成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客疑似利用AI生成的惡意代碼攻擊德國(guó)企業(yè)

安全
在3月的一起針對(duì)德國(guó)數(shù)十家機(jī)構(gòu)網(wǎng)絡(luò)釣魚(yú)活動(dòng)中,研究人員發(fā)現(xiàn),攻擊者使用的PowerShell腳本很有可能由人工智能輔助創(chuàng)建。

據(jù)BleepingComputer消息,在3月的一起針對(duì)德國(guó)數(shù)十家機(jī)構(gòu)網(wǎng)絡(luò)釣魚(yú)活動(dòng)中,研究人員發(fā)現(xiàn),攻擊者使用的 PowerShell 腳本很有可能由人工智能輔助創(chuàng)建。

網(wǎng)絡(luò)安全公司 Proofpoint 的研究人員將這次攻擊歸因于一個(gè)至少?gòu)?2017 年起就開(kāi)始活躍、被追蹤為 TA547 的攻擊者,又名 Scully Spider,擅長(zhǎng)利用各類(lèi)惡意軟件針對(duì)Windows和安卓系統(tǒng)。而此次攻擊活動(dòng)中使用的是一種名為“Rhadamanthys”的模塊化竊取程序,能夠搜集剪貼板、瀏覽器、cookie中的數(shù)據(jù)。

研究人員稱(chēng), TA547 在此次攻擊活動(dòng)中冒充德國(guó)麥德龍,以發(fā)票為誘餌,欺騙了德國(guó)各行各業(yè)的數(shù)十家組織。 這些郵件包括一個(gè)用密碼 "MAR26 "保護(hù)的 ZIP 壓縮包,其中包含一個(gè)惡意快捷方式文件(.LNK),訪(fǎng)問(wèn)該快捷方式文件會(huì)觸發(fā) PowerShell 運(yùn)行遠(yuǎn)程腳本,并在內(nèi)存中執(zhí)行惡意代碼。

冒充麥德龍現(xiàn)購(gòu)自運(yùn)公司的 TA547 釣魚(yú)郵件

在分析加載 Rhadamanthys 的 PowerShell 腳本時(shí),研究人員注意到腳本中包含一個(gè)哈希符號(hào) (#),后面是每個(gè)組件的特定注釋?zhuān)@在由真人創(chuàng)建的代碼中并不常見(jiàn)。 研究人員指出,這是由ChatGPT、Gemini 或 CoPilot 等生成式人工智能所生成代碼的典型特征。雖然他們不能絕對(duì)確定 PowerShell 代碼來(lái)自大型語(yǔ)言模型(LLM)解決方案,但研究人員表示,腳本內(nèi)容表明 TA547 有可能使用了生成式人工智能來(lái)編寫(xiě)或改寫(xiě) PowerShell 腳本。

TA547 攻擊中使用的疑似人工智能生成的 PowerShell 腳本

Proofpoint 威脅研究主管丹尼爾·布萊克福德(Daniel Blackford)告訴BleepingComputer,雖然開(kāi)發(fā)人員很擅長(zhǎng)編寫(xiě)代碼,但他們的注釋通常是隱晦的,而且存在語(yǔ)法錯(cuò)誤。而這些疑似由 LLM 生成的 PowerShell 腳本注釋縝密,語(yǔ)法無(wú)懈可擊,幾乎每一行代碼都有一些相關(guān)注釋。

此外,根據(jù)使用 LLM 生成代碼的實(shí)驗(yàn)結(jié)果,研究人員已幾乎相信TA547所用的代碼就是使用此類(lèi)技術(shù)生成。BleepingComputer 使用 ChatGPT-4 創(chuàng)建了一個(gè)類(lèi)似的 PowerShell 腳本,輸出的代碼看起來(lái)與 Proofpoint 看到的代碼相似,包括變量名和注釋?zhuān)@進(jìn)一步表明該腳本很可能是由人工智能生成。

使用 ChatGPT 生成的 PowerShell 腳本示例

自 OpenAI 于 2022 年底發(fā)布 ChatGPT 以來(lái),出于經(jīng)濟(jì)動(dòng)機(jī)的攻擊者一直在利用人工智能來(lái)創(chuàng)建定制化或本地化的網(wǎng)絡(luò)釣魚(yú)電子郵件、運(yùn)行網(wǎng)絡(luò)掃描以識(shí)別主機(jī)或網(wǎng)絡(luò)上的漏洞,以及構(gòu)建高度可信的網(wǎng)絡(luò)釣魚(yú)頁(yè)面。但由于大多數(shù)大型語(yǔ)言學(xué)習(xí)模型都試圖限制可能被用于惡意軟件或惡意行為的輸出,網(wǎng)絡(luò)犯罪分子開(kāi)始推出專(zhuān)門(mén)用于惡意目的的人工智能平臺(tái)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2025-03-20 08:20:00

惡意代碼黑客網(wǎng)絡(luò)安全

2022-05-05 09:04:33

惡意軟件黑客

2023-07-31 18:07:57

2017-01-13 15:25:33

2013-08-24 15:01:47

2010-07-12 09:57:29

2014-02-11 09:15:33

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2024-01-18 17:43:47

2023-08-02 19:48:31

2017-03-27 15:46:14

2013-11-04 10:11:47

2022-07-18 13:57:05

惡意代碼網(wǎng)絡(luò)攻擊

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2023-03-06 11:51:46

2024-11-25 15:46:01

2011-10-10 10:58:40

黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人国产精品久久 | 性欧美hd | 成人精品毛片国产亚洲av十九禁 | 91久久久久 | 欧美日韩精品一区二区三区四区 | 一区二区三区在线 | av大全在线观看 | 啪一啪| 久久免费视频1 | 日韩免费成人av | 久热电影| 超碰欧美 | 日韩视频中文字幕 | 99热视 | 亚洲精品二区 | av免费网站在线观看 | 国产乱人伦精品一区二区 | 热久久999 | 一区二区三区小视频 | 国产1区 | 五月免费视频 | 999久久久国产精品 欧美成人h版在线观看 | 激情网五月天 | 国产精品欧美一区二区三区不卡 | 精品欧美一区二区三区久久久 | 欧美日韩在线视频一区二区 | 国产日韩av一区二区 | 91精品国产综合久久婷婷香蕉 | 草久久| 成年视频在线观看福利资源 | 欧美一区二区三区高清视频 | 成人欧美一区二区三区黑人孕妇 | 久久成人一区二区三区 | 久久久久久国产精品 | 国产日韩欧美在线播放 | 国产精品日韩欧美一区二区三区 | 精品欧美久久 | 日韩第一夜 | 亚洲成人免费视频 | 成人二区 | 精品视频在线播放 |