Cnbeta 02月02日
Google称黑客滥用其Gemini人工智能增强攻击能力
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Google威胁情报小组发现,多个国家支持的APT组织正利用Gemini助手提高工作效率,而非开发新型AI攻击。这些组织主要利用Gemini进行编码辅助、漏洞研究、技术检查、目标侦察等活动。伊朗、中国、朝鲜等国的APT组织都有使用Gemini的记录,其中伊朗主要用于侦察和网络钓鱼,中国侧重于攻击和渗透,朝鲜则利用其支持秘密IT工人计划。虽然有尝试绕过Gemini安全措施的情况,但均未成功。这表明,威胁行为者正广泛滥用生成式AI工具,而一些AI模型缺乏足够的安全保护。

🛠️APT组织利用Gemini主要目的是提高工作效率,包括编码辅助、漏洞研究和目标侦察,而非开发新的AI攻击技术。

🎯伊朗、中国、朝鲜等多个国家的APT组织都在尝试使用Gemini,其中伊朗侧重于侦察和网络钓鱼,中国侧重于渗透和提权,朝鲜则利用其支持秘密IT工人计划。

🛡️尽管威胁行为者尝试绕过Gemini的安全措施,但目前为止并未成功,这表明主流AI平台的安全机制仍具备一定的防护能力。

⚠️一些新兴的AI模型,如DeepSeek R1和Qwen 2.5,安全措施较为松懈,容易受到提示注入攻击,这引发了对AI滥用风险的担忧。

Google威胁情报小组(GTIG)发现,与政府有关联的高级持续威胁(APT)组织使用Gemini助手主要是为了提高工作效率,而不是为了开发或实施可绕过传统防御系统的新型人工智能网络攻击。

多个国家支持的组织正在尝试使用Google的人工智能助手"Gemini"来提高工作效率,并对潜在的攻击基础设施进行研究或对目标进行侦察。威胁行动者一直试图利用人工智能工具达到攻击目的,并取得了不同程度的成功,因为这些工具至少可以缩短准备时间。

Google已发现 Gemini 活动与来自 20 多个国家的 APT 组织有关,但最突出的是来自伊朗和中国的 APT 组织。

最常见的情况包括:协助完成开发工具和脚本的编码任务、研究公开披露的漏洞、检查技术(解释、翻译)、查找目标组织的详细信息,以及寻找逃避检测、提升权限或在被入侵网络中进行内部侦察的方法。

Google称,来自伊朗、中国、朝鲜和俄罗斯的 APT 都试用过 Gemini,探索该工具在帮助他们发现安全漏洞、躲避检测和计划入侵后活动方面的潜力。 总结如下:

Google还提到,在观察到的案例中,威胁行为者试图利用公开越狱来对付 Gemini,或重新措辞其提示来绕过平台的安全措施。 据报道,这些尝试都没有成功。

流行的人工智能聊天机器人 ChatGPT 的创建者 OpenAI 在 2024 年 10 月披露了类似的信息,因此,Google的最新报告证实了各层次的威胁行为者对生成式人工智能工具的大规模滥用。

虽然越狱和安全绕过是主流人工智能产品的一个问题,但人工智能市场正逐渐充斥着缺乏适当保护措施以防止滥用的人工智能模型。 不幸的是,其中一些可以轻易绕过的限制也越来越受欢迎。

网络安全情报公司 KELA 最近公布了有关DeepSeek R1阿里巴巴的 Qwen 2.5安全措施松懈的详细信息,它们很容易受到提示注入攻击,从而简化恶意使用。

Unit 42 的研究人员还展示了有效的越狱技术,以对抗 DeepSeek R1 和 V3,表明这些模型很容易被滥用于邪恶目的。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Gemini APT组织 网络安全 人工智能 AI滥用
相关文章