) 今日最新!告别暴力破解,AI成黑客“新玩具”_亚洲制鞋网

今日最新!告别暴力破解,AI成黑客“新玩具”

首页>资讯 > 正文
2023-04-29 15:53:00

来源:锌刻度

撰文 / 陈邓新

编辑 / 高 智


(资料图)

AI,是一柄双刃剑。

既可以成为安全工程师的好帮手,用来寻找潜在的安全威胁以及修复漏洞,也可以成为黑客的利器,用来发动大规模的网络攻击。

这并非杞人忧天。

前不久,网络安全公司Home Security Heroes 发布了一份报告,称使用了一款名为 PassGAN的新型AI工具,51%的常规密码可以在不到1分钟时间内完成破解。

密码破解早已有之,AI下场有何不同?密码破解难度下降,普通人该不该慌?AI时代,“功守道”该如何演绎?

常规密码,一分钟破解

眼下,黑客对AI的兴趣愈发浓烈。

之前,一个名为《ChatGPT–Benefits of Malware》的帖子在黑客圈广为流传,帖子中展示了一个Java片段,可以用来下载盗号木马、勒索病毒、流氓软件等恶意程序。

甚至,一个从未涉足脚本的知名黑客USDoD,在好奇心驱使之下借助 ChatGPT生成了人生第一个可以执行加解密功能的Python脚本,该脚本稍加改造就可以变成勒索病毒。

不过,上述攻击都是模拟的,实际场景更为复杂,真正落地还有很长一段路要走。

尽管如此,外界认为黑客利用AI作恶,只是时间问题。

这次,白帽黑客使用了带AI的PassGAN工具测试了超过 1568万个密码,在不到1分钟时间内成功破解了51%的密码;1个小时破解了65%的密码;1天破解了71% 的密码;1个月破解了81% 的密码。

图源:网络安全公司Home Security Heroes

一名匿名黑客告诉锌刻度:“PassGAN之类的AI工具,拉低了密码破解的门槛,相关的攻击或更泛滥。”

上述匿名黑客进一步表示,普通的密码破解工具,是按照一定的顺序去碰撞(尝试),通俗易懂地说就是暴力破解,引入AI能力之后,分析已知的泄露密码库,归纳密码出现的频率,并率先使用高频密码进行碰撞,碰撞不成功再启用穷举法暴力破解,这考验的是密码的复杂程度,以字母大小写叠加数字的12位非常规密码为例,PassGAN破解需要2000年。

魔高一尺,道高一丈

尽管如此,普通人不用慌。

一名安全工程师告诉锌刻度:“最安全的密码就是记不住的密码,但记不住的密码则会带来另外的麻烦,因而实际生活中,短信验证码、人脸识别、第三方账号登录等成为主流。”

一言以蔽之,密码破解的路越走越窄。

但并不能以此放弃警惕之心,毕竟AI对黑客的助力,并不仅仅局限于密码破解,深度伪造、人工智能投毒、人工智能模糊测试等都是研究的方向。

上海市人工智能行业协会秘书长钟俊浩表示:“比起失控的技术,更有可能失控的是用技术来为非作歹的‘人’。比如,恶意使用者可能会利用ChatGPT来制造虚假信息、实施欺诈活动或进行其他不道德行为。防止人工智能作恶,关键在于控制背后的人。”

魔高一尺,道高一丈

好在,防御一方也在拥抱AI。

微软的AI助手工具Copilots使用了Open AI新的GPT-4语言系统和安全领域特定的数据,可以帮助安全人员更快地发现黑客的攻击,且这一工具可以同时处理1000个警报,并在几秒钟内提供安全报告。

也就是说,以前靠人工检测何况攻击,现在依赖AI就可以达到目的,用魔法打败魔法,效率还更高。

事实上,GPT-4上线之初也进行了风险测试。

据外媒报道, Open AI于2022年聘请了50名专家学者,由学者、教师、律师、风险分析师和信息安全研究员组成,对GPT-4这一新模型进行了“定性探索和对抗性测试”,目的是探索并了解在社会上部署先进人工智能系统会造成什么样的风险。

简而言之,AI也成为对抗黑客的利器。

譬如,DefPloreX 是一个机器学习工具包,使用数据可视化技术将非结构化数据转化成有意义的描述,旨在检测互联网上的大规模电子犯罪。

再譬如,Intercept X是一个网络安全工具,利用深度学习功能变被动防御为预测防御,可防止已知威胁和从未见过的威胁。

总而言之,黑客进入AI时代,试图借助新技术再上一个台阶,这对安全圈而言是一个不容忽视的挑战,好在也可以提高防御的水平。

那么,魔高一尺,道高一丈。

标签:

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代亚洲制鞋网的观点和立场。

相关热点

根据我国《行政许可法》第四十八条的规定,听证按照下列程序进行:(一)行政机关应当于举行听证的七日前将举行听证的时间、地点通知申请人、
2022-11-29 13:53:51
MAPGIS 是武汉中地数码科技有限公司开发的,新一代面向网络超大型分布式地理信息系统基础软件平台其系统是采用面向服务的设计思想、多层体
2022-11-21 15:27:48
新华社电 上海市文化和旅游局近日发布《上海市密室剧本杀内容备案管理规定(征求意见稿)》,并截至12月8日面向社会公众广泛征求意见。这
2021-11-19 13:46:03
《中国证券报》17日刊发文章《备战2022 基金经理调仓换股布新局》。文章称,距离2021年结束仅剩一个多月,基金业绩分化明显。部分排名靠前
2021-11-19 13:46:03
交通运输部办公厅 中国人民银行办公厅 中国银行保险监督管理委员会办公厅关于进一步做好货车ETC发行服务有关工作的通知各省、自治区、直
2021-11-19 13:45:58
新华社北京11月17日电 题:从10月份市场供需积极变化看中国经济韧性新华社记者魏玉坤、丁乐读懂中国经济,一个直观的视角就是市场供需两端
2021-11-19 13:45:58
全国教育财务工作会议披露的消息称,2020年,中国国家财政性教育经费投入达4 29万亿元,占GDP总量的4 206%,我国国家财政性教育经费支出占G
2021-11-19 13:45:48
如果你也热爱“种草”,前方高能预警!让你心心念念、“浏览”忘返的网络平台,可能早已成为一块块“韭菜地”。近日,据《半月谈》报道,有...
2021-11-19 13:45:48
日前,工业和信息化部印发《“十四五”信息通信行业发展规划》(以下简称《规划》),描绘了未来5年信息通信行业的发展趋势。《规划》指出...
2021-11-19 13:45:40
本报讯(中青报·中青网记者 周围围)2021年快递业务旺季正式拉开帷幕。国家邮政局监测数据显示,仅11月1日当日,全国共揽收快递包裹5 69
2021-11-19 13:45:40
人民网曼谷11月17日电 (记者赵益普)17日上午,中国援柬埔寨第七批200万剂科兴新冠疫苗抵达金边国际机场。当天,柬埔寨政府在机场举行了
2021-11-19 13:45:35
金坛压缩空气储能国家试验示范项目主体工程一角受访者供图依托清华大学非补燃压缩空气储能技术,金坛压缩空气储能项目申请专利百余项,建立
2021-11-19 13:45:35
视觉中国供图42亿立方米据有关部门预计,今年山西煤炭产量有望突破12亿吨,12月份山西外送电能力将超过900万千瓦,今冬明春煤层气产量将达4
2021-11-19 13:44:34
14省份相继发布2021年企业工资指导线——引导企业合理提高职工工资今年以来,天津、新疆、内蒙古、陕西、西藏、山东、江西、山西、福建、四
2021-11-19 13:44:34
中新网客户端北京11月18日电 (记者 谢艺观)“一条路海角天涯,两颗心相依相伴,风吹不走誓言,雨打不湿浪漫,意济苍生苦与痛,情牵天下喜
2021-11-19 13:44:31
近日,交通运输部等三部门发布《关于进一步做好货车ETC发行服务有关工作的通知》。通知提到,对不具备授信条件的用户,商业银行可在依法合
2021-11-19 13:44:31
欧莱雅面膜陷优惠“年度最大”风波 涉及该事件集体投诉超6000人次美妆大牌双十一促销翻车?近日,因预售价格比双十一现货贵出66%,欧莱雅
2021-11-19 13:44:13
43 6%受访者会在工作两三年后考虑跳槽54 3%受访者认为跳槽对个人职业发展有利有弊如今对不少年轻人来说,想对一份工作“从一而终”不太容易
2021-11-19 13:44:13
超八成受访青年表示如有机会愿意开展副业 规划能力最重要64 4%受访青年指出做副业跟风心态最要不得如今,“身兼数职”已成为年轻人当中的
2021-11-19 13:44:01
发展氢能正当其时【科学随笔】氢能是一种二次能源,它通过一定的方法利用其他能源制取,具有清洁无污染、可储存、与多种能源便捷转换等优点
2021-11-19 13:44:01
“千杯不醉”的解酒“神药”能信吗?专家:网红“解酒药” 其实不算药俗话说,“酒逢知己千杯少”,酒一直是国人饭桌上至关重要的存在。尽...
2021-11-19 13:43:57
最新文章

相关推荐