谷歌发现新恶意软件利用AI模型实时优化攻击

发布时间:2025年11月8日    来源:szf
谷歌发现新恶意软件利用AI模型实时优化攻击

快速阅读: 谷歌发现三种利用AI技术的新型恶意软件,包括窃取凭证的“Quietvault”、通过Gemini修改代码逃避检测的“Promptflux”及与Qwen关联的数据挖掘恶意软件“Promptsteal”。谷歌已采取行动禁用相关资产,并在Gemini中增加防护措施。

谷歌发现新的恶意软件能够连接到人工智能模型,以实时改进攻击。在周三的一份报告中,该公司的威胁情报小组警告称,有三种恶意软件在实际操作中被使用,并不同程度地利用了生成式人工智能技术。其中一种攻击名为“Quietvault”,设计用于从Windows个人电脑上窃取登录凭证,同时利用“AI提示和主机上安装的AI命令行工具来搜索其他潜在的秘密,并将这些文件外泄。”公司没有进一步详细说明。

另一种名为“Promptflux”的恶意软件似乎是黑客的实验作品,它通过调用谷歌的Gemini聊天机器人来修改其计算机代码以逃避检测。“Promptflux最创新的部分是其‘思考机器人’模块,设计为定期查询Gemini以获取新的代码来规避防病毒软件的检测。”谷歌补充道。

通过谷歌的API,Promptflux恶意软件通过向Gemini发送指令,例如“提供一个小型的、自包含的VBScript函数或代码块,有助于躲避防病毒软件的检测。”这可能让Gemini听从并帮助恶意软件实时进化,甚至每小时重写整个源代码以逃避检测。然而,安全研究员马库斯·哈钦斯,曾协助关闭2017年的WannaCry勒索软件攻击,质疑这种AI生成的恶意软件是否真的构成威胁,指出这些指令弱效或不切实际。“它没有具体说明代码块应该做什么,或者如何躲避防病毒软件。只是假设Gemini本能地知道如何躲避防病毒软件(它不知道),”哈钦斯在LinkedIn上写道。

谷歌表示已经成功打击了Promptflux,该恶意软件是在开发阶段被发现的。“目前这种恶意软件的状态并未显示出能够入侵受害者的网络或设备的能力。我们已经采取行动禁用了与此活动相关的资产。”公司还提到,在Gemini中实施了保护措施,防止其协助此类请求。谷歌认为,Promptflux很可能属于“出于经济动机”的网络犯罪分子,而非国家支持的黑客。

此外,谷歌还警告了一种由乌克兰网络安全当局在七月标记的名为“Promptsteal”的AI驱动恶意软件。这种数据挖掘恶意软件连接到由中国阿里巴巴集团开发的Qwen大语言模型。Promptsteal伪装成图像生成程序,一旦安装,就会“生成命令供恶意软件执行,而不是直接在恶意软件中硬编码这些命令。”谷歌指出,“这些命令的输出随后由Promptsteal本地盲目执行,然后被外泄。”

谷歌同意乌克兰网络安全当局的观点,认为Promptsteal可能是俄罗斯国家支持的黑客组织APT28(也称为Fancy Bear)的作品。“APT28使用Prompsteal是我们首次观察到恶意软件在实际操作中查询部署的语言模型。”与此同时,Anthropic最近也发现一名黑客使用其Claude AI聊天机器人来帮助自动化并执行针对17个组织的大规模数据勒索活动。

(以上内容均由Ai生成)

你可能还想读

非洲CEO视AI为生存之道,积极投资人才发展

非洲CEO视AI为生存之道,积极投资人才发展

快速阅读: 非洲首席执行官视人工智能为增长引擎,79%对未来乐观,61%已投资AI,62%重视人才发展,积极应对数据质量挑战,推动技术进步。 非洲首席执行官视人工智能为生存战略 / KPMG 2025非洲首席执行官展望 非洲的首席执行官们在 […]

发布时间:2025年11月8日
瑞士Motley获150万美元融资,推出AI商业报告平台

瑞士Motley获150万美元融资,推出AI商业报告平台

快速阅读: 瑞士莫特利完成150万美元种子轮融资,推出AI驱动的商业报告平台,简化报告流程,提升团队效率,支持决策制定。 总部位于瑞士的莫特利(Motley)完成了150万美元的种子前轮融资,并推出了其商业报告平台。本轮由Seedcamp领 […]

发布时间:2025年11月8日
电网巨头竞相投资AI,提升电力系统韧性与效率

电网巨头竞相投资AI,提升电力系统韧性与效率

快速阅读: 杜克能源投资AI企业AiDash,利用卫星图像和机器学习监测电网植被,减少停电和野火风险,适应数据中心和电气化需求增长,推动电网智能化转型。 杜克能源转向人工智能并非为了追逐最新的技术趋势。该公司转向AI是因为每年的风暴季节都在 […]

发布时间:2025年11月8日
OpenAI CEO萨姆·阿尔特曼称AI未来可能比人类更可信担任CEO

OpenAI CEO萨姆·阿尔特曼称AI未来可能比人类更可信担任CEO

快速阅读: OpenAI CEO萨姆·阿尔特曼表示,希望OpenAI成为首个由AI担任CEO的公司,认为AI管理公司将在未来实现,但承认社会接受AI领导需时日。 近年来,人工智能(AI)引起了人们的广泛关注,其在几乎所有领域的优势令人兴奋。 […]

发布时间:2025年11月8日
声纹科技五年内能否巩固全球AI语音地位?

声纹科技五年内能否巩固全球AI语音地位?

快速阅读: SoundHound未来五年内将在全球语音AI领域建立市场地位,通过广泛合作构建经济护城河,尽管目前亏损增速快于收入增长,市场热情仍以投机为主。 在未来五年内,SoundHound有望在全球语音人工智能领域建立令人期待的市场地位 […]

发布时间:2025年11月8日
美国解禁AI芯片销售,中国反制令英伟达市场归零

美国解禁AI芯片销售,中国反制令英伟达市场归零

快速阅读: 白宫解除对中国AI芯片销售禁令,但北京以安全为由将英伟达排除市场,黄仁勋称英伟达中国份额归零,特朗普禁止向中国出售最强芯片。 7月,白宫解除了对中国部分AI芯片销售的禁令,似乎表明这一论点取得了成功。然而,北京方面却反戈一击,以 […]

发布时间:2025年11月8日
苹果拟每年斥资10亿美元引入谷歌Gemini升级Siri

苹果拟每年斥资10亿美元引入谷歌Gemini升级Siri

快速阅读: 苹果接近与谷歌达成10亿美元协议,使用Gemini模型升级Siri,提升摘要和任务规划能力。苹果计划在私有服务器上运行定制Gemini模型,保护用户数据。新Siri预计随iOS 26.4于明年春季发布。 据报道,苹果公司正接近达 […]

发布时间:2025年11月8日
奥卡AI推出船队共享实时数据系统,优化航行安全与效率

奥卡AI推出船队共享实时数据系统,优化航行安全与效率

快速阅读: Orca AI通过1000多艘装备其系统的船只,构建了实时共享警报的众包导航引擎,涵盖天气、交通和监管信息,提高航行安全与效率。 通过连接不断扩大的安装了Orca AI系统的1000艘船只网络(图示),并有更多船只即将加入,Co […]

发布时间:2025年11月8日