谷歌报告:朝鲜、伊朗、中国黑客利用AI优化网络攻击

发布时间:2025年11月8日    来源:szf
谷歌报告:朝鲜、伊朗、中国黑客利用AI优化网络攻击

快速阅读: 谷歌威胁分析小组报告指出,朝鲜、伊朗和中国支持的黑客正利用AI工具如Gemini实施网络攻击,涵盖侦察、社会工程、恶意软件开发等阶段,降低技术门槛,增加攻击精准度和速度。微软、OpenAI及Anthropic也发布了类似警告。

谷歌威胁分析小组(GTAG)发布的新报告显示,来自朝鲜、伊朗和中国的国家支持黑客正在积极实验并优化利用人工智能(AI)工具实施网络攻击,其中就包括谷歌的Gemini模型。谷歌表示,已观察到多个与国家有关联的团体利用其大型语言模型进行侦察、社会工程、恶意软件开发,并在操作的所有阶段进行改进,从侦察和钓鱼诱饵创建到命令控制(C2)开发和数据外泄。

报告发现了新型且复杂的AI赋能攻击的证据,警告称生成式AI正在降低恶意操作的技术门槛,帮助攻击者更快、更精确地工作。该报告呼应了微软和OpenAI早先的类似警告,这些公司披露了同一组国家支持行为者的相似实验活动。

此外,Claude AI背后的公司Anthropic也发布了一份关于检测和对抗AI用于攻击的报告,其中提到朝鲜相关团体是主要的不良行为者之一。在最新的威胁情报更新中,谷歌详细描述了名为TEMP.Zagros(又称为MuddyWater)的伊朗组织如何使用Gemini生成并调试伪装成学术研究的恶意代码,最终目的是开发定制恶意软件。在此过程中,该组织无意间暴露了关键的操作细节,使谷歌能够破坏其部分基础设施。

与中国有关的行为者被发现使用Gemini来提高钓鱼诱饵的效果,对目标网络进行侦察,并研究在入侵系统内部进行横向移动的技术。在某些情况下,他们滥用Gemini探索不熟悉的环境,如云基础设施、Kubernetes和vSphere,表明他们试图扩大技术范围。

与此同时,朝鲜操作员被观察到利用AI工具加强侦察和钓鱼活动。一个以利用社会工程手段进行加密货币盗窃而闻名的朝鲜威胁组织还尝试使用Gemini编写代码,以实现加密货币的盗窃。谷歌成功缓解了这些攻击,并关闭了涉及的相关账户。

Anthropic于2025年8月发布的报告提供了支持证据,显示朝鲜特工使用其Claude模型冒充远程软件开发者寻找工作。据报道,他们使用Claude生成简历、代码样本和技术面试答案,以获得海外的自由职业合同。

虽然Anthropic的发现揭示了使用AI获取工作的欺诈行为,这可能导致更大的组织内更大规模的黑客行动,但也同意谷歌的观点,即不良行为者系统性地测试AI工具以获得额外优势。这些发现为全球网络安全社区带来了新的挑战。正如报告所显示的,AI模型和应用程序的相同功能既使其成为强大的生产力工具,也成为有力的伤害工具。随着技术的进步,攻击者将适应并使攻击更加复杂。政府和技术公司已经开始回应,所有利益相关者之间的持续合作将是前进的方向。

(以上内容均由Ai生成)

你可能还想读

高通Q4财报亮眼:QCT创纪录,汽车与物联网增长强劲

高通Q4财报亮眼:QCT创纪录,汽车与物联网增长强劲

快速阅读: 高通发布2025财年第四季度财报,总收入113亿美元,同比增长10%,超出预期。QCT部门收入创历史新高,达98亿美元,同比增长13%;汽车和物联网业务增长显著,分别为17%和7%。调整后净利润33亿美元,同比增长7%。 高通( […]

发布时间:2025年11月8日
新研究揭示AI模型易受攻击,安全机制存漏洞

新研究揭示AI模型易受攻击,安全机制存漏洞

快速阅读: 研究显示,先进AI模型易受“思维链劫持”攻击,成功率达80%,影响OpenAI、Anthropic等主流模型,引发安全担忧。研究人员提出“推理感知防御”作为解决方案。 新的研究表明,先进的AI模型可能比之前认为的更容易被黑客攻击 […]

发布时间:2025年11月8日
OpenAI呼吁扩大芯片法案税收优惠至AI数据中心

OpenAI呼吁扩大芯片法案税收优惠至AI数据中心

快速阅读: OpenAI向白宫请求扩大AMIC税收抵免范围,涵盖人工智能数据中心和服务器制造商,计划投资5000亿美元建设数据中心,以降低投资风险并加速美国人工智能发展。 OpenAI集团公共利益公司已向白宫请求,将芯片制造厂的税收抵免扩展 […]

发布时间:2025年11月8日
AI角色Tilly Norwood引发好莱坞争议

AI角色Tilly Norwood引发好莱坞争议

快速阅读: 生成式AI执行官范德维尔登创造的AI角色蒂莉·诺伍德意外成为好莱坞焦点。因《截止日》报道其受经纪公司青睐,引发关注与争议,包括创作者谴责、WME拒绝签约及SAG呼吁监管。 生成式人工智能执行官埃琳·范德维尔登表示,她未曾预料到自 […]

发布时间:2025年11月8日
中国AI新模型Kimi K2 Thinking免费发布,性能超越GPT-5

中国AI新模型Kimi K2 Thinking免费发布,性能超越GPT-5

快速阅读: 中国AI实验室Moonshot发布Kimi K2 Thinking模型,声称在多项基准测试中超越GPT-5和Claude Sonnet 4.5,编码能力相当。该模型开源且成本低,或改变AI市场格局。 周四,中国新兴人工智能实验室 […]

发布时间:2025年11月8日
中国AI新模型免费发布,性能超越GPT-5和Sonnet 4.5

中国AI新模型免费发布,性能超越GPT-5和Sonnet 4.5

快速阅读: 中国AI实验室Moonshot发布新模型Kimi K2 Thinking,声称在多项测试中超越GPT-5和Claude Sonnet 4.5,具备开源、低成本优势,可能改变企业AI工具选择逻辑。 周四,中国新兴人工智能实验室Mo […]

发布时间:2025年11月8日
谷歌地图AI升级,对话导航更智能

谷歌地图AI升级,对话导航更智能

快速阅读: 《Pixelated》第77期讨论谷歌地图即将推出的AI改进,包括对话式导航和地标导航功能;报道谷歌与迪士尼因YouTube TV合同到期的争端;探讨Pixel 10令人印象深刻的销售数字。 欢迎来到《Pixelated》第77 […]

发布时间:2025年11月8日
索尼斯看好AI音乐智能竞赛,布局未来交互中心

索尼斯看好AI音乐智能竞赛,布局未来交互中心

快速阅读: Sonos CEO在财报会议中表示,随着AI普及,未来与AI的自然对话将像使用智能手机一样常见,Sonos将凭借其在智能家庭硬件的优势成为这一变革的核心。 他也注意到人工智能的快速普及。“展望未来,”他在公司第四季度财报电话会议 […]

发布时间:2025年11月8日