谷歌发现新型AI辅助恶意软件,实时优化攻击手段

发布时间:2025年11月6日    来源:szf
谷歌发现新型AI辅助恶意软件,实时优化攻击手段

快速阅读: 谷歌发现三种利用AI技术的新型恶意软件,包括窃取凭证的Quietvault、通过Gemini修改代码逃避检测的Promptflux及可能与APT28有关的Promptsteal。谷歌已采取措施打击这些威胁。

谷歌发现新的恶意软件能够连接到人工智能模型,以实时优化其攻击。在周三的一份报告中,谷歌威胁情报团队警告称,三种恶意软件已在实际操作中使用,并不同程度地利用了生成式人工智能技术。其中一种名为Quietvault的攻击被设计用于从Windows个人电脑上窃取登录凭证,同时利用“人工智能提示和主机安装的人工智能命令行工具搜索受感染系统上的其他潜在秘密并外泄这些文件”,公司表示未进一步详细说明。

另一种名为Promptflux的恶意软件似乎是黑客的实验作品,它通过调用谷歌的Gemini聊天机器人来修改自身代码以逃避检测。“Promptflux最创新的部分是其‘思考机器人’模块,该模块被设计为定期向Gemini查询以获取新代码,以规避防病毒软件。”谷歌补充道。通过谷歌的API,Promptflux通过向Gemini发送诸如“提供一个简单、独立的VBScript函数或代码块,帮助规避防病毒检测”之类的提示工作。这似乎可以诱使Gemini遵从指令,从而帮助恶意软件实时进化,甚至每小时重写“整个恶意软件源代码以逃避检测”。

然而,安全研究员马库斯·哈钦斯(Marcus Hutchins)对这种由人工智能生成的恶意软件是否真正构成威胁表示怀疑,认为其提示过于薄弱或不切实际。“它没有具体说明代码块应该做什么,或者如何规避防病毒软件。这只是假设Gemini本能地知道如何规避防病毒软件(实际上它不知道),”哈钦斯在LinkedIn上写道。“这是我要称之为CTI渣滓(过度投资于人工智能的技术公司夸大人工智能渣滓恶意软件的重要性,试图兜售人工智能比实际情况更具变革性的观点)。”

与此同时,谷歌表示已经成功打击了Promptflux,在该恶意软件开发过程中发现了它。“目前这种恶意软件的状态并不能证明其有能力入侵受害者的网络或设备。我们已经采取行动禁用了与此活动相关的资产,”公司表示。此外,Gemini中还实施了保护措施,防止其协助此类请求。谷歌还指出,Promptflux很可能属于“以经济利益为目的”的网络犯罪分子,而非国家支持的黑客。

谷歌还警告了一种名为Promptsteal的人工智能驱动的恶意软件,该软件由乌克兰网络安全机构于7月标记。这种数据挖掘恶意软件连接到由中国阿里巴巴集团开发的Qwen大型语言模型。Promptsteal充当特洛伊木马,伪装成图像生成程序。一旦安装,它将“生成命令供恶意软件执行,而不是直接将命令硬编码到恶意软件中”,谷歌指出,“这些命令的输出随后由Promptsteal本地盲目执行,然后被外泄。”谷歌也同意乌克兰网络安全机构的看法,认为Promptsteal可能是俄罗斯国家支持的黑客组织APT28(又称Fancy Bear)的作品。“APT28使用Promptsteal是我们首次观察到恶意软件在实际操作中查询大型语言模型的情况。”公司补充道。

同时,Anthropic最近也发现一名黑客利用其Claude人工智能聊天机器人帮助自动化并执行针对17个组织的大规模数据勒索活动。

(以上内容均由Ai生成)

你可能还想读

微软组建超智能团队,取消AI限制加速发展

微软组建超智能团队,取消AI限制加速发展

快速阅读: 微软成立由穆斯塔法·苏莱曼领导的新团队,致力于开发超越人类智能的超级智能系统,涵盖医疗、能源等领域。新协议解除与OpenAI的合作限制,微软持有OpenAI 27%股份,双方关系转向竞争。 微软官方宣布将正式构建超级智能,不再等 […]

发布时间:2025年11月7日
AI生成政治信息能否改变你的看法?研究揭示新趋势

AI生成政治信息能否改变你的看法?研究揭示新趋势

快速阅读: 斯坦福大学研究显示,AI生成的政治信息与人类生成的同样具有说服力,且当人们知悉信息源自AI时,更愿意接受对立观点,有助于减少政治极化。 随着大型语言模型日益普及,它们被用于生成政治信息只是时间问题——如果尚未开始的话。斯坦福大学 […]

发布时间:2025年11月7日
法印需携手开发贴近文化的AI技术

法印需携手开发贴近文化的AI技术

快速阅读: 法国人工智能特使布韦罗表示,印度和法国需合作开发反映各自文化的AI,2026年将深化创新合作,共同推动AI在农业、教育等领域的应用,同时注重数据安全与隐私保护。 新德里,11月7日(ANI):法国人工智能特使安·布韦罗表示,印度 […]

发布时间:2025年11月7日
中国凭低能源成本领跑全球AI竞赛

中国凭低能源成本领跑全球AI竞赛

快速阅读: 英伟达CEO黄仁勋表示,中国因能源成本低和监管宽松有望赢得全球人工智能竞赛,而英美欧因高电费面临挑战。 英伟达首席执行官黄仁勋公开表示,中国有望赢得全球人工智能竞赛,原因在于其能源成本显著低于美国和欧洲,且监管环境相对宽松。追求 […]

发布时间:2025年11月7日
圣何塞市长宣布“全民AI”计划,科技巨头联手支持

圣何塞市长宣布“全民AI”计划,科技巨头联手支持

快速阅读: 圣何塞市长马特·马汉宣布“全民AI”计划,与谷歌、OpenAI等合作,向市民提供免费AI课程和认证,旨在促进公平发展,确保各年龄层抓住时代机遇。 为使圣何塞成为全球最具人工智能技术的城市,市长马特·马汉宣布了“全民AI”计划。这 […]

发布时间:2025年11月7日
富士通开发新AI聊天机器人服务,助力日本养老金咨询

富士通开发新AI聊天机器人服务,助力日本养老金咨询

快速阅读: 富士通开发AI聊天机器人,集成生成式AI技术,2026年4月启用,支持多语言,旨在提高日本养老金服务响应质量和满意度,减轻员工负担。 日本川崎,2025年11月6日 – (JCN Newswire)- 富士通今日宣布,已开始为日 […]

发布时间:2025年11月7日
美参议院提案限制对华出售先进AI芯片

美参议院提案限制对华出售先进AI芯片

快速阅读: 两党参议员签署决议,阻止先进AI芯片售往中国,强调美国AI领导地位重要性。库恩斯称此举关乎美国安全与繁荣,科顿强调防止对手威胁。决议提及中美芯片差距及非法转运问题。 周四,两党参议员共同签署了一项呼吁,旨在阻止先进的人工智能芯片 […]

发布时间:2025年11月7日
荣耀发布全球首款自进化AI操作系统MagicOS 10

荣耀发布全球首款自进化AI操作系统MagicOS 10

快速阅读: 荣耀在深圳首次全球开发者大会上发布MagicOS 10,支持跨品牌设备文件传输,引入自我进化AI代理系统及YOYO智能助手更新,增强用户安全与多任务处理能力。 中国智能设备公司荣耀在深圳市举行的首次全球开发者大会上,正式发布了其 […]

发布时间:2025年11月7日