Loading...

网络犯罪的“智能帮凶”:OpenAI Operator 等 AI 智能体成黑客新武器

GoodNav 在 3 月 15 日报道,网络安全公司 Symantec 于 3 月 13 日发布了博文,指出 AI 智能体(例如 OpenAI 的 Operator)已经突破了传统工具的限制,可以帮黑客进行钓鱼攻击和构建攻击基础设施。

根据博文,研究人员强调,这类 AI 工具从“被动辅助”已经转变为“主动执行”,并成为网络安全的新威胁。

网络犯罪的“智能帮凶”:OpenAI Operator 等 AI 智能体成黑客新武器

Symantec 发现,AI 智能体能够执行复杂的攻击链,包括情报收集、恶意代码编写以及社会工程攻击的设计。攻击者只需通过简单的提示工程(prompt engineering)便能绕过 AI 的伦理限制,操控智能体完成攻击任务。

网络犯罪的“智能帮凶”:OpenAI Operator 等 AI 智能体成黑客新武器

过去,AI 仅能生成钓鱼邮件或基本代码,但现在可以自动化搭建攻击基础设施,显著提高攻击效率。Stephen Kowski(SlashNext)建议强化邮件过滤(实现能检测 AI 生成内容的过滤系统),推行零信任原则(限制用户和 AI 智能体的最小权限访问)以及针对性地培训员工识别 AI 生成的钓鱼威胁。

网络犯罪的“智能帮凶”:OpenAI Operator 等 AI 智能体成黑客新武器

由 Operator 创建的 PowerShell 脚本
© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...