新華社舊金山5月11日電(記者吳曉凌)美國谷歌公司威脅情報小組11日發(fā)布報告說,該小組首次發(fā)現網絡攻擊者利用人工智能(AI)技術開發(fā)“零日漏洞”攻擊工具。
“零日漏洞”指軟件廠商尚未發(fā)現或來不及修復的安全漏洞。谷歌威脅情報小組在報告中說,這個“零日漏洞”攻擊工具針對一款“流行的開源、基于網頁的系統(tǒng)管理工具”,利用Python腳本實現,可繞過雙重認證。谷歌方面表示,已經向受影響公司通報該漏洞,并阻斷相關威脅活動。
谷歌威脅情報小組說,從漏洞攻擊工具的結構和內容看,該小組“高度確信”網絡攻擊者很可能借助某種AI模型發(fā)現并利用了該漏洞,相關編程元素與大語言模型訓練數據特征相符。
報告說,AI技術一方面可用于開展漏洞防御研究,另一方面也降低了網絡攻擊者逆向分析應用程序、開發(fā)復雜漏洞攻擊程序的門檻。隨著AI模型編碼能力提升,網絡攻擊者越來越多地將其用于開發(fā)漏洞攻擊工具。
谷歌威脅情報小組表示,將繼續(xù)與安全和AI社區(qū)共享相關發(fā)現,并通過改進產品防護、停用惡意賬號等方式應對風險。
北疆新聞 | 內蒙古自治區(qū)重點新媒體平臺,內蒙古出版集團?內蒙古新華報業(yè)中心主管主辦的國家互聯網新聞信息采編發(fā)布服務一類資質平臺。
北疆新聞版權與免責聲明:
一、凡本站中注明“來源:北疆新聞”的所有文字、圖片和音視頻,版權均屬北疆新聞所有,轉載時必須注明“來源:北疆新聞”,并附上原文鏈接。
二、凡來源非北疆新聞的新聞(作品)只代表本網傳播該消息,并不代表贊同其觀點。
如因作品內容、版權和其它問題需要同本網聯系的,請在見網后30日內進行,聯系郵箱:bjwmaster@163.com。
版權聲明:北疆新聞版權所有,未經書面授權,不得轉載或建立鏡像,違者依法必究。 本站違法和不良信息舉報電話:15648148811蒙ICP備16001043號-1
Copyright © 2016- 北疆新聞 All Rights Reserved互聯網新聞信息服務許可證:15120200009-1廣播電視節(jié)目制作經營許可證:(蒙)字第631號蒙公網安備:15010502001245