微软表示,攻击者在网络攻击的每个阶段都使用人工智能。
微软警告人工智能被网络犯罪分子日益使用
*微软威胁情报报告的关键发现*
AI 让攻击者更容易
情报与钓鱼
生成目标邮件、内容翻译、身份伪造
创建恶意 PON
编写代码、优化、调试、动态脚本生成
准备基础设施
自动创建企业网站和网络,测试并修复错误
1. 为什么 AI 成为黑客的武器
微软指出,网络犯罪分子越来越多地使用生成式模型完成各种任务:从撰写钓鱼邮件到开发和调试恶意软件。
> “AI 充当能力增强器。它降低了技术门槛,加速操作,但操作者仍然控制目标和选择。” 报告中如此说。
2. 组团案例
组织 | 如何使用 AI
Jasper Sleet (Storm‑0287) | 创建伪造的数字身份:生成姓名、电子邮件地址和简历;分析职位空缺以将角色定制化。
Coral Sleet (Storm‑1877) | 快速创建假冒企业网站,部署恶意基础设施,并实时测试与修复错误。
两组都利用 AI 伪造西方公司的员工资料,以雇佣“远程”IT 专业人员。
3. AI 如何简化恶意软件开发
* 使用语言模型生成并优化代码。
* 在编程语言之间迁移组件。
* 动态生成脚本并在运行时改变行为。
* 通过专门构造的请求绕过防护机制。
4. 组织应做什么
1. 将 AI 场景视为内部威胁——许多攻击依赖滥用合法系统访问。
2. 监控异常凭证使用——这是潜在泄露的首个指标。
3. 加强对钓鱼的身份验证防护——实施多因素认证并培训员工。
4. 确保 AI 系统自身安全——保护模型,避免成为未来攻击目标。
结论
AI 正变成网络犯罪分子的强大工具:它加速了攻击准备、降低技术门槛,并提升恶意活动的可扩展性。微软呼吁组织在所有层面加强防御——从凭证到自身 AI 解决方案。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论