不要錯過我們的最後故事。 添加PCMAG 作為Google最喜歡的來源。
事實證明,上週發現的勒索軟件計劃實際上是紐約大學團隊的一個項目。但是,該研究表明,大型開源模型可以發射新形式的令人不安和強大的贖金攻擊。
網絡安全銷售商通過檢測Virustotal上的樣本(由Google擁有的一項對有害程序進行分類並驗證反病毒發動機驗證的服務)的樣本來告知贖金的“ Buroglock”計劃。發現後,紐約大學工程學院 責任要求 創造一個神秘的贖金。
根據學校的說法,一支由六個計算機科學的教授和研究人員組成的團隊已經發展出了Prosluck,但只是“在有關實驗室環境之外的非功能概念的證據”。作為測試的一部分,研究人員還將Ransomwari下載到Virustotal,但沒有提及其“學術起源”,這導致了公眾。
(信用:紐約工程大學ECE系)
研究人員稱最初模型為“勒索軟件3.0”,它們已從21頁中發布 紙 他們超出了項目,包括令人討厭的效果。勒索軟件本身可以用作“編排”可以聯繫OpenAI的大型開放語言模型之一,任何人都可以通過服務器下載和操作,包括從雲提供商那裡。
該論文說:“代表們正在計劃,制定決策並為LLM產生有益的負擔,”該論文說。 “一旦啟動了編排者,攻擊者就會放棄控制權,LLM移動贖金的生活方式。”這包括一個有害文件,該文件僅通過自然語言聲明與大語言模型進行通信,然後運行創建的計算機代碼。

(信用:紐約工程大學ECE系)
“在我們的編排設計中,我們沒有使用任何特定的技術來打破保護。相反,我們為每個任務填寫索賠,使其看起來像是合法的秩序。” “ LLM從未見過完全同步,但只有指定的任務,因此它很可能遵守。但是,您面臨一些任務,例如提取和破壞,一些設施。”
獲取我們的最佳故事!
保持最新安全和更新的安全
通過單擊註冊,您確認您已經有16歲以上的歷史了,並同意我們的使用條款和我們的隱私政策。
感謝您的註冊!
您的訂閱已得到確認。觀看您的收件箱!
勒索軟件3.0首先在計算機上識別敏感文件,分析它們,然後通過竊取大量數據,加密文件,甚至破壞它們來分析敏感文件,然後啟動攻擊。作為最後一步,惡意軟件將創建勒索音符。
該團隊測試了模擬服務器,Windows PC和Raspberry Pi上的攻擊,發現自有權力的贖金程序通常已經成功地生成和實施有害指令。
我們的編輯推薦

(信用:紐約工程大學ECE系)
該論文還表明,運行人工智能工作的勒索軟件程序只會花費。他說:“我們的主要型號每塔上的圖標23,000個小費,而API GPT-5價格的費用約為0.70美元。”此外,勒索軟件可以創建獨特的計算機代碼,因此很難發現防病毒程序。
紐約工程大學工程學院補充說:“儘管有相同的起步要求,但仍會生成獨特的攻擊法規的每一次實施,從而對網絡安全辯護構成了重大挑戰。” “傳統的安全計劃依賴於發現眾所周知的惡意軟件或行為模式的簽名,但是人工智能造成的攻擊產生了可變的代碼和實現行為,這些代碼和實現行為可以擺脫這些整個檢測系統。”
從那以後的Eset 參考 它關於Prosluck的報告,要經營Ransomwari背後的學術性質。該公司表示:“但是,我們的結果仍然是有效的 – 發現的樣本是贖金的第一個已知案例,它可以使人工智能起作用,”它強調了理論威脅如何變得真實。
但是,紐約大學團隊的論文指出:“ Orkrakorel從現實世界中贖金運動的許多維度中刪除了最初的模型……它並未實施穩定機制,高級逃避,特許權升級或側向運動的利用。但是,標准設計揭示了強有力實施的可能性。”
關於邁克爾·坎
主要記者










