用AI犯罪的五种方式亟待防范
人工智能(AI)浪潮正以前所未有的犯范速度推进。这是罪的种方一个AI新纪元,在AI的式亟帮助下,科研的待防边界被不断拓宽,解决复杂问题的犯范速度越来越快,但必须警惕:AI也能极大提高犯罪分子的罪的种方“生产力”。 安全公司“趋势科技”研究员文森佐·钱卡利尼表示,式亟生成式AI提供了一个新的待防、强大的犯范工具包,使恶意行为者能够比以往更高效、罪的种方更国际化地开展活动。式亟 钱卡利尼说,待防大多数犯罪分子“并不是犯范生活在黑暗巢穴里密谋行事”,他们中“大多数都是罪的种方普通人,从事着日常工作”。式亟 去年的“WormGPT衰落”是一个标志性事件。WormGPT是一种基于开源模型构建的AI语言模型,但它使用恶意软件相关数据进行训练,会协助黑客工作且没有任何道德规则或限制。2023年夏天,在引起媒体高度关注后,该模型的创建者宣布关闭模型。自那以后,网络犯罪分子大多停止开发自己的AI模型,转而借助更可靠的现有工具来“耍花招”。 这可能是因为,犯罪分子也想更快获得收益且不想承担新技术带来的未知风险。人们对此必须多加注意,以下5种就是目前他们最常用的方式。 网络钓鱼:诱骗你的私人信息 瑞士苏黎世联邦理工学院的AI安全研究员米斯拉夫·巴卢诺维奇表示,目前生成式AI最大的滥用就是网络钓鱼,其试图诱骗人们泄露敏感信息,再用于恶意目的。研究发现,在ChatGPT兴起的同时,也伴随着网络钓鱼电子邮件数量大幅增加。 钱卡利尼表示,GoMail Pro等垃圾邮件生成服务已集成ChatGPT,这使得犯罪用户能翻译或改进发送给受害者的消息。OpenAI的政策限制人们用其产品进行非法活动,但在实践中其实很难监管。 OpenAI方面表示,他们将人工审核和自动化系统相结合,以识别和防止其模型被滥用,如果用户违反公司政策,则会实施警告、暂停、永久关闭等措施。 还有一点值得注意,由于AI翻译工具的进步,世界各地犯罪集团的沟通变得更容易,他们可能开展大规模跨国行动,或在本国对其他国家用户采取恶意行动。 深度伪造:进入地下市场 生成式AI使深度伪造(Deepfake)的开发发生质变。当前,技术合成的图像或音视频,看起来或听起来比以往任何时候都更加真实,这一点犯罪分子也意识到了。 钱卡利尼团队发现,已经有用户在电报(Telegram)等平台上展示他们的“深度伪造组合”,并以每张图片10美元或每分钟500美元的价格出售服务。 相较图片,深度伪造视频制作起来更复杂,而且更容易露出破绽。深度伪造音频的制作成本低廉,只需几秒钟的某人的声音(例如从社交媒体获取),即可生成令人信服的内容。 这样的诈骗案例并不鲜见,人们接到亲人打来的求救电话,称自己被绑架并要求交付赎金,结果却发现,打电话的人是个使用深度伪造语音的骗子。 钱卡利尼建议,亲人之间应商定一些秘密安全词并定期更换,这有助于紧急情况下确认电话另一端的人的身份。 绕过身份检查:一个伪造的“你” 犯罪分子滥用AI技术的另一种方式是绕过验证系统。 一些银行和加密货币交易需验证其客户是否本人。他们会要求新用户在手机相机前持身份证拍摄一张自己的照片,但犯罪分子已经开始在电报等平台上销售能绕过这一要求的应用程序。 他们提供的是伪造或被盗的身份证件,再将深度伪造的图像强加在真人脸上,以欺骗手机相机验证程序。据钱卡利尼发现的一些例子,该服务的价格甚至低至70美元。 “越狱”式服务:带来危险输出 如果有人向AI询问如何制造炸弹,那他不会得到任何有用的答复。这是因为大多数AI公司已采取各种保护措施来防止模型泄露有害或危险信息。 现在,网络犯罪分子不再构建自己的AI模型,这种方式既昂贵、耗时又困难。一种新犯罪趋势开始出现——“越狱”式服务。 比如上面得不到答案的问题,这显示了模型都有关于如何使用它们的规则。但“越狱”允许用户操纵AI来生成违反这些政策的输出。例如,为勒索软件编写代码,或生成可在诈骗电子邮件中使用的文本。 为了对抗这些不断增长的风险,OpenAI和谷歌等公司需时时堵塞可能导致紧急危害的安全漏洞。 人肉搜索和监视:暴露用户隐私 巴卢诺维奇表示,AI语言模型不仅是网络钓鱼的“完美工具”,对人肉搜索(在线泄露某人的私人身份信息)也是如此。这是因为AI语言模型经过大量互联网数据(包括个人数据)的训练, 可推断出某人位于何处。 犯罪分子可能会让聊天机器人假装是具有侧写经验的私家侦探,然后让它分析受害者所写的文本,并从文本中的小线索推断出个人信息。例如,根据他们上高中的时间推断他们的年龄,或者根据他们在通勤时提到的地标推断他们的居住地点。互联网上该人的相关信息越多,就越容易被识别。 巴卢诺维奇团队2023年底发现,大型语言模型,如GPT-4、Llama 2和Claude,已能够仅从与聊天机器人的日常对话中推断出人们的种族、位置和职业等敏感信息。理论上,任何能访问这些模型的人,都能以这种方式使用它们。 这些服务的存在,并不直接表明犯罪活动的存在,但我们必须看到可供恶意行为者利用的新功能。而防止这些事情发生的唯一方法就是加强防御。 巴卢诺维奇称,对AI公司来说,应完善数据保护;对个人来说,提高防范意识是关键——人们应三思而后行,考虑他们在网上分享的内容,并谨慎决定,自己是否愿意在语言模型中使用他们的个人信息。
- 最近发表
-
- “好吃又好玩,古城年味浓”游客纷纷点赞泉州元宵灯会
- 川普認將於週四主動投案,外媒:保釋金為20萬美元、限制他使用社群媒體
- 中國在南海打造「沙堡長城」,10年來持續將島礁軍事化,區域爭端紛擾不斷
- I am from here——我們需要國家嗎?
- 大柳镇纪委既督且战严守防汛堤坝_
- 新北國民法官判殺子單親媽16年5個月,類似案件辯護律師:重刑無法阻止悲劇重演
- 【關鍵專訪】《一一重構:楊德昌》策展人王俊傑(下):「背面」的結尾,是愛與希望之夢永不消逝
- 《山道猴子的一生》:再有人說台灣本土題材沒市場,可以把一根仿蠍塞進他嘴巴裡
- 湖北召开平台合规治理行政指导会
- 受刑人生產服飾出口不符美規定, 沃爾瑪計劃調查柬埔寨供應商狀況
- 随机阅读
-
- 定远大力改善城区交通安全环境_
- 【專訪】《記憶砌成的石階》作者雪羊:就算只是在家擼貓,閉眼就能重返山林
- 麻生太郎會去看《奧本海默》嗎?日本人的戰爭觀,台灣人不能想得那麼簡單
- 中國行為藝術家以「贖罪券」對抗碳排放,無論做好事或接受好處的人都很害怕
- 黑龙江黑河:护航开学季校园食品安全
- 加州植物專家解密「屍花」巨花魔芋,讚台灣蘭花栽種技術世界第一
- 香港漢堡店拒收現金引起熱議,律師指不違法
- 《翦商:殷周之變與華夏新生》:商族的起源,是中國早期文明中最為撲朔迷離的話題
- “趁节打劫”被“节后算账”
- 9/1起高鐵自由座不限於10
- 海葵轉中颱9/1下午至晚間發海警、2日清晨發陸警,週末兩天影響最劇
- 《好色日本性愛史》:做愛「要去了」到底是要去哪裡?——性愛與死亡的關係性
- 石棉县启动“实现伟大中国梦、重建美好新家园”主题实践教育活动
- 企業綠電需求若渴,搶離岸風電區塊開發380億度電,CPPA信保機制紓解綠電荒
- 《「微表情」情緒心理學》:顧客嘴上說「很好吃」臉上卻沒笑容,是什麼意思?
- 《閱讀在靈光消逝的年代裡》:如果莎士比亞是故事界的牛頓,《跟莎士比亞學創作》就是在講解他的物理學
- 十五运会群众足球预赛老将组开球
- 中國暫停台灣芒果輸入,學者認為明顯有政治用意,業者:可能影響未來日韓出口價
- 並讀柯裕棻〈一個作家死了〉與邱妙津《蒙馬特遺書》:思覺失調病症如何使文中主角產生被害妄想?
- 【書評】夏目漱石《從此以後》:透過愛情和婚姻的抉擇,讓生命的悲劇性散發出希望之光
- 搜索
-
- 友情链接
-