AI生成上萬變種惡意軟體:偵測難度突破88%

AI, Malware variants, JavaScript, Machine learning, Cybersecurity
image credit : pexels

人工智慧(AI)技術的快速發展正在改變世界,但其在網路安全領域扮演著雙面刃的角色。安全廠商可以使用 AI 提升防護能力,但威脅行動者也可以藉助 AI 發動更具破壞性的攻擊。根據 Palo Alto Networks 旗下 Unit 42 威脅研究團隊的最新研究發現,利用大型語言模型(LLM)不但能生成新的惡意 JavaScript 程式碼變種,還可以大規模「量產」,甚至可以更有效地規避安全偵測,讓網路安全面臨前所未有的威脅。

AI 武器化:惡意軟體變種的「量產」時代

  • AI 如何幫助駭客製造惡意軟體?
    犯罪分子可以利用 LLM 重寫或混淆現有惡意軟體,使其更難偵測。LLM 也可以誘導更自然的程式碼轉換,進一步提升惡意軟體的偵測難度。隨著時間推移和足夠次數的轉換,惡意軟體分類系統甚至會將這些被轉換或混淆的惡意程式碼視為「良性」。
  • LLM 產生的惡意軟體變種有多可怕?
    Unit 42 研究表明,利用 LLM 反覆重寫現有的惡意軟體樣本,可以成功創建 1 萬種 JavaScript 新變種,且這些變種能夠有效地規避現有的深度學習模型偵測。透過對抗性機器學習技術,這些變種能夠保持原始腳本的相同行為,同時獲得更低的惡意評分,甚至能夠在 VirusTotal 平台上逃避其他惡意軟體分析器的偵測。
  • AI 安全防禦的挑戰

  • 傳統防禦機制失效?
    傳統的惡意軟體偵測機制主要依靠模式匹配和特徵碼比對,但在 LLM 的幫助下,駭客能夠快速生成大量的變種,這些變種可能會繞過傳統的防禦機制。
  • AI 如何幫助防禦?
    除了傳統的防禦機制外,安全廠商也需要開發更先進的 AI 技術,例如使用深度學習模型進行惡意軟體偵測,以及採用機器學習來分析網路流量和行為模式,以便及早發現和阻止攻擊。
  • 相關實例

  • WormGPT 的出現
    WormGPT 是一款由不法分子宣傳的駭客工具,可以自動化製作網路釣魚電子郵件,並設計全新的惡意軟體。這說明 LLM 的惡意濫用情況正在猖獗。
  • OpenAI 自我揭露封鎖惡意行動
    OpenAI 10 月自我揭露封鎖 20 多個試圖利用平台進行偵察、漏洞研究、腳本支援(scripting support)和除錯的惡意行動與欺敵網路,進一步說明當前 LLM 模型遭到攻擊與濫用的情況有多麼嚴重。
  • AI 武器化的影響分析

  • 優勢:
    AI 可以幫助安全研究人員更有效地分析惡意軟體,並開發新的防禦技術。AI 也能協助自動化一些安全任務,例如漏洞掃描和入侵偵測。
  • 劣勢:
    AI 技術的濫用會加劇網路安全威脅,使攻擊更難偵測和防禦。AI 技術的發展也會帶來新的安全漏洞,需要更強大的安全措施來應對。
  • AI 武器化:未來展望

  • 持續的軍備競賽
    未來,安全廠商和威脅行動者之間將會展開一場持續的軍備競賽,雙方都會使用 AI 技術來提升自身的能力。這意味著安全領域將會更加複雜,需要更先進的技術和策略才能應對新的威脅。
  • AI 安全防禦的新方向
    未來,安全防禦需要更加重視 AI 的運用,例如開發更智能的惡意軟體偵測系統、使用機器學習來分析網路流量和行為模式、以及採用 AI 來自動化安全任務。同時,也需要關注 AI 安全的相關議題,例如 AI 模型的安全性和可解釋性。
  • 相關連結:

    siuleeboss

    Share this content:

    熱門内容

    • AI資訊
    • AI工具
    • AI繪圖指令
    • 食譜
    • ai生成圖片

      Introduction MyEdit  Midjourney DALL·E3 Stable Diffusio…

      Read more


    • Janitor Ai

      Introduction Platform Overview 1 Account Terminati…

      Read more


    • Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion能讓你用一張圖片變成動畫. 限制 Share this conte…

      Read more


    • HappyAccidents

      HappyAccidents

      HappyAccidents是一個提供預先訓練的AI模型庫的平台,讓使用者能夠輕鬆生成圖像而無需手動下載和上傳…

      Read more


    • 文心一格

      文心一格

      「文心一格」是百度推出的一個基於文心大模型能力的AI藝術和創意輔助平台。該平台於2022年8月正式發布,利用百…

      Read more


    • Ai Gallery

      Ai Gallery

      Ai Gallery為用戶提供了一個強大的工具,利用人工智慧技術根據用戶輸入提示產生令人驚嘆的圖像。但是要強調…

      Read more


    • Graviti Diffus

      Graviti Diffus

      Graviti Diffus 是一個免部署的在線平台,專注於提供穩定擴散(Stable Diffusion)的…

      Read more


    • Aitubo

      Aitubo

      Aitubo是一個AI創作工具,它提供了方便且強大的功能,讓使用者能夠透過文本和照片輸入來生成藝術作品。 Ai…

      Read more


    • SeaArt

      SeaArt

      SeaArt AI是一款免費且強大的AI繪畫工具,它能夠幫助使用者無需專業技能,輕鬆生成高品質的繪畫作品。 S…

      Read more


    • Diffusion Art

      Diffusion Art

      DiffusionArt是一個精選的開源AI藝術模型庫,專注於藝術、動漫和照片逼真圖像的生成,涵蓋數十個類別。…

      Read more


    • 萬聖節南瓜粟米雞髀菇炒飯

      萬聖節南瓜粟米雞髀菇炒飯簡介:這道炒飯以當季南瓜為主,搭配香甜粟米和口感彈牙的雞髀菇,色彩豐富,營養均衡,適合…

      Read more


    • 牛油果雞肉生菜包

      牛油果雞肉生菜包簡介:這道菜式將牛油果的綿密口感與雞肉的鮮嫩結合,搭配清爽的生菜,低脂健康,做法簡單快捷,適合…

      Read more


    • 軟滑肉碎蒸豆腐

      軟滑肉碎蒸豆腐簡介:這道菜考慮到長者或需要軟餐人士的需求,將肉類和豆腐處理得非常軟滑,容易入口,同時保留了食材…

      Read more


    • 秋日暖胃蓮藕排骨湯

      秋日暖胃蓮藕排骨湯簡介:秋季滋補湯品,蓮藕清甜,排骨濃郁,湯頭鮮美,滋潤養生。準備時間:20分鐘烹飪時間:90…

      Read more


    • 流心開心果湯圓

      流心開心果湯圓簡介:這款湯圓結合了傳統湯圓的煙韌軟糯口感和開心果的獨特香氣,咬開後更有流心餡料爆發,是佳節必備…

      Read more


    • 秋日暖心三文魚枝豆炊飯

      秋日暖心三文魚枝豆炊飯簡介:這道炊飯結合了三文魚的鮮美、枝豆的清甜,以及米飯的香糯,營養豐富,口感豐富。秋日食…

      Read more


    • 百合蓮子沙參粥

      百合蓮子沙參粥簡介:這道粥品結合了百合、蓮子和沙參的滋潤功效,口感綿密,有助於潤肺止咳,改善秋燥引起的不適,非…

      Read more


    • 軟滑肉碎燴豆腐

      軟滑肉碎燴豆腐簡介:這道菜將肉碎的鮮香與豆腐的嫩滑完美結合,口感軟糯易嚼,特別適合長者或需要軟餐人士。加入少量…

      Read more


    • 軟滑肉碎毛豆燴豆腐

      軟滑肉碎毛豆燴豆腐簡介:這道菜口感軟滑,味道鮮美,適合各個年齡層的人士,特別適合需要軟餐的人群。結合了肉碎的鮮…

      Read more


    • 鮮菇滑蛋粥

      鮮菇滑蛋粥簡介:這道粥品口感綿密,蛋香濃郁,搭配鮮菇的鮮甜,營養豐富且易於消化,特別適合早餐或需要軟餐人士。準…

      Read more