人工智慧如何幫助網路犯罪分子

許多科技愛好者對人工智慧 (AI) 為日常生活帶來的可能性感到興奮,但網路犯罪分子也希望利用這項技術來實施攻擊,並鎖定更多受害者。人工智慧是一個令人著迷的領域,但也可能令人擔憂。那麼,人工智慧會透過哪些方式幫助網路犯罪者實施他們的陰謀呢?查看 什麼是針對人工智慧模型的對抗性攻擊以及如何阻止它們?

1.編寫惡意軟體

人工智慧是一項先進的技術,因此它可以用來編寫各種類型的惡意軟體,這對某些人來說可能並不奇怪。惡意軟體是駭客攻擊中的一個術語,可以有多種形式。然而,要使用惡意軟體,首先必須先編寫惡意軟體。

並非所有網路犯罪分子都是經驗豐富的程式設計師,而有些人只是不想花時間編寫新軟體。這時,人工智慧就可以派上用場了。

2023年初,有人指出ChatGPT可能被用於編寫惡意軟體,用於未經授權的攻擊。廣受歡迎的ChatGPT由OpenAI的AI基礎設施提供支援。這款聊天機器人可以做很多有用的事情,但也可能被惡意人士利用。

在一個特定的案例中,一名使用者在駭客論壇上發文聲稱使用 ChatGPT 編寫了一個基於 Python 的惡意軟體。

ChatGPT 可以有效自動化惡意軟體的編寫過程,為沒有太多技術專長的新手網路犯罪分子打開了大門。

ChatGPT(或至少是其最新版本)可以編寫基本的惡意軟體,有時只是一些錯誤的程式碼片段,而不是構成嚴重實際威脅的複雜程式碼。然而,這並不意味著人工智慧不能被用來編寫惡意軟體。鑑於目前的人工智慧聊天機器人已經能夠編寫基本的惡意軟體,或許不久之後,我們將看到更多惡意的惡意軟體從人工智慧系統中湧現。查看 ChatGPT 會成為網路安全威脅嗎?以下是需要注意的事項。.

2. 破解密碼

密碼通常是保護我們帳戶和設備的唯一資訊。因此,許多網路犯罪分子試圖破解密碼來存取我們的私人資料也就不足為奇了。

密碼破解在網路犯罪中已是常見現象,惡意攻擊者可以使用多種技術來破解目標密碼。不同技術的成功率各不相同,但人工智慧可以大大提高密碼破解的幾率。

利用人工智慧破解密碼的概念絕非科幻小說。事實上,有報道稱 網易科技 網路安全專家發現,超過一半的常用密碼可以在不到一分鐘的時間內被破解。文章引用了一份報告 家庭安全英雄 ,其中指出,一種名為 PassGAN 的人工智慧駭客工具可以在不到一分鐘的時間內破解 51% 的常用密碼,在不到一天的時間內破解 71% 的常用密碼。

這些數字顯示了人工智慧密碼破解的嚴重性。這種工具能夠在不到24小時內破解最常見的密碼,網路犯罪者會用它做什麼,我們不得而知。查看 什麼是量子計算?它是真實存在的嗎?它如何改變事物?

3.社會工程學

一種被稱為「社會工程」的網路犯罪手段每週都會瞄準受害者的數據,這在世界各地都是一個嚴重的問題。這種方法利用情緒操縱來操縱受害者的情緒,使其屈服於攻擊者的要求,而受害者往往甚至沒有意識到自己正受到攻擊。

人工智慧可以透過精心設計用於惡意通訊的內容(例如釣魚電子郵件和簡訊)來協助社會工程攻擊。即使有了當今先進的人工智慧,讓聊天機器人精心設計令人信服或合法的文本,讓網路犯罪分子用來攻擊受害者也並非易事。這種威脅已經引起了人們的關注,人們已經開始擔心未來的風險。

從這個意義上講,人工智慧還可以透過消除拼字和語法錯誤,使惡意通訊看起來更專業、更正式。這些錯誤通常被認為是惡意活動的潛在警告訊號,因此,如果網路犯罪分子能夠以更簡潔、更有效的方式編寫社交工程內容,他們或許就能更好地實現目標。查看 什麼是社會工程學?以下是你可能被駭客攻擊的方式。.

4. 搜尋軟體漏洞

為了入侵軟體,網路犯罪分子通常需要找到並利用安全漏洞。這些漏洞通常是由於軟體程式碼中的錯誤而產生的。如果漏洞未修復,或使用者沒有定期更新軟體(這通常會消除安全漏洞),漏洞可能會帶來重大風險。

網路犯罪分子深知這一點,因此他們時時刻刻警惕漏洞。目前已有可用於尋找漏洞的工具,例如漏洞利用工具包。但利用人工智慧,惡意攻擊者或許能夠發現更多漏洞,其中一些漏洞可能被用來造成重大破壞。

然而,這款人工智慧應用也可用於網路安全服務,因為它可以在漏洞被利用之前幫助識別漏洞。快速修補漏洞的能力可以切斷惡意行為者利用漏洞的能力,從而減輕攻擊的整體影響。

5. 被盜資料分析

數據如同黃金般珍貴。如今,敏感資料在暗網市場上頻繁出售,如果資訊足夠有用,惡意攻擊者願意支付高昂的價格。

但這些數據要想在這些市場上流通,首先必須被竊取。當然,少量資料可以被竊取,尤其是在攻擊者以個體受害者為目標的情況下。但更大規模的洩漏可能導致龐大資料庫被盜。在這個階段,網路犯罪分子需要識別資料庫中有價值的資訊。

使用人工智慧可以簡化獲取有價值資訊的過程,減少惡意行為者識別哪些資訊值得出售或直接利用的時間。人工智慧的核心在於學習,因此未來或許可以更輕鬆地使用人工智慧工具來獲得有價值的敏感資料。查看 自動化能取代人類嗎?人類在網路安全中扮演關鍵角色。.

人工智慧前景廣闊,但也帶來許多威脅。

與大多數技術一樣,人工智慧已經並將繼續被網路犯罪分子利用。鑑於人工智慧的一些非法功能已經存在,我們無法預測網路犯罪分子在不久的將來會如何利用這項技術來增強攻擊能力。網路安全公司也可能越來越多地與人工智慧合作來應對此類威脅,但最終結果如何,只有時間才能告訴我們。您可以查看以下內容: 開啟網路安全職涯的戰略技巧.

轉到頂部按鈕