谷歌报告:朝鲜、伊朗、中国黑客利用AI优化网络攻击

发布时间:2025年11月8日    来源:szf
谷歌报告:朝鲜、伊朗、中国黑客利用AI优化网络攻击

快速阅读: 谷歌威胁分析小组报告指出,朝鲜、伊朗和中国支持的黑客正利用AI工具如Gemini实施网络攻击,涵盖侦察、社会工程、恶意软件开发等阶段,降低技术门槛,增加攻击精准度和速度。微软、OpenAI及Anthropic也发布了类似警告。

谷歌威胁分析小组(GTAG)发布的新报告显示,来自朝鲜、伊朗和中国的国家支持黑客正在积极实验并优化利用人工智能(AI)工具实施网络攻击,其中就包括谷歌的Gemini模型。谷歌表示,已观察到多个与国家有关联的团体利用其大型语言模型进行侦察、社会工程、恶意软件开发,并在操作的所有阶段进行改进,从侦察和钓鱼诱饵创建到命令控制(C2)开发和数据外泄。

报告发现了新型且复杂的AI赋能攻击的证据,警告称生成式AI正在降低恶意操作的技术门槛,帮助攻击者更快、更精确地工作。该报告呼应了微软和OpenAI早先的类似警告,这些公司披露了同一组国家支持行为者的相似实验活动。

此外,Claude AI背后的公司Anthropic也发布了一份关于检测和对抗AI用于攻击的报告,其中提到朝鲜相关团体是主要的不良行为者之一。在最新的威胁情报更新中,谷歌详细描述了名为TEMP.Zagros(又称为MuddyWater)的伊朗组织如何使用Gemini生成并调试伪装成学术研究的恶意代码,最终目的是开发定制恶意软件。在此过程中,该组织无意间暴露了关键的操作细节,使谷歌能够破坏其部分基础设施。

与中国有关的行为者被发现使用Gemini来提高钓鱼诱饵的效果,对目标网络进行侦察,并研究在入侵系统内部进行横向移动的技术。在某些情况下,他们滥用Gemini探索不熟悉的环境,如云基础设施、Kubernetes和vSphere,表明他们试图扩大技术范围。

与此同时,朝鲜操作员被观察到利用AI工具加强侦察和钓鱼活动。一个以利用社会工程手段进行加密货币盗窃而闻名的朝鲜威胁组织还尝试使用Gemini编写代码,以实现加密货币的盗窃。谷歌成功缓解了这些攻击,并关闭了涉及的相关账户。

Anthropic于2025年8月发布的报告提供了支持证据,显示朝鲜特工使用其Claude模型冒充远程软件开发者寻找工作。据报道,他们使用Claude生成简历、代码样本和技术面试答案,以获得海外的自由职业合同。

虽然Anthropic的发现揭示了使用AI获取工作的欺诈行为,这可能导致更大的组织内更大规模的黑客行动,但也同意谷歌的观点,即不良行为者系统性地测试AI工具以获得额外优势。这些发现为全球网络安全社区带来了新的挑战。正如报告所显示的,AI模型和应用程序的相同功能既使其成为强大的生产力工具,也成为有力的伤害工具。随着技术的进步,攻击者将适应并使攻击更加复杂。政府和技术公司已经开始回应,所有利益相关者之间的持续合作将是前进的方向。

(以上内容均由Ai生成)

你可能还想读

英伟达RTX 5000 Super或因AI需求取消,高价成定局

英伟达RTX 5000 Super或因AI需求取消,高价成定局

快速阅读: 传闻中的超级显卡将取代5070、5070 Ti和5080型号,可能因高价迅速售罄。类似情况在英伟达和AMD显卡中常见,库存紧张和高价问题持续,尤其在欧洲市场。 超级显卡从未正式宣布,但据传它们将直接替代现有的5070、5070 […]

发布时间:2025年11月8日
OpenAI CEO否认寻求政府援助,计划推出AI云服务

OpenAI CEO否认寻求政府援助,计划推出AI云服务

快速阅读: OpenAI CFO莎拉·弗莱尔称公司寻求多元化融资,但不需政府担保数据中心。CEO阿尔特曼预计2023年底年化收入超200亿美元,正与多家云服务商合作解决计算能力不足问题,并考虑转售计算能力。 本周,OpenAI首席财务官莎拉 […]

发布时间:2025年11月8日
特朗普科技顾问抨击OpenAI寻求联邦资金支持,迫使Altman澄清

特朗普科技顾问抨击OpenAI寻求联邦资金支持,迫使Altman澄清

快速阅读: OpenAI因首席财务官关于寻求政府担保的言论引发争议,后否认求援。联邦政府明确表示不会救助AI行业,强调市场自我调节机制。 联邦政府不会救助人工智能行业。OpenAI 在请求联邦政府为其投资提供担保和贷款后成为焦点。然而,该公 […]

发布时间:2025年11月8日
“180亿银行贷款助力新墨西哥AI数据中心建设”

“180亿银行贷款助力新墨西哥AI数据中心建设”

快速阅读: 约20家银行提供180亿美元贷款,支持OpenAI、软银和甲骨文在新墨西哥州建设大型AI数据中心,该项目总投资5000亿美元,旨在全国范围内部署AI基础设施。 约20家银行支持了一项180亿美元的贷款,用于资助在新墨西哥州多娜安 […]

发布时间:2025年11月8日
Lloyd’s 2026年推出AI金融助手,提供个性化全天候服务

Lloyd’s 2026年推出AI金融助手,提供个性化全天候服务

快速阅读: 某银行推出新的AI金融助手,将先助客户管理财务,并逐步扩展服务范围。该工具提供个性化金融指导,支持全天候咨询及转介服务,旨在解决现有AI工具个性化不足的问题。 该银行在周四(11月6日)的新闻稿中表示,新的AI金融助手将首先帮助 […]

发布时间:2025年11月8日
黄仁勋警示中国AI实力,背后有何依据

黄仁勋警示中国AI实力,背后有何依据

快速阅读: 黄仁勋收回中国赢得AI竞赛评论,但中国科技公司加速发展。高盛预测,明年中国将投入700亿美元建设数据中心和芯片,显示供应链增长及自给自足能力增强。阿里巴巴支持的Moonshot推出新AI模型,成本低至460万美元,性能优于Cha […]

发布时间:2025年11月8日
欧盟考虑调整AI法案以回应行业关切

欧盟考虑调整AI法案以回应行业关切

快速阅读: 欧盟考虑调整《人工智能法》,回应科技企业与成员国担忧,计划11月19日公布简化措施,强调规则执行决心,可能延长实施期限以助企业发展。 欧盟周五表示,正在考虑对其具有里程碑意义的人工智能法律《人工智能法》进行调整,原因是科技企业和 […]

发布时间:2025年11月8日
扎克伯格夫妇加大科学慈善投入,聚焦AI加速疾病研究

扎克伯格夫妇加大科学慈善投入,聚焦AI加速疾病研究

快速阅读: Priscilla Chan和Mark Zuckerberg将大部分慈善资源转向Biohub,旨在利用AI加速科学发现,开发虚拟细胞模型研究疾病,未来十年预计投入翻倍至每年约10亿美元。 过去十年间,Priscilla Chan […]

发布时间:2025年11月8日