微软、OpenAI联手,防护黑客,捍卫AI安全

2024-02-16 热点资讯 关注公众号
    【深度研究:黑客利用AI升级网络攻击手段,微软联手OpenAI揭示潜在威胁】
微软、OpenAI 阻止俄罗斯、朝鲜的黑客使用 AI 大模型|钛媒体AGI    (图片来源:The Verge)
微软、OpenAI 阻止俄罗斯、朝鲜的黑客使用 AI 大模型|钛媒体AGI    随着人工智能技术的飞速跃进,网络安全领域正面临新的挑战。日前,美国科技巨头微软公司于2月15日在其官方网站发布了一篇题为“在人工智能时代领先于威胁参与者”的研究报告,揭示了全球黑客组织正在利用诸如ChatGPT等先进的人工智能工具来强化其网络攻击策略。
    微软与OpenAI团队携手进行的研究中披露,俄罗斯、朝鲜和伊朗等多个国家的黑客组织已开始采用生成式AI工具,如ChatGPT,以进行目标研究、改进恶意脚本,并通过构建社交工程技巧来显著提升现有网络攻击技术。微软指出,网络犯罪团伙及国家级别的威胁行为者正积极探寻并测试不同的AI技术,试图发掘这些技术在非法活动中的潜在价值,以及规避安全控制措施的方法。
    微软强调,在AI技术进步的大背景下,网络安全需求呈现指数级增长。因此,微软将持续深化与OpenAI的合作关系,不断优化防御机制,旨在识别、检测并阻止黑客对AI技术的潜在恶意使用或滥用,全力保障客户数据的安全性。值得注意的是,自2019年微软向OpenAI投资巨额资金以来,双方合作关系日益紧密,特别是在ChatGPT发布后,微软作为新一轮AI热潮的主要受益者,市值飙升至3.01万亿美元,一举超越苹果公司,成为全球市值最高的科技企业。
    微软与OpenAI合作的核心目标是确保ChatGPT等AI技术的安全、负责任应用,坚守最高道德标准,防止用户遭受潜在的滥用风险。为了实现这一目标,微软在2023年研发出名为“Microsoft 威胁情报”的产品,监控着来自全球160个国家/地区超过300个网络攻击行动者和50个勒索软件组织,每秒收集7500亿个信号,并运用复杂的数据分析和AI算法合成信息,从而洞悉并防范网络威胁和犯罪活动。
    此外,微软已在全球范围内招募逾1万名安全和威胁情报专家,包括工程师、研究员、数据科学家、网络安全专家、威胁搜寻者、分析师、调查员和一线响应人员等,并携手1.5万个合作伙伴提供专业解决方案。仅在2023年一年内,微软威胁情报平均每秒成功阻断4000次身份信息验证相关的黑客入侵尝试,为1.35亿托管设备提供了安全防护服务反馈。
    在这项深入研究中,微软和OpenAI特别提及四个黑客组织,它们利用AI模型技术对网络攻击手段进行了革新和升级,可能对国家安全构成一定威胁。其中,俄罗斯军事情报技术组织Forest Blizzard (STRONTIUM)利用大模型理解卫星通信协议、雷达成像技术和特定技术参数;朝鲜黑客团体Emerald Sleet (THALLIUM)则利用大模型公开的研究报告漏洞,精心策划网络钓鱼活动,甚至冒充知名学术机构和非政府组织,诱骗受害者分享有关朝鲜外交政策的专业见解和评论;伊朗黑客组织Crimson Sandstorm (CURIUM) 则利用大模型生成网络钓鱼邮件和绕过防病毒软件检测的代码;另一个被点名的黑客组织Charcoal Typhoon (CHROMIUM)也广泛运用AI模型进行研究、脚本编写、翻译和现有工具的改进。
    微软还揭露了一个令人震惊的现象:部分黑客采用AI驱动的声音模仿技术,通过训练只需三秒钟声音样本即可生成逼真的人声模型,进而用于攻击和诈骗用户的重要隐私信息,甚至可以利用语音邮件问候语获取足够的采样信息。
    随着ChatGPT等多模态AI模型工具的广泛应用,除了极大地提升生产力外,也被一些不法分子用于创建恶意邮件、破解工具,发动基于AI技术的网络攻击。美国国家安全局警告称,黑客正借助AI让他们的网络钓鱼邮件显得更加真实可信。然而,OpenAI澄清,目前发现GPT模型仅为黑客组织带来有限程度的增强功能。微软方面也表示,尚未监测到任何大规模使用大模型发起的重大攻击事件,同时,微软和OpenAI已采取行动关闭或冻结了相关黑客团体的账户和资产。
    当前,AI技术引发的诈骗案件数量呈上升趋势。今年2月初,香港警方公布了一起DeepFake技术诈骗案,诈骗者通过模拟公司首席财务官,诱导财务职员参与多人视频会议,最终骗取了高达2亿港元的资金。据统计,从2020年至2023年,国内涉及AI技术的诈骗案件数量从5起激增至16起,单笔涉案金额也从最低3000元攀升至430万元,此次香港披露的案件更是创下新高,损失金额达到2亿港元(约合人民币1.82亿元)。
    面对AI诈骗问题,微软提出了两个关键应对策略:一是利用AI技术对抗AI攻击,比如加强防火墙技术复杂度,利用AI强化信息安全保护、检测和反馈能力;二是通过推出“微软Security Copilot”等基于AI的网络安全工具,帮助用户识别和修复系统漏洞,以软件方式有效抵御黑客攻击。而多位国内安全专家建议,用户应提高自我防范意识,如在视频通话时主动引导对方做出大幅度动作以辨别真伪,询问私密信息核实身份,尽量避免在公共平台大量展示个人及家庭照片视频,以及及时更新安装安全软件,强化源头上的网络安全管控。
    微软表示,这项重要的研究揭示了黑客组织如何尝试利用AI技术逐步推进其攻击行动,并与客户共享如何有效阻止和反击这些网络攻击。未来,微软将进一步增强AI大模型的技术能力,以便更好地利用模型收集技术情报、发现潜在漏洞,并寻求对抗网络攻击的新方法,以维护全球网络安全环境的稳定与安全。 (本文首发钛媒体App,林志佳)

上一篇:侃爷:埃隆,我的火箭飞船在哪里?马斯克回复:星舰三周后第三次发射!
下一篇:AI 芯片需求激增,HBM 内存价格暴涨 500%
更多更酷的内容分享
猜你感兴趣
微软警惕AI工具Recall可能带来安全隐患:进一步强化防护措施

微软警惕AI工具Recall可能带来安全隐患:进一步强化防护措施

微软公司的“Recall”新功能已由默认关闭调整为启用,但这引发了网络安全专家的质疑。目前,“Recall”功能仍存在被黑客利用的风险。为了保护用户的隐私,Windows 11系统将默认禁用“Recall”功能。若要启用,则需首先激活Windows Hello功能,该功能使用面部、指纹或PIN码验证访问设备。微软正在努力加密使用“Recall”功能时截取的屏幕快照。

热点资讯 06.11
微软 Copilot AI:黑客指控其易被操纵,严重威胁企业机密安全

微软 Copilot AI:黑客指控其易被操纵,严重威胁企业机密安全

微软 Copilot AI 被曝可能泄露企业敏感数据并成为钓鱼攻击工具,研究人员通过演示实现几分钟内生成大量伪装邮件。

热点资讯 08.11
欧洲OpenAI Mistral AI与微软强强联手,究竟有何背景?

欧洲OpenAI Mistral AI与微软强强联手,究竟有何背景?

欧洲AI独角兽Mistral AI发布旗舰模型Mistral Large,性能媲美GPT-4和Gemini Pro,训练成本仅为2200万美元。同时,Mistral AI宣布与微软达成合作,成为第二家在Azure上提供大模型服务的公司,并获得微软约1600万美元的投资。这使得Mistral AI获得了极大的曝光量和赞誉,被称为“欧洲版AI”和“OpenAI之下,万模之上”。Mistral AI成立于2023年4月,曾在成立初期凭借惊人表现获得种子融资和A轮融资,估值达到20亿美元。

热点资讯 03.03
OpenAI遭受币圈黑客盗窃4起,引发了关于AI安全的热议。

OpenAI遭受币圈黑客盗窃4起,引发了关于AI安全的热议。

近一个月内,多个OpenAI官号被盗,其中一些是高级团队的账户。一些消息指出,这些袭击可能是由同一个人或组织所为,他们利用钓鱼邮件吸引受害者点击链接。该事件引发了人们的担忧,特别是那些对加密货币有兴趣的人以及了解OpenAI高层领导人的人。帖子引起了广泛的关注,并对马斯克和他的团队进行了提问。

热点资讯 09.24
10月合资SUV销量榜:比亚迪瑞虎8脱颖而出,H6排名下滑

10月合资SUV销量榜:比亚迪瑞虎8脱颖而出,H6排名下滑

10月,国产汽车市场持续走高,SUV销量喜人。比亚迪宋PLUS新能源夺魁,成为唯一一款销量超过4万辆的SUV车型;特斯拉Model Y虽然销售有所下降,仍位列排行榜第二;奇瑞瑞虎8异军突起,首破2万辆大关。其它车型如长安CS75 Plus、锋兰达、本田CR-V、探岳、途观L等销量均超过1.8万辆,表现出色。哈弗H6销量下滑至32名,凸显国产 SUV市场竞争激烈。

热点资讯 11.23
杉杉股份股价大幅跳水:传言继母接盘后,公司净利暴跌近98%

杉杉股份股价大幅跳水:传言继母接盘后,公司净利暴跌近98%

杉杉股份董事长郑驹辞职;其继母周婷接任;副董事长;现任董事周婷已宣布完成工作交接;杉杉股份因高管变动面临困境。周婷曾担任上海青联委员、浙江卫视、东方卫视新闻部记者、主播。

热点资讯 11.23
高盛预测:年内或将降准50基点,或引发市场震动?

高盛预测:年内或将降准50基点,或引发市场震动?

高盛首席中国经济学家闪辉预测2025年中国的政策利率将进一步下行,预计全年降息约50次,但仍需密切关注美元等外部因素的影响。他预计出口将会继续平稳增长,消费和投资也会加速增长。然而,中美之间的关税问题也将是一个重要考虑因素,对其经济前景构成一定不确定性。总体来说,高盛对未来中国经济持乐观态度,但需要政策宽松度的支持。

热点资讯 11.23
2025年,行业有望迎来新一轮年度级别上涨行情:你的投资准备好了吗?

2025年,行业有望迎来新一轮年度级别上涨行情:你的投资准备好了吗?

中信证券预计2025年A股将经历一轮年度级别的上涨行情,中金公司则认为2025年结构性机会将进一步增多。然而,在当前市场环境下,机构仍然持乐观态度,认为A股还有较大的上涨空间。预计2025年A股盈利同比增速将从2024年的0.5%小幅上升至0.7%。建议投资者关注信用周期、宏观价格、A股盈利等领域。

热点资讯 11.23
一线城市全面取消非普宅标准,这对房地产市场有何影响?

一线城市全面取消非普宅标准,这对房地产市场有何影响?

广州取消普通住宅和非普通住宅标准,12月1日起施行。这是为了满足改善性需求购房者的需求。其中,普通住宅和非普通住宅的定义由各地标准决定,契税额也由不同区间规定。这次政策的实施将减轻购房者的负担,使得更多的购房者有机会购买到适合自己的房子。同时,也有利于房地产市场的稳定和发展。

热点资讯 11.23
权重股动荡,指数破3300寻求市场修复性机会

权重股动荡,指数破3300寻求市场修复性机会

电器等板块涨幅最大。 综合来说,本周市场呈现震荡探底走势,权重股低迷,但题材股活跃。对于下周,建议投资者关注政策面变化和成交量变化,控制好风险。具体操作上,可以关注调控政策的变化,以及行业基本面和业绩预告等信息。

热点资讯 11.23
电商出海:拉丁美洲市场解析与投资机遇

电商出海:拉丁美洲市场解析与投资机遇

疫情改变了消费者的购物习惯,拉美电商平台迎来快速发展,其中跨境电商卖家积极布局。据估计,预计2028年拉美地区电商市场规模将突破2050亿美元。虽然各国市场潜力各异,但有部分卖家已早早预见到这可能是一个难得的机遇,并开始在美客多等平台上展开竞争。

热点资讯 11.23
AI技术开启新篇章:搜索引擎市场的新一轮竞争风暴正在展开

AI技术开启新篇章:搜索引擎市场的新一轮竞争风暴正在展开

以下是一段关于AI搜索产品推出的新闻概述: 越来越多的互联网厂商推出AI搜索产品,其中最著名的是知乎直答、搜狗输入法和360集团。这些产品的推出反映了AI搜索技术的不断提升,预计在未来一段时间内,用户使用成本将会与传统搜索引擎相近。同时,它们也是对AI搜索逻辑与传统搜索逻辑差异性的突破,尤其是后者更关注场景侧的深入程度。尽管当前AI搜索产品仍存在用户习惯问题和产品升级需求等问题,但随着技术的发展和市场的需求,这些问题有望得到解决。在整体上,AI搜索正在改变我们的生活,并将继续推动数字化转型。

热点资讯 11.23
印尼欲求更多:苹果1亿美元投资仍无法解iPhone 16封杀令?

印尼欲求更多:苹果1亿美元投资仍无法解iPhone 16封杀令?

苹果面临印尼市场禁令困境,寻求解除或增加投资,可能寻求双倍回报。印尼政府希望能获得更大的投资,以换取其在手机制造方面的支持。

热点资讯 11.23
亚马逊海外官方旗舰店入驻京东:跨境巨头的激战升级还是新一轮较量?

亚马逊海外官方旗舰店入驻京东:跨境巨头的激战升级还是新一轮较量?

亚马逊海外官方旗舰店已正式入驻京东,旨在为全球消费者提供更多选择。亚马逊中国副总裁李岩川表示,他们将扩大采销、售前服务和支付方式的合作机会。同时,两家公司也将探索社交媒体电商和直播电商领域的投资和布局。

热点资讯 11.23