AI

黑客利用AI分析威胁情报报告,加速恶意软件开发

发布时间:2025年9月4日    来源:szf
黑客利用AI分析威胁情报报告,加速恶意软件开发

快速阅读: 趋势科技研究显示,黑客利用AI分析威胁情报报告,将其转化为恶意代码,加速攻击并模仿TTPs,增加归因难度。公司建议减少报告技术细节以应对风险。

威胁情报报告在帮助企业追踪新出现的威胁方面发挥着关键作用。这些博客文章详细描述了威胁团体的战术、技术和程序(TTPs),或分析特定恶意软件的组成。然而,最新研究显示,这些报告也可能带来更大的危害。根据趋势科技的研究,黑客现在利用人工智能分析这些报告,以改进他们的战术。研究表明,大型语言模型(LLMs)能够将技术博客转化为“部分恶意代码”,这成为“氛围编码”潮流的一个黑暗转折。

趋势科技的研究人员发现,这不仅让威胁行为者可以加速攻击或逆向工程恶意软件变种,还帮助他们模仿其他组织的TTPs,增加了攻击归因的难度。在接受《ITPro》采访时,趋势科技前瞻性威胁研究总监罗伯特·麦克阿德尔表示,该公司的研究揭示了网络犯罪分子紧跟“氛围编码”潮流制造混乱的最新案例。“我们已经知道网络犯罪分子正在使用氛围编码,”麦克阿德尔说,“我们在犯罪论坛上的讨论中看到了这一点,也看到了现有恶意软件非常像是经过氛围编码的。”

“这让我们思考,如果真的可以从研究人员的分析中克隆出一个复制品,尝试重新实现他们所描述的恶意软件会怎样?”麦克阿德尔告诉《ITPro》,公司决定通过使用人工智能工具解析自己的博客文章来测试这一想法,结果显示初步成果令人满意。“得到的结果相当不错,”他说,“虽然它还不是最终产品,还需要一些微调才能运行,但它确实减轻了很多工作量。”

这种“减负”是麦克阿德尔指出的关键问题。虽然人工智能工具为守法工作者带来了生产力的提升,但对于犯罪分子来说,它们同样强大。“更糟糕的是,这些工具降低了新兴网络犯罪分子的入门门槛,并加速了那些技术熟练者的进程。”“人工智能让你能更快地从当前的技能水平跃升到下一个层次,”他对《ITPro》说,“所以如果你是一个完全的新手,对编程知之甚少,你可以通过氛围编码制作出相对不错的恶意软件。”

“如果你已经具备一定的技能,并深入分析了一些更高级的东西,那么它当然能帮助你更快地掌握这些知识,从这些例子中获得某种可行的代码,”麦克阿德尔继续说道。“在每种情况下,它都提升了攻击者的技能水平。”

鉴于此,麦克阿德尔表示,趋势科技认为行业供应商应该考虑减少威胁情报报告中的技术细节。该公司已经采取了这一建议,麦克阿德尔说,发布这项研究的一个关键因素是提高意识,让行业同行了解正在发生的事情。“我们通常发布这些[威胁情报报告]是为了提高意识,让人们知道某些事情正在发生,”他说。“在这些报告中,你放入的细节水平是不同的。我们需要让人们知道新的攻击正在发生,这是你需要了解的主要细节以自我防御,这是更大的背景,等等。”

“但我们可能并不总是需要深入到‘这是如何从头到尾实现的’这样的低级代码层面。”“你越是深入到这个层面,人工智能就越有能力从这些信息中重建恶意软件的近似版本,”他补充道。

确保关注《ITPro》在Google新闻上的更新,以便随时了解我们的最新新闻、分析和评论。

(以上内容均由Ai生成)

关键词: Ai恶意软件黑客

你可能还想读

保守活动人士因谷歌AI生成虚假信息起诉谷歌

保守活动人士因谷歌AI生成虚假信息起诉谷歌

快速阅读: 保守活动人士罗比·斯塔巴克因谷歌AI系统生成关于他的虚假信息,将其诉至特拉华州法院,要求至少1500万美元赔偿。谷歌称此为Bard误判所致,已尽力处理。 保守活动人士罗比·斯塔巴克周三对谷歌提起诉讼,指控这家科技巨头的人工智能系 […]

发布时间:2025年10月23日
拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

快速阅读: 拉尔夫劳伦与微软合作推出AI对话购物工具“Ask Ralph”,提供个性化风格灵感,强调技术应提升品牌体验而非目的本身,展现AI个性化体验趋势。 9月,拉尔夫劳伦(与微软合作)发布了“Ask Ralph”,这是一款被描述为“由人 […]

发布时间:2025年10月23日
荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

快速阅读: 荣耀董事长吴晖宣布转型为AI终端生态公司,提出1 x 3 x N战略,涵盖HONOR AI Connect平台及多项赋能措施,推动AI场景化落地,涉及教育、家居、健康等多领域。 感谢IT之家网友 風見暉一 的线索投递! IT之家 […]

发布时间:2025年10月23日
微软Photos推AI绘图与智能重塑新功能

微软Photos推AI绘图与智能重塑新功能

快速阅读: 微软在其Photos应用中推出AI驱动的Restyle Image和Image Creator功能,前者可智能重塑照片风格,后者能根据描述生成高质量图像,均支持隐私保护,旨在提升图像创作体验。 微软近日在其 Photos(照片) […]

发布时间:2025年10月23日
2025新一代人工智能创业大赛启动 全球招募火热进行中

2025新一代人工智能创业大赛启动 全球招募火热进行中

快速阅读: 网易传媒启动2025新一代人工智能创业大赛,聚焦AI新技术与应用,设三大赛道,面向A轮前团队,奖金总额100万元,提供多维指导与资源支持。 2025年10月22日,网易传媒正式启动 “2025新一代人工智能创业大赛”,面向全球创 […]

发布时间:2025年10月23日
谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

快速阅读: 谷歌发布量子芯片Willow,成功运行“量子回声”算法,实现首个可验证的量子优势,比超级计算机快13,000倍,为新药研发和材料科学开辟新途径。 继量子计算研究团队荣获诺贝尔物理学奖之后,谷歌再次取得突破性进展。当地时间10月2 […]

发布时间:2025年10月23日
马斯克宣布Cybercab与Optimus V3明年投产,聚焦AI与机器人

马斯克宣布Cybercab与Optimus V3明年投产,聚焦AI与机器人

快速阅读: 特斯拉发布2025年Q3财报,营收创新高但利润下滑;马斯克强调AI与机器人业务,FSD14.1更新,Cybercab明年投产,Optimus V3明年一季度亮相。 北京时间10月23日,特斯拉发布2025年第三季度财报,显示公司 […]

发布时间:2025年10月23日
微软Windows 11 Copilot如何卸载

微软Windows 11 Copilot如何卸载

快速阅读: 微软宣布Windows 11更新,引入Copilot为核心的人工智能助手,实现文本语音互动、指导支持及代理操作。此举虽与谷歌等公司类似,但引发部分用户隐私担忧,微软已调整部分AI功能计划。 上周,微软宣布了一系列更新,使每一台W […]

发布时间:2025年10月23日