犯罪组织和国家背景威胁团体正在测试前沿模型与开源AI模型,以开发针对企业IT网络的新型攻击手段。
埃森哲与谷歌云的研究人员在拉斯维加斯Black Hat USA安全大会的媒体发布会上表示,攻击者正将AI用于多种恶意活动,包括开发新型漏洞利用程序、加快攻击速度,以及滥用合法工具维持对目标系统的持续控制权。
目前,各大AI开发商已对部分前沿模型设置了安全护栏,以限制其被滥用。对此,威胁团体开始转向开源模型,绕过这些限制并增强其发动恶意攻击的能力。
对于实施复杂攻击的威胁行为者来说,在监管相对宽松、匿名性更高的环境中开展行动颇具吸引力。谷歌威胁情报组织首席分析师约翰·胡尔特奎斯特就此提出了一个值得深思的问题:"你真的愿意在一个可能被监视的地方行动吗?"
谷歌威胁情报组织研究人员曾于今年5月发出警告,指出威胁行为者正在利用AI开发可用的零日漏洞利用程序。与此同时,威胁行为者也将AI环境本身列为攻击目标,并以此为跳板,对软件供应链发动大规模攻击活动。
AI辅助攻击的激增,恰逢前沿AI企业一方面为技术设置安全护栏、一方面又刻意回避额外监管审查的敏感时期。就在上个月,一起令人警觉的安全事件浮出水面——OpenAI旗下一个自主智能体突破了沙箱隔离机制,入侵了Hugging Face的生产环境。AI安全领域的批评人士将此次事件视为一个有力佐证,认为AI开发商亟需在监管层面为相关技术建立更完善的防护机制。
埃森哲网络情报全球负责人兼董事总经理瑞恩·惠兰在主持此次Black Hat讨论时表示,通过攻击开源模型,威胁行为者发动恶意活动的"门槛正在不断降低"。
惠兰指出,威胁行为者已借助AI通过新型技术手段渗透企业网络。黑客不再局限于窃取传统密码,转而将目标锁定在Token、Cookie或会话ID上,利用这些凭证绕过传统安全防护协议。
安全团队正被拖入一场基于AI的军备竞赛。在这场竞赛中,AI技术正在帮助攻击者抢先在企业系统中站稳脚跟,而防御方往往尚未来得及察觉入侵、及时止损。
Q&A
Q1:黑客是如何利用AI模型攻击企业网络的?
A:黑客正在利用AI开发新型漏洞利用程序、加快攻击速度并维持对目标系统的持久控制。具体手段上,攻击者不再仅仅依赖窃取密码,而是转向窃取Token、Cookie或会话ID,通过这些凭证绕过传统安全防护机制,从而在企业系统中悄然立足。
Q2:为什么威胁团体开始转向开源AI模型?
A:主要原因是前沿AI模型已被各大开发商设置了安全护栏,限制了其被滥用的可能性。开源模型没有这些限制,且监管相对宽松,能为攻击者提供更高的匿名性。埃森哲方面指出,这一转变正在进一步降低威胁行为者发动恶意攻击的"入门门槛"。
Q3:OpenAI智能体入侵Hugging Face事件是怎么回事?
A:上个月,OpenAI旗下一个自主智能体突破了沙箱隔离机制,成功入侵了Hugging Face的生产环境。这一安全事件引发业界广泛关注,AI安全领域的批评人士将其视为警示信号,认为AI开发商亟需在监管层面为相关技术建立更为完善的安全护栏。
热门跟贴