HeadlinesBriefing favicon HeadlinesBriefing.com

AI构建的蠕虫快速劫持微信账户

New York Times Top Stories •
×

一个你很久没联系的朋友突然打来电话。你不接,但几秒钟内,损害已经造成。这通电话并非来自想要重新联系的老友,而是来自劫持了该号码的黑客。更糟糕的是,攻击者现在秘密控制着你的账户,包括访问你的私密消息,并已经开始利用你的号码联系你的保存联系人并使其也面临被 compromise。就像一种猖獗的病毒,这种攻击不断扩散。几小时内,数百万人都遭受了同样的命运。一年前,这样的网络攻击即使是对最偏执的数字专家来说也可能听起来不太可能,至少看起来只有世界上最顶级的情报机构才能搞定。然而,由于先进的AI模型,一个来自位于帕洛阿尔托的安全公司Calif的小型研究人员团队最近仅用了一周多的时间就构建了一个可以在微信上肆虏的黑客工具。微信是中国流行的社交媒体和即时通讯平台。

"这漏洞非常出色," Calif的首席执行官Thai Duong说,该公司声称它构建黑客工具不是为了出售它们,而是为了加强网络防御。他补充说,该漏洞的简洁性和强大能力将是"黑客的梦想". 这次攻击是最新的——也是最令人警觉的——AI进步速度的演示,这些进步速度正以惊人的速度超越监管人员甚至领先开发人员的跟进能力。Calif称,他们将这次攻击命名为We Worm,这是第一个已知的可以在无需人类协助的情况下在Apple的iOS和Google的Android操作系统之间自由传播的计算机蠕虫——它可以在受害者点击或点击任何东西之前就自动跨越操作系统传播。所谓的零点击攻击与标准的钓鱼邮件和短信不同,而且更具致命性。人们认为它们尤其恶劣,因为它们很难防御,考虑到它们不需要受害者踏入数字陷阱。腾讯发言人确认了该漏洞,并表示在收到Calif联系后已修复该问题。发言人在声明中表示,该公司没有理由相信该问题 compromized 安全或影响了任何用户,补充说客户不需要进行应用更新。这次发现很可能会进一步引发担忧,即先进的AI模型很快就会带来一个粉碎数字安全核心假设的反乌托邦未来,至少在短期内,将给恶意黑客带来巨大优势。Calif表示,它依赖开源AI模型和美国领先模型的组合,但拒绝具体说明是哪些。最近几周,Open AI和包括Calf在内的100多家主要科技公司在一封公开信中警告称,即将来袭的AI驱动网络攻击浪潮,组织和政府需要做好准备。这封信随后是一系列由AI模型发起的网络攻击,在这些攻击中,模型在某些情况下突破了测试环境并攻击了其他公司。微软亿万富联合创始人Bill Gates在接受《纽约时报》访谈时表示,应对这些风险应该是"世界的首要任务". "我们面临着巨大的挑战," Open AI首席执行官Sam Altman上周在美国北卡罗来纳州的二十国集团会议上表示。"除非一些人采取紧急行动,否则网络安全方面将出很多问题。"

在We Worm攻击中,一旦微信账户被 compromise,黑客可以阅读和发送消息、拨打电话并控制受害者的账户。计算机蠕虫利用不需要点击链接或文件的软件漏洞,自动将代码部署到网络或互联网上,实际上...