达成11.7亿美元合作,强化AI云基础设施,提供高性能、低成本、易扩展的数据解决方案,支持实时推理和大规模数据处理。 VAST Data 与 CoreWeave 达成 11.7 亿美元商业合 […]

发布时间:2025年11月7日
Amplitude财报亮眼:营收增长18%,AI产品创新引领未来

Amplitude财报亮眼:营收增长18%,AI产品创新引领未来

快速阅读: Amplitude 第三季度收入8860万美元,同比增长18%,ARR达3.47亿美元,增长16%。推出多款AI新产品,客户基数和跨产品采用率显著提升,毛利率微降至76%,自由现金流下降但仍保持稳健财务状态。 Amplitude […]

发布时间:2025年11月7日
AI恐惧背后:人类与机器的较量

AI恐惧背后:人类与机器的较量

快速阅读: 人们对AI快速发展感到恐惧,主要因其在信息处理和工作效率上超越人类,导致工作被取代。亚马逊近期用AI机器人替换14000名员工,引发广泛关注。AI开发者指出,AI需大量数据支持,缺乏直接感知现实的能力,无法完全替代人类。 越来越 […]

发布时间:2025年11月7日
扎克伯格基金会重组,聚焦AI助力生物医学突破

扎克伯格基金会重组,聚焦AI助力生物医学突破

快速阅读: 陈-扎克伯格倡议重组,聚焦AI加速生物科学研究,旨在治愈疾病,减少多元化和社会正义项目支持,强调Biohub集中科学团队推进疾病检测与治疗技术。 旧金山,11月7日——由马克·扎克伯格及其妻子创立的非营利组织“陈-扎克伯格倡议” […]

发布时间:2025年11月7日