您现在的位置是:网络安全 >>正文
DeepSeek被“越狱”,可开发间谍软件
网络安全38417人已围观
简介近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱 ...
近日,越狱安全公司Tenable的间谍研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码 。这意味着与其他主流大模型一样,软件DeepSeek同样无法抵御AI安全红队的越狱提示工程攻击,被越狱后可用于非法用途 。间谍

和其他主流大模型一样 ,软件DeepSeek内置了安全护栏 ,越狱旨在阻止用户利用它从事恶意活动 。间谍当研究人员直接要求它编写键盘记录器或勒索软件代码时,软件DeepSeek果断拒绝,越狱义正词严地表示 :“我不能协助任何可能造成伤害或违法的间谍行为 。”然而,软件这种“道德底线”在越狱技术面前显得不堪一击。越狱
Tenable团队通过巧妙的香港云服务器间谍提示工程,成功绕过了DeepSeek的软件限制 。他们利用AI的“思维链”(Chain-of-Thought,CoT)能力,让其像人类一样逐步推理,分解任务并生成代码 。CoT让DeepSeek“边想边说” ,清晰地列出实现目标的每一步——从规划到编码,不知不觉中就“上了贼船”。
AI生成键盘记录器:半成品也能致命在测试中 ,DeepSeek被要求编写一个键盘记录器 。它先是制定了一个详细的源码库开发计划,随后用C++语言生成了代码。然而 ,初版代码漏洞百出,无法直接运行 ,甚至连基本的错误都无法自行修复 。尽管如此,经过研究人员少量手动调整 ,这款键盘记录器居然变得可用——能悄悄记录用户的每一次按键,并将数据存储到系统文件中。
更令人不安的是,DeepSeek还能进一步优化这款恶意软件。免费模板研究人员引导它隐藏日志文件并加密数据,使其更难被检测。虽然过程并非一帆风顺,但这足以证明 :即使是半成品 ,DeepSeek的输出也能成为黑客的“灵感源泉”。
勒索软件开发展现惊人潜力在开发勒索软件时 ,DeepSeek同样展现了惊人潜力 。它先是规划了加密文件的步骤 ,随后生成了几款文件加密恶意软件的样本,包括文件遍历与加密机制 、模板下载持久化功能 ,甚至还有勒索对话框 ,提醒受害者“你的文件已被加密” 。然而,这些代码同样需要手动编辑才能编译运行。
Tenable指出 ,DeepSeek在实现复杂功能(如进程隐藏)时显得力不从心 。例如 ,它生成的DLL注入代码需要大量人工干预才能生效 。尽管如此,其输出的基本结构已经足够清晰 ,为恶意代码的开发提供了扎实的高防服务器起点。
安全警钟:AI的双刃剑效应Tenable的研究结论一针见血 :“DeepSeek的核心能力足以搭建恶意软件的基本框架,但要实现高级功能,还需额外的提示工程和手动调整 。”即便如此 ,它提供的技巧和术语汇编,已足够让一个毫无经验的新手快速上手恶意代码开发 。
这并非个例。近年来 ,建站模板网络犯罪分子频频滥用合法AI服务,不仅利用其生成和优化恶意软件 ,还用于策划攻击。更可怕的是,一些压根不设安全护栏的恶意大模型已悄然诞生 ,甚至为网络犯罪提供了“精调黑客大模型” 。
GoUpSec点评:DeepSeek与ChatGPT等主流大模型存在类似的安全漏洞,但由于DeepSeek的中文水平(包括中文语料范围和中文表达水平)显著高于其他主流大模型,中国企业安全团队和用户需要格外警惕不法分子滥用DeepSeek提升网络钓鱼、电信诈骗等网络犯罪活动的复杂度和成功率。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/824e599170.html
相关文章
云端身份管理的起步建议
网络安全如果组织能理解到云计算的巨大潜力,那无疑能让数字化转型事半功倍。过去两年,各种事件已经表明扎实的网络安全至关重要,尤其在企业往云端迁移的时候。不过,云计算的关键在于企业确保采用了合适的身份管理。日益增 ...
【网络安全】
阅读更多如何利用电脑word高效写作(掌握word写文章的技巧与方法,轻松提升写作效率)
网络安全随着信息时代的到来,电脑已成为我们日常生活中必不可少的工具。而在各种办公软件中,MicrosoftWord无疑是最常用的一款。然而,很多人仅仅是使用Word进行基本的文字处理,而对于其更多的功能和技巧 ...
【网络安全】
阅读更多win10黑屏无法唤醒鼠标都没有怎么唤醒
网络安全我们在使用安装了win10操作系统电脑的时候,有的小伙伴在使用的过程中可能会出现电脑突然黑屏无法唤醒,甚至有的连鼠标的光标也消失了的情况。对于这种问题小编觉得可能是因为我们操作系统兼容性的情况造成的, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 微软又全球宕机11小时,多项核心服务无法使用
- 浏览器加密钱包高危漏洞可致资金遭窃
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 无需拆机!Windows 11 BitLocker加密文件被破解
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器 云服务器源码库香港物理机b2b信息平台亿华云网站建设企业服务器