首页 > 传媒 > 关键词  > 人工智能最新资讯  > 正文

Check Point Research发布《AI安全报告》,揭示人工智能驱动的网络犯罪崛起及其防御策略

2025-05-14 10:56 · 稿源: 站长之家用户

新报告揭示了四种关键的人工智能驱动的网络威胁,并阐述了用户如何在人工智能驱动的世界中智胜攻击者。

近日,网络安全解决方案先驱者和全球掌舵者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)在 2025 年RSA大会期间正式发布首份《AI安全报告》。该报告系统分析了网络犯罪分子如何“武器化”人工智能(AI)技术,并为安全从业者提供一系列有力的防御建议与实践策略。随着AI在各行各业的应用中加速普及,数字世界中真假边界正逐渐模糊。网络攻击者正利用生成式AI与大语言模型(LLM)大规模伪造身份,破坏公众对数字身份的信任。如今,用户在网络上所看到、听到或阅读到的信息已无法简单凭表象判断真伪。AI驱动的深度伪造技术甚至可以绕过先进的身份验证机制,使每一个人都可能成为网络欺诈的受害者。

“网络犯罪组织对AI技术的快速采用,正在以比较罕见的速度重塑威胁格局,”Check Point Research研究总监Lotem Finkelstein表示。“某些地下服务平台的智能化程度已经相当高,而即将到来的下一阶段将是‘数字分身’的崛起——它不仅是外貌或声音的仿造,更是具备模拟人类思维与行为的AI复制体。这并不是遥不可及的未来,而是即将来临的现实。”

人工智能安全报告的关键威胁洞察:

报告指出,这些发展背后的核心是人工智能能够以很高仿真度模仿和操控数字身份,模糊了真实与失实之间的界限。以下是信任崩塌最为明显的四个核心领域:

·AI增强型身份冒充与社交工程攻击:攻击者利用AI生成高度仿真的钓鱼邮件、语音模拟和深度伪造视频。近期甚至出现攻击者通过AI语音合成冒充意大利国防部长的事件,充分说明网络空间中无论是声音、面容还是文字内容都可能被伪造。

·大语言模型(LLM)数据污染失实信息传播:黑客通过操控AI训练数据,引导其输出偏差内容。例如,涉及俄罗斯失实信息网络的“Pravda”相关案例显示,AI聊天机器人有多达33%的回答内容为失实叙事,凸显AI系统数据完整性防护的重要性。

·AI生成恶意软件与数据挖掘:网络犯罪团伙借助AI技术生成并优化恶意代码、自动化DDoS攻击流程,并对被盗数据进行清洗处理。以“Gabbers Shop”为代表的平台,已通过AI提升数据转售价值与攻击目标精度。

·AI模型的武器化与劫持:从被盗的大语言模型账号到暗网定制的FraudGPT、WormGPT等黑产模型,攻击者正绕过原有安全机制,将AI工具商业化,用于黑客攻击与诈骗活动。

安全防御建议:

Check Point指出,防御方应默认AI技术已深度嵌入对抗体系,并据此调整安全架构。为应对这一挑战,用户应采用具备人工智能意识的网络安全框架,包括:

·AI辅助检测与威胁狩猎:利用AI识别由AI生成的攻击内容,例如伪造邮件、深度合成视频等。

·多层次身份验证机制:增强身份验证,采取超越传统的安全策略,实施多层身份验证,以应对文本、语音和视频中的AI驱动的身份冒充——认识到数字身份的可信度已不再是理所当然。

·基于AI上下文背景威胁情报能力:为安全团队配备具备AI感知能力的分析工具,增强其对新型攻击手段的识别与响应能力。

“在人工智能驱动的时代,网络安全团队必须将AI能力整合入防御体系,与攻击者实现同频对抗,”Finkelstein补充道,“本报告不仅揭示了AI带来的新型安全挑战,更提供了构建安全、负责任AI环境的行动路径。”

完整的《2025 AI安全报告》现已开放下载

关于 Check Point 件技有限公司

Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过AI 驱动的网络安全解决方案,保护全球超过100,000 家组织免受网络威胁。Check Point 通过其Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安有效能的同时降低企业风险。依托以SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point 凭借人工智能安全平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • OpenAI推出轻量版Deep Research,所有用户可用!

    OpenAI 称,由于很多用户喜欢使用 Deep Research 功能,所以将推出轻量版 Deep Research,且此版本面向所有用户开放……

  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Claude终于能Research了,打通谷歌家桶,工作效率10倍提升

    Anthropic推出Claude两大重磅功能:Research与Google Workspace集成!Research功能让Claude快速检索网络与内部文件,精准回答复杂问题;而与Google Workspace的深度整合,则让用户能无缝调用Gmail、日历和文档信息,轻松完成从行程规划到报告撰写的任务。今天凌晨,Anthropic官方推出了两个重磅新功能:Research以及与Google Workspace集成。Anthropic称Research功能是与Claude合作的新方式。它能从多个角度分析

  • Check Point:移动威胁持续升级,弥合终端安防护短板成关键

    随着移动设备成为主要办公终端,其安全风险日益突出。文章指出移动设备面临物理丢失、公共Wi-Fi连接风险、应用生态漏洞、操作系统碎片化等独特挑战。数据显示2024年上半年我国移动恶意程序样本同比增长30%,28%企业数据泄露与移动终端漏洞相关。Check Point提出应采用零信任网络访问(ZTNA)框架,结合持续行为监测和AI威胁情报,构建移动优先的安全防护体系。其Harmony Mobile解决方案能实时检测恶意软件、钓鱼攻击,并通过设备健康状态评估动态调整访问权限,有效降低数据泄露风险。专家强调企业需将移动设备视为核心资产,采用主动防御策略应对AI驱动的新型攻击。

  • “十年内就会被人工智能取代”,ChatGPT 们可以取代律师吗?

    每个人都知道直接与律师、医生、会计们交谈,会比找 ChatGPT 更好。但我们仍然更倾向于使用 ChatGPT……

  • AI日报:百度大招!发布文心大模型X1Turbo和AI开放计划;OpenAI免费开放轻量版Deep Research;即梦视频3.0内测

    【AI日报】主要报道了AI领域的最新动态:1)百度发布文心大模型X1Turbo和4.5Turbo,性能价格优势显著;2)百度推出AI开放计划,降低开发者门槛;3)OpenAI免费开放轻量版Deep Research研究工具;4)即梦视频3.0内测展示流畅运镜和精准表情捕捉能力;5)百度发布全球首个内容操作系统"沧舟OS";6)百度文库与网盘联合推出GenFlow超能搭子和AI笔记工具;7)Pixverse推出MCP协议简化AI视频创作;8)Tavus发布突破性唇形同步模型Hummingbird-0;9)豆包1.5深度思考模型上线,提供免费额度;10)Adobe整合OpenAI和Google模型升级Firefly创意平台;11)ImageSlider2.0即将加入Gradio核心产品线;12)李彦宏谈DeepSeek现存痛点,强调多模态能力与降本需求。

  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。

  • AI日报:扣子空间开放测试;腾讯混元开源视频生成工具HunyuanCustom;阿里开源大模型搜索引擎ZeroSearch

    本文汇总了近期AI领域多项重要进展:1)扣子空间开放测试,无需邀请码即可体验AI协作平台;2)腾讯推出HunyuanCustom视频生成工具,实现音视频同步编辑;3)阿里巴巴ZeroSearch技术降低AI训练成本88%;4)OpenAI新增GitHub连接器,强化代码分析功能;5)联想发布天禧个人超级智能体,具备感知交互能力;6)OpenAI在亚洲推出数据驻留计划;7)Multiverse发布全球首款AI生成多人游戏;8)秘塔AI上线"讲题"功能辅助家长辅导;9)Genspark推出智能电子表格工具AI Sheets;10)Google Gemini API新增缓存功能可节省75%成本;11)PixVerse v4视频生成速度质量双提升;12)快手推出内容净化器KuaiMod;13)英伟达开源新一代OCR代码推理模型。这些创新覆盖AI应用、开发工具、成本优化等多个维度,展现了AI技术的快速发展和广泛应用。

  • 锚定AI技术,艾力斯特深度布局人工智能康复医疗领域

    2025年3月21日,iRest艾力斯特在温州召开"AI+康复与产学研融合创新高峰论坛暨经销商大会"。大会汇聚全球顶尖学者、行业专家及千余名经销商代表,围绕智能康复、人工智能与医疗健康的融合展开深入探讨。公司宣布将重点布局脑机接口技术在康复设备中的应用,并接入DeepSeek AI系统实现个性化健康管理。iRest总裁周玲卫提出三大目标:建立全球无感信息感知优势、打造国际化研发高地、推动科技成果产业化。企业还与浙江省残疾人福利基金会达成战略合作,推动智能康复设备进社区、进家庭。作为中国按摩器具行业领军企业,iRest持续深耕智能康复领域,通过技术创新实现从实验室到家庭医疗场景的全面普及。