首页 > 业界 > 关键词  > Llama2最新资讯  > 正文

报告:网络犯罪分子正使用Meta的Llama2人工智能发起攻击

2024-02-22 10:02 · 稿源:站长之家

划重点:

- 🕵️‍♂️ 网络犯罪组织开始利用生成式人工智能发动攻击,其中包括 MetaLlama2大型语言模型。

- 💻 群聚蜘蛛利用 Meta 的大型语言模型生成 Microsoft 的 PowerShell 任务自动化程序脚本,用于下载一家北美金融服务公司员工的登录凭证。

- 📈 CrowdStrike 报告警告目前检测基于生成式人工智能的攻击能力有限,但预计恶意使用生成式人工智能的趋势将不断增加。

站长之家(ChinaZ.com) 2月22日 消息:网络犯罪团伙已开始利用生成式人工智能进行攻击,包括 Meta 的 Llama2大型语言模型,根据网络安全公司 CrowdStrike 周三发布的年度全球威胁报告。据 CrowdStrike 报道,一个名为 Scattered Spider 的组织利用 Meta 的大型语言模型生成了 Microsoft 的 PowerShell 任务自动化程序脚本,用于下载 “一家北美金融服务公司受害者” 的员工登录凭证。

黑客 网络攻击 (1)

图源备注:图片由AI生成,图片授权服务商Midjourney

报告通过检查 PowerShell 中的代码追踪了 Llama2的使用情况。“用于下载用户不可改变 ID 的 PowerShell 类似于 ChatGPT 等大型语言模型(LLM)输出,例如一个注释的模式,实际命令然后每个命令的新行与 Llama270B 模型输出相匹配。根据相似的代码风格,Scattered Spider 很可能依赖 LLM 生成此次活动中的 PowerShell 脚本。” 作者警告称,目前检测基于生成式人工智能或增强生成式人工智能的攻击能力有限,因为很难找到 LLM 使用的痕迹。该公司假设到目前为止,LLM 的使用是有限的:“只有在某些操作阶段可能的敌方使用生成式人工智能的少数具体观察。”

然而,CrowdStrike 预测,恶意使用生成式人工智能将会增加:“人工智能的持续发展无疑会提高其潜在滥用的效果。” 迄今为止,这些攻击遇到了一个挑战,即开发大型语言模型的高成本限制了攻击者可以从这些模型中生成用作攻击代码的种类。“2023年,威胁行为者试图制作和使用这样的模型的尝试通常都是一种欺诈,生成的输出相对较差,在许多情况下很快就变得无效。” 报告称。

除了生成代码,另一个恶意使用的途径是误导信息,就在这方面,CrowdStrike 报告强调了今年可能受到误导性宣传活动影响的众多政府选举。除了今年的美国总统选举,“来自55个国家的个人,代表全球42% 以上的人口将参与总统、议会和 / 或大选。” 报告作者指出。选举操纵分为高科技和低技术两种方式。高科技途径是通过篡改投票系统以及向选民传播关于投票的信息来破坏或破坏投票机制。

低技术途径是误导信息,例如 “破坏性叙述” 可能 “破坏公众信心”。这种 “信息运营”,或者,正如 CrowdStrike 所称,已经发生,“因为中国行动者在社交媒体影响活动中使用人工智能生成的内容来传播批评台湾总统选举候选人的内容。” 该公司预测,“鉴于人工智能工具可以轻松生成具有欺骗性但令人信服的叙述,对手很可能会使用这些工具针对2024年的选举进行信息运营。那些举办选举的国家中政治活跃的党派很可能会使用生成式人工智能制造虚假信息,以在自己的圈子内传播。”

举报

  • 相关推荐
  • 马上消金助力:“人工智能+消费”场景革新与市场破局

    文章探讨了"人工智能+消费"新模式如何改变生活。智能家居系统通过语音控制实现便捷操作,还能监测用户状态主动调节环境;智能购物平台利用AI分析用户偏好,提供个性化推荐;文旅行业应用AI导览和数字体验项目,提升游客体验。数据显示,AI消费市场潜力巨大,超七成消费者愿为AI功能支付溢价。文章指出需构建AI治理新生态,加强数据安全保护,培养复合型人才,推动"人工智能+消费"健康发展。

  • 实锤了,Llama 4重测排名掉至32名!远不及DeepSeek和Qwen

    LMArena更新了Meta最新发布的开源大模型Llama-4-Maverick的排名,从此前的第2名,直线掉到了第32名!这也实锤了此前开发者对Meta为刷榜排名向LMArena提供了“特供版”的Llama4大模型的质疑。开源版同款Llama-4-Maverick-17B-128E-Instruct在LMArena的排名为32名,远低于Gemini2.5Pro、GPT4o、DeepSeek-V3-0324、DeepSeek-R1、Qwen2.5-Max,甚至连英伟达基于上一代Llama3.3改造的Llama-3.3-Nemotron-Super-49B-v1都不如。

  • 找AI服务?来这儿就对了!一品威客上线“人工智能”分类

    一品威客网正式上线"人工智能"分类,整合优质AI服务资源,打造高效对接平台。该平台覆盖AI内容创作、数据服务、大模型应用、智能体搭建、技术开发等多元领域,满足企业数字化转型需求。平台汇聚DeepSeek、ChatGPT等知名AI服务,以及齐飞未来等专业AI企业,提供从算法研发到应用落地的全链条服务。通过连接中小微企业与AI服务商,促进产业生态共赢,助力企业在数字化浪潮中抢占先机。未来将持续优化AI服务,推动行业创新发展。

  • 锚定AI技术,艾力斯特深度布局人工智能康复医疗领域

    2025年3月21日,iRest艾力斯特在温州召开"AI+康复与产学研融合创新高峰论坛暨经销商大会"。大会汇聚全球顶尖学者、行业专家及千余名经销商代表,围绕智能康复、人工智能与医疗健康的融合展开深入探讨。公司宣布将重点布局脑机接口技术在康复设备中的应用,并接入DeepSeek AI系统实现个性化健康管理。iRest总裁周玲卫提出三大目标:建立全球无感信息感知优势、打造国际化研发高地、推动科技成果产业化。企业还与浙江省残疾人福利基金会达成战略合作,推动智能康复设备进社区、进家庭。作为中国按摩器具行业领军企业,iRest持续深耕智能康复领域,通过技术创新实现从实验室到家庭医疗场景的全面普及。

  • 声通科技汤敬华:寻找可信、靠谱的人工智能技术

    声通科技董事长汤敬华在第三届数字化发展大会上表示,人工智能进入商业领域必须可信可靠。该公司专注交互式AI20年,提出"可信AI实现架构",强调AI需根据不同场景设定合理准确度标准(80%-99.9%),而非追求100%完美。他指出可信AI需要技术支撑与综合能力,包括数据训练、平台可信度及持续运营能力。声通科技已形成覆盖智慧城市、金融等领域的全栈式解决方案,并与商创院成立可信AI实验室,推动产学研合作。汤敬华认为,AI发展需平衡安全与创新,重大决策过程必须透明可靠。

  • 苹果追赶Meta:库克押注智能眼镜抢占AR市场

    苹果公司正在开发一款配备摄像头和麦克风的智能眼镜,作为实现真正AR眼镜梦想前的过渡产品,据彭博社记者马克·古尔曼报道。这一举措显示了CEO蒂姆·库克对AR技术的坚定承诺。随着Meta在智能眼镜领域取得的成功,苹果很可能会在实现完整AR眼镜愿景之前推出某种形式的智能眼镜产品,以保持在可穿戴设备市场的竞争力。

  • “十年内就会被人工智能取代”,ChatGPT 们可以取代律师吗?

    每个人都知道直接与律师、医生、会计们交谈,会比找 ChatGPT 更好。但我们仍然更倾向于使用 ChatGPT……

  • 科大讯飞等在湖北成立两家新公司 均涉及AI人工智能

    湖北小雅科技有限公司注册资本5000万元人民币,法定代表人为聂小林,经营范围涵盖人工智能应用软件开发、基础软件开发及理论与算法研究等细分领域。股东结构显示,该公司由科大讯飞旗下子公司讯飞华中(武汉)有限公司联合武汉博成众智科技投资合伙企业(有

  • 似乎,扎克伯格真觉得特朗普能让 Meta 诉讼“消失”!

    大型科技公司的亿万富翁们都认为自己能搭上特朗普

  • Meta重组仍在继续,Reality Labs部门裁员超百人

    “提高绩效管理的标准,让绩效低下的员工尽快下岗”,扎克伯格在此前的备忘录中如是写道。同时,还敦促员工要提高积极性……