赛柏特安全观察:黑客利用人工智能开发针对网站管理工具的零日漏洞

谷歌威胁情报小组 (GTIG) 的研究人员表示,针对一款流行的开源网络管理工具的零日漏洞很可能是使用人工智能生成的。

该漏洞可被用来绕过一款流行的开源、基于 Web 的系统管理工具(该工具名称未透露)中的双因素身份验证 (2FA) 保护。

虽然攻击在大规模利用阶段之前就被挫败了,但该事件表明,威胁行为者越来越依赖人工智能的帮助来发现和利用漏洞。

根据 Python 漏洞利用代码的结构和内容,谷歌高度确信攻击者使用了人工智能模型来发现并利用该漏洞。

"例如,该脚本包含大量教育性文档字符串,包括一个虚构的 CVSS 分数,并使用了结构化的、教科书式的 Python 格式,这是 LLM 训练数据的一个典型特征,"GTIG 在今天的一份报告中表示。

用于恶意任务的大型语言模型 (LLM) 仍然不清楚,但谷歌排除了 Gemini 参与该过程的可能性。

进一步的证据表明,LLM 工具在发现过程中得到了应用,缺陷的性质也印证了这一点------这是一个高级语义逻辑错误,人工智能系统擅长识别,而不是通常通过模糊测试或静态分析发现的内存损坏或输入清理问题。

来源:谷歌

谷歌已将这一重大威胁告知软件开发商,并及时采取行动阻止了攻击。

GTIG研究人员表示:"GTIG 首次发现了一个使用零日漏洞的威胁行为者,我们认为该漏洞是利用人工智能开发的。"

除了此案例之外,谷歌还指出,亚太地区的黑客,如 APT27、APT45、UNC2814、UNC5673 和 UNC6201,一直在使用 AI 模型进行漏洞发现和漏洞利用开发,延续了2 月份报告中观察到的趋势。

据观察,与俄罗斯有关联的攻击者使用人工智能生成的诱饵代码来混淆 CANFAIL 和 LONGSTREAM 等恶意软件。

诱饵逻辑的 CANFAIL 代码注释

来源:谷歌

谷歌还重点提及了一项代号为"过载"的俄罗斯行动,该行动中,社会工程威胁行为者利用人工智能语音克隆技术,在虚假视频中冒充真正的记者,宣传反乌克兰的论调。

今年早些时候,ESET 记录了Android 的PromptSpy 后门程序,谷歌的报告也重点介绍了该程序与 Gemini API 的集成,以实现自主设备交互。

然而,谷歌还发现了一个名为"GeminiAutomationAgent"的自主代理模块,该模块使用硬编码提示,使恶意软件能够以自动化的方式与设备进行交互。

研究人员表示,提示的作用是赋予设备一个无害的角色,使其能够绕过LLM的安全功能。其目标是计算用户界面边界的几何形状,PromptSpy可以利用该形状以多种方式与设备进行交互。

此外,谷歌研究人员表示,该恶意软件还利用基于人工智能的功能来重放设备上的身份验证信息,无论是锁定图案还是 PIN 码。

该公司警告称,威胁行为者现在正在利用自动创建帐户、代理中继和帐户池基础设施,将对高级 AI 模型的访问产业化。

本文引自:https://hackread.com/google-hackers-used-ai-develop-zero-day-exploit/

相关推荐
xhy_07077 分钟前
AI 在同一步上反复打转怎么办?WES Code 循环检测怎么用
人工智能·大模型·ai编程·wes code
鱼宵42 分钟前
Spring AI 提示词模板:{变量} 参数化 + few-shot,一条提示词反复用
java·人工智能·spring·few-shot·提示词工程·springai
蜗牛互联网1 小时前
Python消费Responses SSE事件:增量文本、超时与取消
java·开发语言·人工智能·后端·python
架构师那点事儿1 小时前
大模型如何私有化部署到生产环境
人工智能·架构·llm
HeyAI人工智能1 小时前
官网内容优化 vs 企业级 RAG:AI 搜索时代,企业到底该先做什么?
人工智能·aigc
黑妹天下第一乖1 小时前
第09讲 · 多媒体与音频 SDK:硬件编解码与端侧语音
人工智能·嵌入式硬件·深度学习·机器人·音视频·iot
jeffsonfu2 小时前
扩散模型(Diffusion Models)崛起:GANs之后的下一个顶流?
人工智能
老李的安全笔记本2 小时前
Agent 工具调用为什么越改越差:两种方向的失败,Prompt 修不了
人工智能
土豆3592 小时前
那个叫 fix bug 的提交,改了 140 万行
人工智能
随风@飘扬2 小时前
CCS Theia中F28035 工程调试连接排障记录
人工智能