简介和主要发现 5 人工智能技术 6 什么是人工智能? 6 机器学习 6 神经网络 7 深度学习 9 生成式人工智能 9 大型语言模型 (LLM) 9 “角色”聊天机器人 11 文本编写、编辑和分析 11 学习和头脑风暴 11 创建、调试和重构计算机代码 12 图像和视频模型 12 生成 13 分析 13 编辑 13 语音模型 14 多模态模型 14 显著进步 15 检索增强生成 (RAG) 15 代理工作流 15 小型模型 15 人工智能威胁格局 16 恶意软件开发和计算机黑客攻击 16 欺诈 18 金融欺诈、网络钓鱼诈骗和老年人欺诈 18 高管冒充 18 网络钓鱼电子邮件和短信 19 鱼叉式网络钓鱼 19 老年人欺诈 20 身份欺诈 21 跨行业文件欺诈 21 房地产欺诈22 医疗保健欺诈 22 市场操纵 23
代理州首席风险官 Keith Briggs 撰稿 大型语言模型将改变 ChatGPT 和其他 AI 工具彻底改变电子邮件诈骗的方式 大型语言模型 (LLM) 的使用是对 AI 引擎(如 ChatGPT)进行的微调,需要将诈骗电子邮件输出集中到仅产生有效内容,从而引发新一波电子邮件诈骗。这些工具正在彻底改变网络钓鱼电子邮件中使用的内容。简而言之,写得不好的诈骗电子邮件的日子已经一去不复返了,因为这些电子邮件是由 ChatGPT 编写的。这一努力解决了任何威胁组织网络钓鱼活动中的瓶颈 — — 编写有说服力的电子邮件旨在引起潜在受害者的回应。写得好且有影响力的电子邮件会带来更大比例的受骗受害者。但 ChatGPT 的挑战在于它并不完美。即使是人工智能引擎也会胡言乱语,而且由于诈骗者通常不是他们攻击对象的母语,因此即使是使用 ChatGPT 创建的电子邮件也有可能失败。进入法学硕士 (LLM)。TechTarget 将大型语言模型定义为“一种使用深度学习技术和大量数据集来理解、总结、生成和预测新内容的人工智能 (AI) 算法。”Facebook 最近将其法学硕士 (LLM) 泄露到网上。这些法学硕士足够紧凑,整个人工智能可以在一台笔记本电脑上运行。当重点放在编写引人注目的网络钓鱼电子邮件上时,用户成为网络钓鱼内容受害者的可能性会增加
4 Krystal Hu,ChatGpt设置了最快增长的用户群的记录 - 分析师注释,2月2日,2023年,https://www.reuters.com/technology/technology/chatgpt-sets-sets-record-fastes-fastest-fastest-fastest-forow-fost--------user-user-user-user-base-analyst-nalyst-nolyst-note-note-note- 2023-23-02-02-01/。5 TECHx Media, “Cybercriminals Turn to Chatgpt for Help in Their Nefarious Activities - Techx Media,” Online media and publishing platform for the technology community, covering top news and trends from MEA region's tech and business world., January 26, 2023, https://techxmedia.com/cybercriminals-turn-to-chatgpt-for-help-in-their-nefarious-activities/ .6同上。7 Matt Caulfield, “Chatgpt Is Changing the Phishing Game,” Security Info Watch, April 18, 2023, https://www.securityinfowatch.com/cybersecurity/information-security/breach- detection/article/53057705/chatgpt-is-changing-the-phishing-game .
方法:通过网络钓鱼电子邮件、利用软件漏洞或使用被盗凭证进行初始访问
✓ Bespoke Network Connectivity (not general purpose) ✓ Eliminate phishing attacks ✓ Resistance to Distributed Denial of Service (DDoS) attacks ✓ Remove DNS, Certificate Authority, Public Key dependency ✓ Ephemeral IPv6 – time+device dependent address:port ✓ Enabler to Web3 Technology Adoption ✓ Anonymized routing, TOR (The Onion Router, Dark Web) ✓ Multi-Pathway Packet Routing (eg split 5G + WiFi) ✓ Hardware security features enable user identity attribution ✓ Endpoint network data analysis (audits, insider threat mitigation) ✓ Quantum Computing Resistant, hardware-enabled cryptography ✓ Novel integration of cyber and hardware security ✓ Combined multi-factor authentication & VPN solution ✓ Raytheon Patented Technology ( US20220239697A1 )
到 2021 年夏天,网络钓鱼者修改了诱饵,提供虚假的疫苗护照,谎称支持国际旅行要求。有些甚至提供了看似真实的二维码,但扫描后只会将受害者重定向到免费的二维码生成站点。2021 年 3 月,国家统计局 (ONS) 对英格兰和威尔士进行了首次数字人口普查。网络钓鱼者利用此事件后的一段时间,发起虚假威胁,威胁对延迟提交人口普查报告的人处以罚款。同样,他们的目标是收集个人和财务信息以用于进一步的欺诈。
• Course Introduction and Overview • Fundamental Security Design Principles • Cryptography Introduction • Cryptography - Symmetric Encryption – Introduction to Block Ciphers • Cryptography - AES, Stream Ciphers and Block Cipher Modes • Public-Key Cryptography – RSA and Digital Signatures • Public-Key Cryptography- Public Key Infrastructure and CA • Hash Functions – Introduction to One-Way Hash Algorithms • Hash Functions – MAC/HMAC, Hash Length Extension Attack • Malicious Software – Virus, Worms, SE, Botnet, Phishing Labs • Intrusion Detection Systems • Network Architecture, Firewalls, Intrusion Prevention Systems • Operating System Security • Vulnerability Management • Denial of Service Attacks (DoS) • Database and Cloud Security • Web Application Attacks (SQL Injection, XSS, CSRF) • User Authentication
该课程提供了计算机和信息安全性的基本原理。本课程涵盖的主题是密码学:对称密码,不对称密码,MAC和哈希功能,数字签名,加密协议:识别,授权,身份验证和关键协议,匿名协议,匿名协议,基本概念,访问控制模型的基本概念,威胁建模; hardware security, Usable security: basic human factors, warning design, phishing, device authentication, Security standards and protocols, virtual private networks, OS security: OS concepts, memory and file system, access control, file permissions, memory safety, stack-based buffer overflows, Malware: viruses, trojan horses, worms, rootkits, DNS attacks, Firewalls, Database security.动手通过一系列练习,作业和项目提供。