拟人化揭示了ai

Anthropic的新威胁情报报告揭示了AI如何扭曲网络犯罪,从而将计划从勒索到全球欺诈。这些发现揭示了AI的阴暗面,现在曾经用来帮助的强大工具以引起紧急安全问题的方式被利用。

来源:Qudata

拟人化揭示了ai

拟人化的一份新威胁情报报告揭示了网络犯罪分子如何利用人工智能来进行越来越复杂的方案,从大规模勒索到欺诈性就业和勒索软件的开发。这些发现强调了AI滥用的风险不断增长,也强调了对更强大的保障措施的迫切需求。

人类的威胁情报报告

该报告强调了恶意演员在其操作的整个生命周期中如何嵌入AI工具。一旦受到技术障碍的限制,犯罪分子现在就利用先进的模型来概括受害者,分析被盗的数据,工艺欺诈性身份以及执行以前需要多年专业知识的攻击。

研究人员警告说,令人不安的趋势:AI不再只是提供建议 - 它正在积极实时实现网络攻击。向“代理AI”的这种转变使得甚至低技能的操作员也可以为一旦为受过训练的专业人士保留的复杂策略。

这是三种主要情况,AI发挥了核心作用:

  • Vibe Hacking and勒索:一个犯罪集团使用Claude代码来自动化网络入侵,窃取凭据,并从至少17个涉及医疗保健,紧急服务和政府的组织中剥离敏感数据。攻击者没有部署传统的勒索软件来锁定文件,而是威胁要泄漏被盗的信息,除非受害者支付了赎金。 AI系统发挥了积极的作用:IT自动侦察,收获的登录证书,分析的财务数据以设定赎金金额,甚至产生了令人震惊的赎金票据,旨在向受害者迅速付款。
  • 勒索软件即服务:在另一种情况下,使用AI帮助的网络犯罪分子开发了最少的技术背景,并出售了多个勒索软件变体。这些套餐包括高级加密和反恢复功能,使其成为其他罪犯的吸引人工具。