黑客利用 AI 生成恶意软件,可绕过微软 Defender 安全防护
7 月 15 日消息,随着生成式人工智能技术的广泛应用,安全问题也日益成为公众关注的焦点。2023 年,微软的一项研究揭示了一个令人担忧的趋势:黑客开始利用像微软 Copilot 和 OpenAI 的 ChatGPT 这样的人工智能工具,对毫无防备的用户实施网络钓鱼计划。
如今,网络攻击者变得更加狡猾,他们不断想出巧妙的方法来绕过复杂的安全系统,以获取未经授权的敏感数据。最近几周,就有用户精心策划骗局,试图降低 ChatGPT 的安全限制,诱使其生成有效的 Windows 10 激活密钥。
Windows 用户对微软 Defender 并不陌生,这是一个复杂的安全平台,旨在保护用户免受黑客的恶意攻击。然而据 Dark Reading 报道,安全研究公司 Outflank 的研究人员计划在 8 月的“黑帽 2025”网络安全大会上发布一种新型人工智能恶意软件,这种恶意软件能够绕过微软 Defender for Endpoint 的安全防护。
Outflank 的首席进攻专家负责人凯尔・艾弗里(Kyle Avery)在接受采访时表示,他花了大约 3 个月的时间开发这种人工智能恶意软件,并花费了 1500 至 1600 美元(IT之家注:现汇率约合 10759 至 11476 元人民币)用于训练 Qwen 2.5 大型语言模型(LLM),使其能够绕过微软 Defender 的安全防护。
有趣的是,这位专注于人工智能的研究人员还分享了他对 OpenAI 的 GPT 模型及其最新旗舰推理模型 o1 的见解。尽管他承认 GPT-4 相比 GPT-3.5 有了重大升级,但他指出,OpenAI 的 o1 推理模型具备了更复杂的功能,尤其擅长编程和数学。
艾弗里表示,DeepSeek 利用强化学习技术来提升其模型在广泛主题上的能力,包括编程。因此,他在开发能够绕过微软 Defender 安全解决方案的人工智能恶意软件时,也应用了这一理论。
研究人员承认,开发过程并非易事,因为大型语言模型主要通过互联网数据进行训练,这使得他难以获取传统恶意软件来训练人工智能驱动的等效产品。此时,强化学习发挥了关键作用。研究人员将 Qwen 2.5 LLM 置于一个安装了微软 Defender for Endpoint 的沙盒环境中,然后编写了一个程序来评估该人工智能模型输出规避工具的接近程度。
据艾弗里介绍:“它绝对不可能直接做到这一点。也许一千次中只有一次,它会偶然写出一些能够运行但无法规避任何检测的恶意软件。当它做到这一点时,你可以奖励它生成了能够运行的恶意软件。”
“通过这种迭代过程,它会越来越稳定地生成能够运行的恶意软件,不是因为你向它展示了例子,而是因为它被更新得更有可能进行那种导致生成有效恶意软件的思维过程。”
最终,艾弗里接入了一个 API,使模型能够更方便地查询和检索由微软 Defender 生成的类似警报。这样一来,模型更容易开发出在绕过软件安全屏障时不太可能触发警报的恶意软件。
研究人员最终实现了他期望的结果,成功利用人工智能生成了能够绕过微软 Defender 复杂安全解决方案的恶意软件,其成功率约为 8%。相比之下,Anthropic 的 Claude 人工智能在类似测试中的成功率不到 1%,而 DeepSeek 的 R1 模型的成功率仅为 1.1%。
随着人工智能骗局和恶意软件变得越来越复杂,像微软这样的公司是否会加大其安全解决方案的力度,将是一个值得关注的问题。在当前形势下,他们似乎别无选择。
代抢?录入?小心 “票圈陷阱”!



小 心
“票圈陷阱”
暑假追演防坑指南

宝子们!暑假热辣辣地来咯!
谁不想去超嗨的演唱会?
谁不想买到热门潮玩?
可抢票、抢娃那叫一个难!
好多宝子就动了歪脑筋,
想找“非正规渠道”买票。
可千万别!
里面全是坑,危险系数拉满!
1

代抢票——信息
“裸奔”风险大


代抢服务,即消费者将个人身份证号、姓名等敏感身份信息,连同演出原票价及代抢服务费用一并支付给相关商家,委托商家在演出不同开票时段代为抢购门票。若抢票成功,商家会向消费者提供电子门票及对应的座位信息。

与此同时,代抢服务暗藏诸多风险:一是消费者个人身份信息泄露风险高,隐私安全难以保障;二是部分代抢者用技术手段干扰抢票流程,易引发系统故障,导致已购门票被强制退票;三是不乏个别不良商家,在收完票款及服务费后直接失联跑路,让消费者遭受经济损失且门票无着落。

2

内部票——环环相扣的骗局

面对强实名的场馆,有些诈骗分子便会宣称自己有官方“录入票”或者“内部溢价票”,称自己是场馆工作人员,有内部购票渠道,支付成功后可以在官方平台出票,诱导他人下单。

实际上,这都是诈骗手段,是诈骗分子精心编织的障眼法。

亲亲~我们是在正规官方平台上申请购买的哦,请向平台的在线客服发送申请门票和您的邮箱。
听起来很正规啊!我已经申请,邮箱里还收到了一份邀请函二维码~


恭喜亲,信息录入成功啦,这就是官方邀请函,请扫码输入个人信息,并且付款哦

不好意思啊亲,出票超时,需要您退款重新下单,请点击链接联系我们的银联工作人员
啊?这么麻烦,什么意思啊


很简单的哦,你打开屏幕共享,我来教您操作,保障您的资金安全~
在此类骗局中,诈骗分子常常冒充官方票务人员,以官方平台申请为幌子,诱导受害人在虚假邀请函链接上购票,随后制造出票错误假象,让受害人在屏幕共享下进行“退款”操作,借此窥探银行卡、验证码等信息,或是借口需要转移资金到第三方才能接触冻结,进而实施诈骗。


“账户异常”?
3

带入票——强行闯入不可取

带入票,即黄牛通过多种违规手段协助购票者进入演出场馆。购票者进场后,需自行寻找座位,可能涉及躲避安保人员巡查、伺机蹭占他人座位或找寻空余座位等行为。

强行闯入属于违法行为,不但会被安保人员带离现场,也可能发生肢体冲突导致受伤。

—————————————————

为保障自身权益与安全,民众需提高警惕,掌握防骗技巧:

拒绝代抢,守护隐私
切勿将个人身份证、银行卡等敏感信息及票款交给代抢商家。

警惕录入,勿信话术
对于黄牛声称的“录入票”“内部票”服务,要保持高度警惕,不扫描不明二维码,不点击不明链接。

远离带入,规避风险
坚决不购买黄牛的“带入票”服务。

文章来源 :IT之家、公安部网安局
精彩推荐
乘风破浪|华盟信安线下网络安全就业班招生中!
【Web精英班·开班】HW加油站,快来充电!
始于猎艳,终于诈骗!带你了解“约炮”APP
















暂无评论内容