微软、OpenAI联手,防护黑客,捍卫AI安全

2024-02-16 热点资讯 关注公众号
    【深度研究:黑客利用AI升级网络攻击手段,微软联手OpenAI揭示潜在威胁】
微软、OpenAI 阻止俄罗斯、朝鲜的黑客使用 AI 大模型|钛媒体AGI    (图片来源:The Verge)
微软、OpenAI 阻止俄罗斯、朝鲜的黑客使用 AI 大模型|钛媒体AGI    随着人工智能技术的飞速跃进,网络安全领域正面临新的挑战。日前,美国科技巨头微软公司于2月15日在其官方网站发布了一篇题为“在人工智能时代领先于威胁参与者”的研究报告,揭示了全球黑客组织正在利用诸如ChatGPT等先进的人工智能工具来强化其网络攻击策略。
    微软与OpenAI团队携手进行的研究中披露,俄罗斯、朝鲜和伊朗等多个国家的黑客组织已开始采用生成式AI工具,如ChatGPT,以进行目标研究、改进恶意脚本,并通过构建社交工程技巧来显著提升现有网络攻击技术。微软指出,网络犯罪团伙及国家级别的威胁行为者正积极探寻并测试不同的AI技术,试图发掘这些技术在非法活动中的潜在价值,以及规避安全控制措施的方法。
    微软强调,在AI技术进步的大背景下,网络安全需求呈现指数级增长。因此,微软将持续深化与OpenAI的合作关系,不断优化防御机制,旨在识别、检测并阻止黑客对AI技术的潜在恶意使用或滥用,全力保障客户数据的安全性。值得注意的是,自2019年微软向OpenAI投资巨额资金以来,双方合作关系日益紧密,特别是在ChatGPT发布后,微软作为新一轮AI热潮的主要受益者,市值飙升至3.01万亿美元,一举超越苹果公司,成为全球市值最高的科技企业。
    微软与OpenAI合作的核心目标是确保ChatGPT等AI技术的安全、负责任应用,坚守最高道德标准,防止用户遭受潜在的滥用风险。为了实现这一目标,微软在2023年研发出名为“Microsoft 威胁情报”的产品,监控着来自全球160个国家/地区超过300个网络攻击行动者和50个勒索软件组织,每秒收集7500亿个信号,并运用复杂的数据分析和AI算法合成信息,从而洞悉并防范网络威胁和犯罪活动。
    此外,微软已在全球范围内招募逾1万名安全和威胁情报专家,包括工程师、研究员、数据科学家、网络安全专家、威胁搜寻者、分析师、调查员和一线响应人员等,并携手1.5万个合作伙伴提供专业解决方案。仅在2023年一年内,微软威胁情报平均每秒成功阻断4000次身份信息验证相关的黑客入侵尝试,为1.35亿托管设备提供了安全防护服务反馈。
    在这项深入研究中,微软和OpenAI特别提及四个黑客组织,它们利用AI模型技术对网络攻击手段进行了革新和升级,可能对国家安全构成一定威胁。其中,俄罗斯军事情报技术组织Forest Blizzard (STRONTIUM)利用大模型理解卫星通信协议、雷达成像技术和特定技术参数;朝鲜黑客团体Emerald Sleet (THALLIUM)则利用大模型公开的研究报告漏洞,精心策划网络钓鱼活动,甚至冒充知名学术机构和非政府组织,诱骗受害者分享有关朝鲜外交政策的专业见解和评论;伊朗黑客组织Crimson Sandstorm (CURIUM) 则利用大模型生成网络钓鱼邮件和绕过防病毒软件检测的代码;另一个被点名的黑客组织Charcoal Typhoon (CHROMIUM)也广泛运用AI模型进行研究、脚本编写、翻译和现有工具的改进。
    微软还揭露了一个令人震惊的现象:部分黑客采用AI驱动的声音模仿技术,通过训练只需三秒钟声音样本即可生成逼真的人声模型,进而用于攻击和诈骗用户的重要隐私信息,甚至可以利用语音邮件问候语获取足够的采样信息。
    随着ChatGPT等多模态AI模型工具的广泛应用,除了极大地提升生产力外,也被一些不法分子用于创建恶意邮件、破解工具,发动基于AI技术的网络攻击。美国国家安全局警告称,黑客正借助AI让他们的网络钓鱼邮件显得更加真实可信。然而,OpenAI澄清,目前发现GPT模型仅为黑客组织带来有限程度的增强功能。微软方面也表示,尚未监测到任何大规模使用大模型发起的重大攻击事件,同时,微软和OpenAI已采取行动关闭或冻结了相关黑客团体的账户和资产。
    当前,AI技术引发的诈骗案件数量呈上升趋势。今年2月初,香港警方公布了一起DeepFake技术诈骗案,诈骗者通过模拟公司首席财务官,诱导财务职员参与多人视频会议,最终骗取了高达2亿港元的资金。据统计,从2020年至2023年,国内涉及AI技术的诈骗案件数量从5起激增至16起,单笔涉案金额也从最低3000元攀升至430万元,此次香港披露的案件更是创下新高,损失金额达到2亿港元(约合人民币1.82亿元)。
    面对AI诈骗问题,微软提出了两个关键应对策略:一是利用AI技术对抗AI攻击,比如加强防火墙技术复杂度,利用AI强化信息安全保护、检测和反馈能力;二是通过推出“微软Security Copilot”等基于AI的网络安全工具,帮助用户识别和修复系统漏洞,以软件方式有效抵御黑客攻击。而多位国内安全专家建议,用户应提高自我防范意识,如在视频通话时主动引导对方做出大幅度动作以辨别真伪,询问私密信息核实身份,尽量避免在公共平台大量展示个人及家庭照片视频,以及及时更新安装安全软件,强化源头上的网络安全管控。
    微软表示,这项重要的研究揭示了黑客组织如何尝试利用AI技术逐步推进其攻击行动,并与客户共享如何有效阻止和反击这些网络攻击。未来,微软将进一步增强AI大模型的技术能力,以便更好地利用模型收集技术情报、发现潜在漏洞,并寻求对抗网络攻击的新方法,以维护全球网络安全环境的稳定与安全。 (本文首发钛媒体App,林志佳)

上一篇:侃爷:埃隆,我的火箭飞船在哪里?马斯克回复:星舰三周后第三次发射!
下一篇:AI 芯片需求激增,HBM 内存价格暴涨 500%
更多更酷的内容分享
猜你感兴趣
微软警惕AI工具Recall可能带来安全隐患:进一步强化防护措施

微软警惕AI工具Recall可能带来安全隐患:进一步强化防护措施

微软公司的“Recall”新功能已由默认关闭调整为启用,但这引发了网络安全专家的质疑。目前,“Recall”功能仍存在被黑客利用的风险。为了保护用户的隐私,Windows 11系统将默认禁用“Recall”功能。若要启用,则需首先激活Windows Hello功能,该功能使用面部、指纹或PIN码验证访问设备。微软正在努力加密使用“Recall”功能时截取的屏幕快照。

热点资讯 06.11
微软 Copilot AI:黑客指控其易被操纵,严重威胁企业机密安全

微软 Copilot AI:黑客指控其易被操纵,严重威胁企业机密安全

微软 Copilot AI 被曝可能泄露企业敏感数据并成为钓鱼攻击工具,研究人员通过演示实现几分钟内生成大量伪装邮件。

热点资讯 08.11
欧洲OpenAI Mistral AI与微软强强联手,究竟有何背景?

欧洲OpenAI Mistral AI与微软强强联手,究竟有何背景?

欧洲AI独角兽Mistral AI发布旗舰模型Mistral Large,性能媲美GPT-4和Gemini Pro,训练成本仅为2200万美元。同时,Mistral AI宣布与微软达成合作,成为第二家在Azure上提供大模型服务的公司,并获得微软约1600万美元的投资。这使得Mistral AI获得了极大的曝光量和赞誉,被称为“欧洲版AI”和“OpenAI之下,万模之上”。Mistral AI成立于2023年4月,曾在成立初期凭借惊人表现获得种子融资和A轮融资,估值达到20亿美元。

热点资讯 03.03
微软提高警惕!警惕微软已投入大量资源应对新的AI安全问题:Recall数据泄露危机加剧引发舆论质疑

微软提高警惕!警惕微软已投入大量资源应对新的AI安全问题:Recall数据泄露危机加剧引发舆论质疑

微软在最新的AI技术中加入了"Recall"功能,但遭到了网络安全专家的批评。该功能可以记录用户在电脑上的所有操作,但在经历了多次黑客攻击后,专家们担心微软的安全措施不足以保护用户数据。微软正在考虑调整此功能,让用户有选择权启用或禁用。

热点资讯 06.08
黎巴嫩爆炸引发猜测:台企生产寻呼机,源头调查仍在进行中

黎巴嫩爆炸引发猜测:台企生产寻呼机,源头调查仍在进行中

黎巴嫩真主党订购台产寻呼机爆炸,以色列事先破坏并伪装成自杀式袭击。

热点资讯 09.19
梦幻西游:首款秋杀九黎城装备首曝 - 表弟团队打造联赛冠军帮计划已启动!

梦幻西游:首款秋杀九黎城装备首曝 - 表弟团队打造联赛冠军帮计划已启动!

标题:奇幻高手晒新装!打造双九黎城阵容及联赛冠军帮! 事件起因及关注爆点:梦幻游戏官方曝光九黎城装备,打造双九黎城阵容;另曝雪山表弟团队欲打造联赛冠军帮,提高团队实力。

热点资讯 09.19
70后农行女性高管晋升至高层,预示着银行业改革与发展新趋势

70后农行女性高管晋升至高层,预示着银行业改革与发展新趋势

张曼获湖南农行派重任官,时值长沙银行半年后新行长人选揭晓,张曼晋升为副行长,成为湖南省万亿上市银行董事长人选,由她提名成为董事会董事候选人。此前张曼加入长沙银行前是中国农业银行的员工,期间担任过多个职务,包括副行长等,此次晋升为总经理。

热点资讯 09.19
东方甄选创始人董宇辉今年或将陷入口碑危机:丈母娘是否被冤枉?

东方甄选创始人董宇辉今年或将陷入口碑危机:丈母娘是否被冤枉?

今年初,董宇辉成为东方甄选最高薪酬雇员之一。他在2024财年年度收益高达3.41亿港元,包括年薪、奖金、期权和新公司分润。自7月25日分手后,他自立门户已55天。但近日舆论场对其进行猛烈批评,被指责“没有文化”,并有人称对其进行了“绞杀”。在此期间,他面临各种商业挑战,如稳住人设、守住口碑和带领“与辉同行”前行等。目前,他的抖音账号粉丝数量超过51.7万,“与辉同行”账号粉丝数超过165.7万,显示出良好的发展势头。尽管如此,东方甄选主账号却掉了24.3万粉丝,这无疑给与辉同行带来了竞争压力。在完成一系列直播带货数据后,于近日新增了一家名为“与辉同行”的品牌公司,实现了业绩增长。与辉同行目前的销售额和粉丝数量均超过了东方甄选,与竞争对手相比有着明显优势。在未来的发展中,他还将继续努力稳定形象,提升口碑,并带领“与辉同行”走向更广阔的舞台。

热点资讯 09.19
科沃斯:过去26年的逆袭之路——如何成为中国及全球的领先智能扫地机器人制造商

科沃斯:过去26年的逆袭之路——如何成为中国及全球的领先智能扫地机器人制造商

科沃斯推出全球首款恒压活水洗地机器人地宝X8 PRO PLUS,打破传统洗地模式。此款产品采用滚筒式结构,通过内置恒压系统提供持续的水源,解决了高清洁度和长寿命的问题。此外,它还配备高性能多维视觉模组和业内首个扫地机器人自研大语言模型,实现了智能交互和自主避障,为用户提供便捷高效的生活体验。这一创新突破标志着科沃斯在扫地机器人领域的领先地位,同时也引领了行业的未来发展方向。

热点资讯 09.19
从大小杨到曾志伟:网站编辑成长历程与自我评价

从大小杨到曾志伟:网站编辑成长历程与自我评价

曾志伟率领公司员工全力支持大小杨哥开设的分公司,并为其捧场,以期借此打开新的市场局面。其背后其实是一场互帮互助的好事。曾志伟的入场既是为了捞取后者的人气,也是为了扩张公司的影响力。最终,被挖墙角的不仅是大小杨哥所在的分公司,还有曾经在其中大放异彩的明星们。

热点资讯 09.19
梦幻西游中西栅黑的绰号-麻狼蹲着尿尿与七星地煞奖励2级神秘石

梦幻西游中西栅黑的绰号-麻狼蹲着尿尿与七星地煞奖励2级神秘石

黑总改名为“麻狼蹲着尿尿”,西栅老街黑总的160法暴神链号已被转会至超级联赛。 内容总结:黑总改名成“麻狼蹲着尿尿”,黑总的新号已在超级联赛报名中。

热点资讯 09.19
深一度:深度解读手机通信技术——寻找寻呼机的历史与现实威胁

深一度:深度解读手机通信技术——寻找寻呼机的历史与现实威胁

黎巴嫩发生多个区域的无线通信设备爆炸事件,伤亡人数超过4000人,死亡人数增多至11人。爆炸可能是由装置故障、电池过热等原因引发。目前,真主党方面怀疑是有人通过传呼机发送恶意信号或指令导致电池过热引发爆炸。该情况引起了外交与安全部门的高度关注,目前尚不清楚爆炸的具体原因。

热点资讯 09.19
梦幻西游:150四蓝字扇子与120第一3伤害戒指,价值远超预期的32万交易揭示

梦幻西游:150四蓝字扇子与120第一3伤害戒指,价值远超预期的32万交易揭示

这位热爱游戏的老玩家在鉴定了一把蓝字扇子后被震惊,发现竟然有疾风荡魄、珍宝、绝杀和必中四种蓝字,对此感到十分兴奋。同时,他也发现了新出的80级超简易戒指具有双速度和敏攻双属性,并且其价格预计会受到市场需求的影响。中秋节当天,一位狗托玩家炸出了11技能的谛听,他立即通过传音方式表达了自己的快乐心情,并成功以32.5万的价格售出了该戒指。

热点资讯 09.19
感受新款iPhone 16系列与手表耳机的细微差别:手机真机与图片观感大不相同

感受新款iPhone 16系列与手表耳机的细微差别:手机真机与图片观感大不相同

样触发拍照模式。对于第三方品牌来说,虽然苹果在智能硬件市场一直具有强大的影响力,但是在智能设备的设计与创新方面却始终表现得相对较弱。此次发布的全系新产品中,消费者可以看到大量模仿自家产品的元素,这也是为何众多科技媒体都将此次发布会称为"战场上的传统秀"。 这次苹果发布会,无论是新品还是之前的老款产品,都被展示得各有特色,而且在很多细节之处都有着独特的设计感。比如iPhone 16系列的新配色方案,既没有了上一代的简洁清新,也没有牺牲细节美感,而是通过色彩的对比使得整体更加活泼明亮。而这些变化,在保证外观美观的同时,也为用户带来了更好的视觉体验。 此外,苹果的全新AR技术也在发布会上得到了深度展示。通过全新的眼镜式AR设备,用户可以在家中就能体验到前所未有的沉浸式体验。这种设备不仅能够提供丰富的视觉信息,还可以让用户参与到游戏或者娱乐活动中去,大大提升了用户的参与感和乐趣。 总的来说,苹果发布的新品及新技术都展现了其强大的创新能力,并且在细节之处充满了创新设计。这对于科技行业来说无疑是一个好消息,也是消费者期待已久的表现。

热点资讯 09.19