您现在的位置是:IT资讯 >>正文
AI 代理协助编写恶意代码,网络安全面临新挑战
IT资讯76人已围观
简介人工智能驱动的代理正在快速发展,为自动化日常任务提供了更强大的能力。然而,研究人员发现,这些工具也可能被恶意行为者利用来实施攻击。OpenAI 的“Operator”于 2025 年 1 月 23 日 ...
人工智能驱动的代理代码代理正在快速发展 ,为自动化日常任务提供了更强大的协助新挑能力。然而,编写研究人员发现 ,恶意这些工具也可能被恶意行为者利用来实施攻击。网络OpenAI 的安全“Operator”于 2025 年 1 月 23 日作为研究预览发布 ,代表了新一代能够与网页交互并在最少人为干预下执行复杂任务的面临 AI 工具 。
尽管这些代理设计初衷是代理代码合法的,但它们可能被攻击者利用来创建基础设施并发动复杂的协助新挑攻击。在一项令人担忧的高防服务器编写演示中 ,AI 代理在几乎无人指导的恶意情况下 ,成功完成了模拟攻击的网络多个步骤。

OpenAI 的 Operator 展示了 AI 技术在攻击中的潜在威胁 。测试表明 ,面临这些系统可以轻易被操纵来执行侦察任务 、代理代码编写恶意代码 ,并通过社会工程技术进行传播。赛门铁克的安全研究人员指出,通过简单的免费模板提示修改,他们就能绕过 AI 的安全防护。
在实验中,研究人员只需声称获得了目标的授权 ,Operator 就会继续执行潜在有害的操作 ,包括识别特定员工、推断其电子邮件地址,并编写具有说服力的钓鱼邮件。演示还显示 ,Operator 能够独立研究 PowerShell 命令,然后编写用于收集敏感系统信息的脚本。服务器租用

Operator 创建的 PowerShell 脚本(来源 :赛门铁克)
生成的代码包括收集操作系统详细信息、计算机规格、网络配置和磁盘信息的命令——这些都是攻击者在网络中建立立足点所需的宝贵情报 。最令人担忧的是,Operator 能够编写具有说服力的钓鱼邮件 。邮件中,它冒充一名名为“Eric Hogan”的 IT 支持专业人员,模板下载并为目标创建了一个看似合理的理由来执行脚本。

Operator 发送给目标(赛门铁克的 Dick O’Brien)的电子邮件(来源:赛门铁克)
邮件中催促目标执行脚本,以确保“系统完整性和性能”,并称这是“持续努力”的一部分——这种语言与合法的 IT 通讯风格非常相似。
技术影响与未来担忧Operator 创建的 PowerShell 脚本展示了 AI 已经能够在没有人类专业知识的情况下编写功能性的恶意代码 。该脚本使用标准的 Windows Management Instrumentation (WMI) 命令来提取系统信息 ,香港云服务器并将其保存到用户配置文件中的文本文件中 。
虽然这个例子仅收集了系统信息,但同样的方法可用于创建更具破坏性的载荷。安全专家警告称 ,随着这些 AI 代理变得越来越复杂,攻击者可能会指示它们“黑入公司 X”,并让 AI 自动确定并执行最佳攻击策略 ,这将大大降低实施网络攻击的技术门槛。
随着 AI 技术的不断进步 ,网络安全领域面临的新挑战不容忽视。亿华云企业和安全团队需要采取更加主动的措施 ,防范 AI 代理可能带来的威胁 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/844e599150.html
相关文章
微软警告数百万Windows用户:切勿冒险丢失所有数据
IT资讯正如Windows Latest所发现的那样,新的且非常侵入性的“让我们备份你的文件”弹出窗口警告用户不备份的风险。幸运的是,微软有解决方案——OneDrive。这全屏弹出窗口推 ...
【IT资讯】
阅读更多直播伴侣支持win11吗详情
IT资讯微软为广大家庭用户提供了家长控制的功能,能够避免孩子长时间使用电脑浪费时间、损伤视力,那么win11可以家长控制吗,其实是可以的,只要创建家庭用户即可。直播伴侣支持win11吗:答:直播伴侣支持win ...
【IT资讯】
阅读更多电脑发音乐程序错误的背后剖析(程序错误揭示的数字音乐制作关键)
IT资讯电脑已经成为了现代音乐制作中不可或缺的工具之一,然而,在使用电脑发音乐的过程中,我们可能会遭遇到程序错误的情况。这些错误背后隐藏着什么样的问题?本文将从不同角度进行探讨和分析。概述音乐制作软件的普及程 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 服务中断继续让企业措手不及
- 盘点2024年生成式AI带来的五大新型安全威胁
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 黑客正在寻找利用AI的新方法 香港物理机源码库b2b信息平台网站建设亿华云云服务器企业服务器