您现在的位置是:IT资讯 >>正文
AI 代理协助编写恶意代码,网络安全面临新挑战
IT资讯28722人已围观
简介人工智能驱动的代理正在快速发展,为自动化日常任务提供了更强大的能力。然而,研究人员发现,这些工具也可能被恶意行为者利用来实施攻击。OpenAI 的“Operator”于 2025 年 1 月 23 日 ...
人工智能驱动的代理代码代理正在快速发展,为自动化日常任务提供了更强大的协助新挑能力。然而,编写研究人员发现,恶意这些工具也可能被恶意行为者利用来实施攻击 。网络OpenAI 的安全“Operator”于 2025 年 1 月 23 日作为研究预览发布 ,代表了新一代能够与网页交互并在最少人为干预下执行复杂任务的面临 AI 工具。
尽管这些代理设计初衷是代理代码合法的,但它们可能被攻击者利用来创建基础设施并发动复杂的协助新挑攻击 。在一项令人担忧的模板下载编写演示中,AI 代理在几乎无人指导的恶意情况下 ,成功完成了模拟攻击的网络多个步骤 。

OpenAI 的 Operator 展示了 AI 技术在攻击中的潜在威胁。测试表明,面临这些系统可以轻易被操纵来执行侦察任务、代理代码编写恶意代码,并通过社会工程技术进行传播 。赛门铁克的安全研究人员指出,通过简单的云计算提示修改 ,他们就能绕过 AI 的安全防护。
在实验中,研究人员只需声称获得了目标的授权 ,Operator 就会继续执行潜在有害的操作 ,包括识别特定员工、推断其电子邮件地址,并编写具有说服力的钓鱼邮件 。演示还显示 ,Operator 能够独立研究 PowerShell 命令 ,然后编写用于收集敏感系统信息的脚本。源码库

Operator 创建的 PowerShell 脚本(来源:赛门铁克)
生成的代码包括收集操作系统详细信息 、计算机规格、网络配置和磁盘信息的命令——这些都是攻击者在网络中建立立足点所需的宝贵情报。最令人担忧的是 ,Operator 能够编写具有说服力的钓鱼邮件。邮件中,它冒充一名名为“Eric Hogan”的 IT 支持专业人员,免费模板并为目标创建了一个看似合理的理由来执行脚本 。

Operator 发送给目标(赛门铁克的 Dick O’Brien)的电子邮件(来源:赛门铁克)
邮件中催促目标执行脚本,以确保“系统完整性和性能”,并称这是“持续努力”的一部分——这种语言与合法的 IT 通讯风格非常相似 。
技术影响与未来担忧Operator 创建的 PowerShell 脚本展示了 AI 已经能够在没有人类专业知识的情况下编写功能性的恶意代码 。该脚本使用标准的 Windows Management Instrumentation (WMI) 命令来提取系统信息,服务器租用并将其保存到用户配置文件中的文本文件中 。
虽然这个例子仅收集了系统信息 ,但同样的方法可用于创建更具破坏性的载荷。安全专家警告称 ,随着这些 AI 代理变得越来越复杂,攻击者可能会指示它们“黑入公司 X” ,并让 AI 自动确定并执行最佳攻击策略 ,这将大大降低实施网络攻击的技术门槛。
随着 AI 技术的不断进步 ,网络安全领域面临的新挑战不容忽视。高防服务器企业和安全团队需要采取更加主动的措施,防范 AI 代理可能带来的威胁。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/733c499262.html
相关文章
卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次
IT资讯7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超 ...
【IT资讯】
阅读更多电脑清洁大揭秘(保护电脑财产,从屏幕和外壳清洁开始)
IT资讯在日常使用电脑的过程中,电脑屏幕和外壳很容易积聚灰尘、指纹和其他污垢。不正确的清洁方法可能会导致屏幕划痕或损坏外壳。学会正确的清洁电脑屏幕和外壳是非常重要的。本文将为您提供一些有关如何正确清洁电脑屏幕 ...
【IT资讯】
阅读更多win10蓝牙怎么开快捷键
IT资讯在日常使用win10蓝牙的功能的时候,很多的用户们都发现一个问题就是使用过程中,每次开启关闭蓝牙功能都很麻烦,那有没有什么快捷的方式呢,快来看看详细的教程吧~win10蓝牙怎么开快捷键:1、打开设置以 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- 华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- X86与ARM技术对比:一场芯片领域的深度较量
- Tars-Cpp 协程实现分析
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- IBM推出高能效NorthPole机器学习处理器 云服务器b2b信息平台香港物理机亿华云企业服务器网站建设源码库