财联社于2月22日发出资讯(编辑为赵昊),依据亚马逊所发布的安全研究报告,在过去的五周时间里,有少数黑客通过借助市面上广泛能够获取到的人工智能(AI)工具,成功攻破了分布在数十个国家的600多个防火墙。
报告表明,存在这样一个小团体,这个团体甚至有可能仅仅只有一个人,此人借助商业生成式AI服务,快速地突破了安全措施方面的薄弱之处,这些薄弱之处比如是简单的登录凭证,又或者是单因素身份验证。
亚马逊宣称,那些技术致使入侵者能够大规模地攻陷防火墙,原本此项任务需更庞大规格、技术更熟稔娴熟的团队才可以达成。
这些黑客凭借对安全设备拥有的访问权限,进而对部分受害者网络展开更深层次的渗透,而他们的行为模式貌似像是在为勒索软件攻击进行准备工作。
被影响的设备,分布于南亚地区,分布于拉丁美洲区域,分布于加勒比地区范围,分布于西非地方,分布于北欧地带,且分布在东南亚等地之处。
亚马逊宣称,那些呈现出大范围态势的入侵事件,具备经济方面的动机,属于黑客借助人工智能去简化以及加速网络攻击行为的最新实例。这份报告没有透露黑客具体运用了哪些人工智能工具,也没有指明受害者是谁。
在报告里,亚马逊安全工程与运营负责人CJ Moses称,“这如同一条借助AI推动的网络犯罪流水线,致使技术没那么精湛的人也能够达成规模性作案。”。
研究人员持有这样的看法,这些黑客并非是针对特定的行业来进行攻击的,而是以一种“机会主义地”方式去对防护较为薄弱的防火墙设备实施攻击。
摩西宣称,一旦碰到更为强大的安全防护,黑客便会转向别的目标。并且即便成功进入网络内部,他们“也仅仅是能够执行最为简单、自动化的攻击途径”。
就在去年的时候,有黑客借助美国一家名为Anthropic的AI初创公司所具有的技术,去实施了一项规模庞大的网络犯罪计划,该计划对至少17家机构造成了影响。
Anthropic那时宣称,这般情况是攻击者头一回在较大范围把商业人工智能工具予以“武器化”的“绝无仅有”事例,这是。
亚马逊作出预计,未来像这种情形还会增多。Moses宣称:“各个组织都应当预想到,凭借AI增强的威胁活动,不管是源于熟练型攻击者还是非熟练攻击者,其规模跟数量都会持续攀升。”。
(财联社 赵昊)


Copyright C 2025 All Rights Reserved 皖ICP备2024052706号-7
地址: EMAIL:1210524564@qq.com
Powered by PHPYun.