AI将在五年内超过黑客

VSole2023-07-19 13:46:15

众包漏洞赏金平台Bugcrowd最新发布的“黑客思维”报告调查了来自全球85个国家/地区的1000名(白帽)黑客。结果显示:55%的受访黑客认为生成式AI已经能够超越黑客(21%),或者至少能在未来五年内超越黑客(34%)。

尽管如此,黑客并不特别担心被取代,72%的人表示生成式人工智能将无法复制人类黑客的创造力。

近三分之二的受访者(64%)认为生成式AI技术实际上给道德黑客和安全研究人员带来的新的价值。

78%的黑客认为生成式AI技术五年内将颠覆现有的渗透测试和漏洞赏金工作。40%的黑客认为生成式AI已经改变了黑客的攻击方式。

调查显示,85%的受访黑客已经尝试过生成式AI技术,94%的受访黑客已经(64%)或计划(30%)在工作流中使用生成式AI工具。

当被问及如何使用生成式人工智能时,黑客提到的首要功能是:

  • 自动化任务(50%)
  • 分析数据(48%)
  • 识别漏洞(36%)
  • 验证发现(35%)
  • 进行侦察(33%)

黑客使用最多的生成式AI技术是ChatGPT,其次是谷歌的Bard和微软的Bhing Chat AI:

黑客使用的生成式AI工具类型非常丰富,其中文本、代码、搜索、聊天机器人和图片生成工具占比较高,分布如下:

  • 文本(生成、总结)80%
  • 代码(生成)62%
  • 搜索(基于AI的智能搜索分析)46%
  • 聊天机器人(客服自动化、报告撰写)44%
  • 图片(生成)38%
  • 数据(设计、采集、分析)25%
  • 机器学习(机器学习平台)13%
  • 音频(音频生成、文本转语音、音频总结)10%

报告指出,越来越多的黑客开始借助聊天机器人(Chatbot)来撰写报告,尤其是对于那些不善于文案或者希望节省时间和精力的人来说。

随着主流生成式人工智能技术的引入,人的因素将会发生什么变化?Bugcrowd创始人兼首席技术官Casey Ellis表示:“关于生成式人工智能将对安全产生的影响有很多猜测。我相信网络安全将变得更加难以预测。91%的受访黑客认为生成式人工智能将提高其效率和能力,这意味着对手的战术、技术和程序正在以更快的速度发生变化。”

AI的快速发展带来了哪些新的网络安全威胁?报告援引世界经济论坛的研究指出攻击者使用AI的五种主流方式如下:

  • 开发更加复杂精巧、难以检测的恶意软件
  • 大规模制作个性化钓鱼电子邮件
  • 生成深度伪造数据(笔迹、语音、图像和视频等),用于身份窃取、金融欺诈和谣言散播等活动
  • 破解验证码或猜测密码
  • 攻击人工智能威胁检测系统,用大量假阳性警报掩护真正的攻击活动

该报告的其它调查结果摘要如下:

一、大多数黑客(82%)并不是全职黑客。多数受访者将其视为兼职工作、副业,只有29%的人将黑客视为他们的全职职业。

二、93%的黑客会流利使用至少两种语言。

三、随着越来越多的企业实施远程办公,77%的道德黑客收入增加。

四、道德黑客实施攻击的动机多种多样,最主要的动机包括:

  • 个人发展(28%)
  • 经济收益(24%)
  • 兴趣(14%)
  • 挑战(12%)

值得注意的是,87%的受访者表示报告漏洞比从中赚钱更重要。

五、黑客参与(渗透测试或者漏洞赏金)项目的主要动力包括:

  • 快速响应的(甲方团队)62%
  • 新技术52%
  • 及时付费50%
  • 领域范围50%
  • 高价值漏洞44%
  • 熟悉的技术44%
黑客人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全专业人士正在利用人工智能技术来打击黑客人工智能驱动的解决方案包括用于入侵检测和预防的智能防火墙、新的恶意软件预防工具,以及用于识别可能的网络钓鱼攻击的风险评分算法。
Pcmag 网站披露,一名黑客利用人工智能深度伪造了一名员工声音,成功入侵 IT 公司 Retool,致使 27 名云客户被卷入网络安全事件当中。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
DEF CON是每年8月在拉斯维加斯召开的黑客大会,此次安全竞赛由人工智能黑客社区AI Village主办。在AI Village发布的活动公告中,组织方Sven Cattell、Rumman Chowdhury和Austin Carson将其称为“有史以来规模最大的人工智能模型红队演习”。最终,得分最高的参与者将获得英伟达高端GPU作为奖品。DEF CON 31将于8月10至13日在拉斯维加斯凯撒宫酒店举办。
因为每个人似乎都在谈论最热门的潮流;人工智能和机器学习;叙事科学的一份报告称,到2018年,62%的大型企业将广泛使用人工智能技术。毫无疑问,我们人类可以发现漏洞,但不能同时分析数以百万计、数十亿行代码的程序。云人工智能技术为该公司的两种产品提供了动力:CloudMon –监控各种互联网基础设施关键安全问题的系统。
人工智能的安全挑战
2018-06-04 21:24:28
近两年人工智能(Artificial Intelligence)已经成为一个炙手可热的名词,各行各业尤其是信息产业已将人工智能视为行业的下一个发展方向。 遍地开花的人工智能 人工智能不断涌现的各种成果频繁刺激着社会的认知,改变着人们的生产生活方式。各类智能机器人不断面世,机器人索薇娅成为全球首位被赋予法律公民身份的机器人;继AlphaGo横扫围棋大师后,来自国产的人工智能程序星阵围棋(Gol
谷歌研究人员已经确定了针对现实世界人工智能系统可能发生的六种特定攻击,发现这些常见的攻击向量表现出独特的复杂性,他们指出,这需要结合对抗性模拟和人工智能主题专业知识的帮助来构建坚实的防御。
大多数人可能认为自己或多或少熟悉传统网络攻击的套路,比如涉及系统入侵、病毒和勒索软件的那些。目前记录在案的很多深度伪造音频欺诈案例并没有达成罪犯的最终目标。科学家正在研究复杂而深远的算法,这些算法能够学习人类的语音模式和特点,可用于检测深度伪造音轨。有鉴于此,最好的建议就是保持警惕,做好准备,因为深度伪造音频诈骗可能会成为网络安全需处理的下一个大问题。
客户背景中圣科技(江苏)股份有限公司(以下简称“中圣科技”),是一家以技术研发为驱动,以清洁能源核心成套装备和节能环保工程服务为支撑的科技创新型企业。其以南京为核心运营基地,与当地政府、大型国有企业和行业龙头,共同推动清洁能源产业的创新和可持续发展。此类企业具备着丰富的知识产权和卓越的研发实力,因此,更加重视网络信息安全,保护邮件的安全性成为关键任务之一。  用户需求痛点&nb
事件响应分类和软件漏洞发现是大型语言模型成功的两个领域,尽管误报很常见。
VSole
网络安全专家