您现在的位置是:人工智能 >>正文
人工智能聊天机器人 DeepSeek R1 可被操纵用于创建恶意软件
人工智能21885人已围观
简介网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe ...
网络安全公司Tenable Research的人工人D软件最新分析揭示 ,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,聊天包括键盘记录器和勒索软件。机器Tenable的可被研究团队评估了DeepSeek生成有害代码的能力,重点测试了两种常见的操纵创建恶意软件类型:键盘记录器和勒索软件。
尽管DeepSeek无法直接“开箱即用”生成完全可用的用于恶意软件 ,并且需要手动代码修正,恶意但研究表明,人工人D软件它可能会降低网络犯罪分子的聊天入门门槛 。Tenable研究人员通过“越狱”技术,机器以“教育目的高防服务器可被”为由绕过内置的伦理限制,成功让DeepSeek生成了恶意代码。操纵创建

在生成键盘记录器的用于任务中,DeepSeek首先制定了计划并生成了C++代码 。恶意虽然初始代码存在错误 ,人工人D软件无法直接运行,但经过研究人员的手动调整后,键盘记录器成功实现了记录键盘输入的功能。进一步的实验中,DeepSeek还为隐藏日志文件和加密其内容提供了代码 ,尽管仍需人工修正 。云计算

该截图显示了DeepSeek创建的键盘记录器在任务管理器中运行 ,以及它生成的日志文件。(图片来源:Tenable Research)
操纵DeepSeek生成勒索软件在勒索软件的实验中 ,DeepSeek制定了创建文件加密恶意软件的策略 ,并生成了多个代码样本 。然而,这些初始版本都需要手动编辑才能编译运行。经过Tenable团队调整后 ,一些勒索软件样本成功运行 ,具备查找和加密文件的功能,甚至包括系统启动自动运行和弹出加密通知的免费模板功能。
DeepSeek在复杂恶意任务中的局限性尽管DeepSeek展现出生成恶意软件基本模块的能力,但Tenable的研究表明,它远非网络犯罪分子的“一键解决方案”。创建有效的恶意软件仍需要技术知识来指导AI并调试生成的代码。例如,DeepSeek在隐藏恶意软件进程等复杂任务上表现不佳 。
然而,Tenable研究人员认为 ,DeepSeek等工具仍可能加速恶意软件开发 。源码库AI可以为用户提供代码片段和操作步骤,这对于编程经验有限的网络犯罪分子尤为有用。
Tenable的技术报告指出 :“DeepSeek可以创建恶意软件的基本结构,但无法在没有额外提示工程和手动代码编辑的情况下生成更高级的功能 。”AI在完全隐藏恶意软件存在等复杂任务中表现不佳。
总部位于加州旧金山的众包网络安全公司Bugcrowd的首席信息安全官Trey Ford评论称,AI既可以帮助好人,也可以帮助坏人 。网络安全努力应专注于通过加固终端提高攻击成本 ,香港云服务器而不是依赖EDR解决方案阻止所有威胁 。
Trey表示 :“犯罪分子总是会利用一切可用的工具和技术 。生成式AI辅助开发将为新一代开发者提供便利,无论是出于善意还是恶意。需要提醒的是,EDR市场的核心是终端的‘检测’和‘响应’——它并不旨在阻止所有攻击。服务器租用最终,我们需要通过提高攻击成本来减少这些攻击活动,特别是按照CIS 1或2标准加固终端 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/716f499279.html
相关文章
人工智能如何彻底改变网络安全:防止网络钓鱼攻击
人工智能在一个科技主导我们日常生活的时代,网络威胁变得越来越复杂和危险。特别是网络钓鱼攻击,仍然是一个持续的威胁,给个人和组织造成重大的经济损失和数据泄露。为了应对这种日益增长的威胁,人工智能(AI)已经成为 ...
【人工智能】
阅读更多勒索软件新玩家:8Base
人工智能尽管 8Base 勒索软件团伙在 2023 年的活动已经大幅增加,但仍不广为人知。该团伙也是双重勒索的使用者,多种手段并用逼迫受害者支付赎金。8Base 最近跨行业攻击了很多目标,但攻击者的身份与潜在 ...
【人工智能】
阅读更多网络安全漏洞(风险)扫描的12种类型
人工智能漏洞风险)扫描是保障现代企业数字化转型安全开展过程中一个至关重要的组成部分,可以帮助企业识别数字化系统和应用中的各类安全缺陷。在实际应用时,漏洞扫描的类型需要和它们能够保护的IT环境保持一致。如果充分 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 网络安全里的人工智能模型:从误用到滥用
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 最大化安全预算投资回报率的策略与实践
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 浏览器加密钱包高危漏洞可致资金遭窃 云服务器香港物理机b2b信息平台网站建设亿华云企业服务器源码库