Home 综合新闻 求職者勒索軟件只是一個研究項目,但仍然很煩人

求職者勒索軟件只是一個研究項目,但仍然很煩人

127
0

不要錯過我們的最後故事。 添加PCMAG 作為Google最喜歡的來源。


事實證明,上週發現的勒索軟件計劃實際上是紐約大學團隊的一個項目。但是,該研究表明,大型開源模型可以發射新形式的令人不安和強大的贖金攻擊。

網絡安全銷售商通過檢測Virustotal上的樣本(由Google擁有的一項對有害程序進行分類並驗證反病毒發動機驗證的服務)的樣本來告知贖金的“ Buroglock”計劃。發現後,紐約大學工程學院 責任要求 創造一個神秘的贖金。

根據學校的說法,一支由六個計算機科學的教授和研究人員組成的團隊已經發展出了Prosluck,但只是“在有關實驗室環境之外的非功能概念的證據”。作為測試的一部分,研究人員還將Ransomwari下載到Virustotal,但沒有提及其“學術起源”,這導致了公眾。

(信用:紐約工程大學ECE系)

研究人員稱最初模型為“勒索軟件3.0”,它們已從21頁中發布 他們超出了項目,包括令人討厭的效果。勒索軟件本身可以用作“編排”可以聯繫OpenAI的大型開放語言模型之一,任何人都可以通過服務器下載和操作,包括從雲提供商那裡。

該論文說:“代表們正在計劃,制定決策並為LLM產生有益的負擔,”該論文說。 “一旦啟動了編排者,攻擊者就會放棄控制權,LLM移動贖金的生活方式。”這包括一個有害文件,該文件僅通過自然語言聲明與大語言模型進行通信,然後運行創建的計算機代碼。

攻擊的工作方式

(信用:紐約工程大學ECE系)

“在我們的編排設計中,我們沒有使用任何特定的技術來打破保護。相反,我們為每個任務填寫索賠,使其看起來像是合法的秩序。” “ LLM從未見過完全同步,但只有指定的任務,因此它很可能遵守。但是,您面臨一些任務,例如提取和破壞,一些設施。”



圖標通訊

獲取我們的最佳故事!

保持最新安全和更新的安全


安全觀看通訊

訂閱我們 安全觀看 直接向您的收件箱介紹的最重要隱私和安全故事的新聞通訊。

通過單擊註冊,您確認您已經有16歲以上的歷史了,並同意我們的使用條款和我們的隱私政策。

感謝您的註冊!

您的訂閱已得到確認。觀看您的收件箱!

勒索軟件3.0首先在計算機上識別敏感文件,分析它們,然後通過竊取大量數據,加密文件,甚至破壞它們來分析敏感文件,然後啟動攻擊。作為最後一步,惡意軟件將創建勒索音符。

該團隊測試了模擬服務器,Windows PC和Raspberry Pi上的攻擊,發現自有權力的贖金程序通常已經成功地生成和實施有害指令。

我們的編輯推薦

豬率

(信用:紐約工程大學ECE系)

該論文還表明,運行人工智能工作的勒索軟件程序只會花費。他說:“我們的主要型號每塔上的圖標23,000個小費,而API GPT-5價格的費用約為0.70美元。”此外,勒索軟件可以創建獨特的計算機代碼,因此很難發現防病毒程序。

紐約工程大學工程學院補充說:“儘管有相同的起步要求,但仍會生成獨特的攻擊法規的每一次實施,從而對網絡安全辯護構成了重大挑戰。” “傳統的安全計劃依賴於發現眾所周知的惡意軟件或行為模式的簽名,但是人工智能造成的攻擊產生了可變的代碼和實現行為,這些代碼和實現行為可以擺脫這些整個檢測系統。”

從那以後的Eset 參考 它關於Prosluck的報告,要經營Ransomwari背後的學術性質。該公司表示:“但是,我們的結果仍然是有效的 – 發現的樣本是贖金的第一個已知案例,它可以使人工智能起作用,”它強調了理論威脅如何變得真實。

但是,紐約大學團隊的論文指出:“ Orkrakorel從現實世界中贖金運動的許多維度中刪除了最初的模型……它並未實施穩定機制,高級逃避,特許權升級或側向運動的利用。但是,標准設計揭示了強有力實施的可能性。”

關於邁克爾·坎

主要記者

邁克爾·阿爾-haq

我是一名記者超過15年。我的開始是堪薩斯城學校和城市的通訊員,並於2017年加入PCMAG。

閱讀邁克爾的完整簡歷

閱讀Michael Kan的最新信息



來源連結