盘点2024年生成式AI带来的五大新型安全威胁

有网络安全专家表示,虽然企业组织并不总是能够准确指出生成式AI在网络攻击中发挥的作用,但可以假设它在网络钓鱼和社会工程攻击中已经变得无处不在了。随着OpenAIChatGPT等工具的出现以及对攻击者用户的突显,“你可以假设复杂性和准确性都有所提高,以及网络钓鱼和社会工程中语言学发生的变化,”托管检测和响应提供商BlackpointCyber安全副总裁MacKenzieBrown这样表示。

但有专家称,尽管生成式AI应用无疑是目前对攻击者“最有用处的”,但仍有许多新兴威胁利用这项技术来加快攻击的速度和复杂性。

有专家表示,对于大多数组织来说,最重要的是,即使生成式AI在防御方面取得了进展,但威胁环境仍将继续受到AI攻击的影响。

归根结底,对于那些拥有成熟安全计划的组织来说,生成式AI的到来“只是加速和改进了他们多年来已知的攻击媒介”,总部位于丹佛的Optiv公司大数据和分析业务总监RandyLariar这样表示。

然而“我认为,更大的问题可能是企业在安全领域落后了,或者没有将安全与业务使命完全结合起来,”Lariar说。“如果只是完成了一个选项或者满足了保险要求,那么就是可能存在一些差距的。”

下面就让我们来看看2024年生成式AI带来的五种新型安全威胁。

加速攻击

安全专家表示,生成式AI带来的最大威胁并不是新的策略或技术,而是让网络犯罪分子和黑客使用的现有方法进一步加速了。网络安全巨头Sophos的全球首席技术官ChesterWisniewski表示,生成式AI让威胁行为者“可以做他们一直在做的事情,但速度要快得多了”。

例如,根据SophosX-Ops的研究,攻击者在实施所谓的“杀猪”骗局时,已经能够使用新的AI功能来扩大范围,以前“必须向每个受害者发送短信,然后找出哪些人会回复并回复他们。这是一个速度慢得多、规模小得多的过程,”Wisniewski。但是现在,“我们有证据表明ChatGPT正被用于自动化这些对话的初始阶段。”

最终,“通过自动化进行的这些[攻击]的规模和范围使更多的人面临比我们在AI出现之前看到的更多此类威胁,”Wisniewski说。“我的粗略计算表明,我们从一个人每天可以尝试欺骗1,000人,到一个人通过自动化每天可以欺骗100,000人。”

恶意软件更容易躲避检测

据专家称,AI生成的代码大体上是现有恶意软件的衍生品,通常会让安全工具很容易检测到。这意味着生成式AI工具在生成恶意软件方面的用处是有限的,Wisniewski说。

与此同时,根据BlackpointCyber公司的Brown称,生成式AI可以更有效地改进现有恶意软件以绕过检测。她说:“我们发现威胁行为者现在使用AI来帮助修改现有的恶意软件,而这些恶意软件不一定附带签名。如果他们可以修改签名的显示方式,就可以通过这种方式逃避[防病毒软件]。他们正在利用生成式AI来操控恶意软件,重新打造新的恶意软件。”

攻击行为更加个性化

专家表示,威胁行为者可以利用生成式AI来改善针对性攻击的个性化,范围十分广泛。Brown表示,生成式AI在“研究和侦察方面发挥着巨大作用,就像我们使用AI来提高效率一样,威胁行为者也使用AI来提高效率。”

换句话说,攻击者能够通过互联网上的个人研究减少他们需要收集的大部分信息,“他们能够以更有效的方式做到这一点。”

Brown表示:“现在他们可以根据实际组织、行业本身来定制攻击。他们正在利用能够收集到的一切信息,从而减少研究和侦察的工作量,让初始访问变得更快。他们知道要攻击哪些外部系统,知道要攻击哪些目标,知道什么能让他们通过社交工程进入,或者创建一些脚本和自动化,这样他们一旦进入环境就能更快地传播出去。”

音频伪造进一步升级

根据身份验证供应商Regula最近的一份报告,受访企业中有近半数表示,在过去两年中,他们成为音频伪造攻击的目标,这表明,语音克隆攻击已经变得如此普遍。毫无疑问,语音克隆技术已经发展到既易于使用又能够制作令人信服的假音频的地步,Wisniewski表示。

相比之下,“一年前的[克隆技术],如果不下功夫就不会足够好,”Wisniewski说。然而,最近,他能够在五分钟内制作出令人信服的伪造音频。

“既然现在都实现了,犯罪分子就更容易获得它了,”Wisniewski说。

PaloAltoNetworks42号部门威胁研究技术总监KyleWilhoit表示,虽然这项技术还不足以实时生成深度伪造音频,但会继续改进。“我想说,将来这种可能性会更大,”Wilhoit说。

更容易利用漏洞

Wisniewski还认为,生成式AI可以在帮助攻击者开发新漏洞方面发挥作用。他指出,虽然现有工具已经可以自动生成软件中可能被利用的漏洞,但人类仍然必须确定是否真的有可能被利用。

然而,现在生成式AI工具可以通过帮助分析潜在漏洞的变体来加快处理速度,Wisniewski说:“AI可能会说,‘这是一个很有潜力的漏洞’。”

THE END
1.爱康约体检查报告app软件介绍 技巧攻略 全部平台 历史版本 标签:体检 介绍 爱康,你的健康管家。 爱康app,一般又称爱康体检app,爱康约体检app,爱康约体检报告,爱康约体检查报告app。 爱康app作为爱康集团官方体检健康服务平台,为客户提供高品质的健康体检、疾病检测、齿科服务、私人医生、职场医疗、疫苗接种、心理咨询、抗衰老等健康管理...https://m.liqucn.com/app-rn-704543-7
2.拉西瓦水电站可视化智慧监管平台设备采购及伴随服务招标公告通过制定系统 AI 自学习算法和标准告警事件数据样本比对库,逐步提升系统告警 事件判定分析能力。实现拉西瓦水电站重点区域内人员、设备监管数据统计与趋势分析 及相关日志报表生成,实现违章事件单、设备状态诊断报告数据库建立与告警信息实时 推送功能,并具备选定区域一键自动巡检与诊断报告生成功能、监管区域远程实时交互 ...https://m.bidcenter.com.cn/newsrili-1-283460036.html
3.五华近期招聘大量人员!速看!2、每款材料除免检材料外都需写检验报告; 3、需做盐雾实验,环保测试; 4、如制成出现品质异常需上线...3)不定期组织公司团建活动、每年免费体检; 4)其他日常福利,例如夏日凉茶、水果等等。 ...1、熟练操作并使用AI/CDR/PS等设计软件; 2、具有两年以上广告公司工作经验,能独立完成各项工作; ...https://6nis.ycwb.com/app/template/displayTemplate/news/newsDetail/121009/51757716.html
4.爱康国宾体检报告怎么查询结果具体操作方法介绍手机软件爱康国宾体检报告查询遇到了困难?别担心!php小编子墨带来详细的查询方法,一步步指导您轻松获取体检结果。本文将为您介绍具体的操作流程,从登录平台到下载报告,让您轻松掌握爱康国宾体检报告查询的全部步骤,解决您的困扰。 爱康app检查结果在哪里看? 打开爱康,点击我的。 https://m.php.cn/faq/839504.html
5.降助手,轻松解读与管理个人体检报告的软件应用“健康助手”拥有强大的医疗数据库和AI智能分析系统,能够对您的体检报告进行深度解读。无论是血液检查、影像学报告,还是心电图、尿液分析等各类项目,它都能为您提供详尽的解读(脉购CRM),将专业术语转化为通俗易懂的语言。不仅如此,我们的应用还会根据您的检查结果,提供个性化的健康建议,帮助您理解潜在的健康风险,提前...http://www.maigoucrm.com/v2/detail.aspx?id=325387
1.医院诊断报告生成器无水印一键生成2024版下载3.软件拥有非常智能化的扫描功能,直接扫描平台中提供的所有体检报告,一键保存,根据需求修改报告内容。 《诊断报告生成器无水印》软件测评: 轻松制作电子版本的诊断报告,任何的费用也不用支付,感受更快的诊断报告生成速度。详细信息 应用大小:2.61 M 应用版本:v1.0 系统要求:安卓4.4 更新时间:2024-11-08 权限说明:...https://www.juxia.com/sjwy/ruanjian-682464.html
2.体检报告单查看与管理软件:一键解析存分析所有体检数据### 查看体检报告单的软件有哪些? 目前市场上查看体检报告单的软件有很多,以下是几款比较受欢迎的软件: 1. 健管家:一键解析体检报告,提供健建议,界面简洁易用。 2. 体检宝:支持多种体检报告格式,自动分析体检数据,生成健报告。 3. 健云:提供云端存服务,支持体检报告的在线查看和。 http://www.slrbs.com/jrzg/aizhishi/730493.html
3.MorketingGlobal每日监测3.8:跨境电商公司子不语集团在港交所提交...阿里巴巴达摩院发布 AI Earth,可智能生成「地球体检报告」 达摩院发布了 AI Earth 地球科学云平台,可以把卫星遥感数据翻译成可供我们使用的有效信息 ... 阿里巴巴表示,如果说遥感卫星是数字之眼,那么 AI Earth 就是卫星数据的翻译官,帮助人类更高效地读懂地球、了解地球的浩瀚 ... AI Earth 集成了 PB 级开源卫星...https://morketing.com/detail/21716
4.人工智能医疗器械肺部影像辅助分析软件算法性能测试方法模拟生成的图像数据不应影响标注结论。 5.1.2.2 面向软件前处理的对抗测试 测试人员宜考虑软件前处理的...采集场所 体检 xx例 门诊xx例 住院xx例 YY/T xxxx—××× 16 A.3 数据集的分布构成 以...Guidelines on the testing of AI-based systems. [2]国家药品监督管理局医疗器械技术审评中心.《人工...https://m.sdmdcw.com/h-nd-1649.html
5.智能AI体检中心导读:引言:智能AI体检中心是指利用人工智能技术,结合医学领域的专业知识,为个体提供全面、准确的体检服务的机构。它依托先进的设备和智能算法,能够快速分析和诊断大量的体检数据,为用 本文目录一览 1、智能AI降重系统:一场改变行业未来的技术革命 2、智能AI聊天软件 ...http://chatgpt.kuyin.cn/article/3745822.html
6.2022医疗AI行业研究报告.pdf早期SiMD产品的具体形式包含一个特定的病种与一个特定的影像设备,因而也被称为单病种AI。以 最为常见的肺炎辅助诊断软件为例,该品类AI能够对“CT影像”进行智能处理,找出影像数据中可能 存在的肺炎病灶。这个过程中,AI能够大幅缩短医生阅片时间、自动生成报告,有效提升影像科效率。 单病种AI日趋成熟后,许多AI企业开...https://max.book118.com/html/2024/0701/7034043134006126.shtm
7.www.zhongzhiyunda.com/mmmj49364050/188872.htm现已查明,9月16日,王某某利用从互联网下载的音视频资料,杜撰卢某某酒后言论脚本,先使用AI工具训练生成假冒卢某某的音频(其中出现的女声也系AI工具训练生成),后用视频软件合成音视频,并通过网络发布,形成谣言大量传播。 根据「Reecho睿声」官微介绍,王某某正是利用了该公司旗下的Reecho睿声AI配音大模型平台,将卢某...http://www.zhongzhiyunda.com/mmmj49364050/188872.htm
8.十大好用的降体检软件体检app软件哪个好体检软件系统推荐→...体检报告生成后,及时线上查看,历年报告数据对比,专家免费解读。 【 详细>>】 2、健康160 体检预约+门诊挂号+在线问诊+在线购药 健康160(原就医160)定位一站式专业医疗健康服务平台,健康体检软件,致力于围绕诊前、诊中、诊后全流程健康场景,提供从体检、挂号、问诊到健康商城、健康管理等一站式医疗大健康服务。https://www.maigoo.com/top/436975.html
9.AI助力降体检打造骨降筛诊疗一体化体系界面新闻针对高发的骨质疏松,除了常规的单能/超声骨密度筛查及双能骨密度筛查外,2022年,爱康引进汇医慧影AI定量CT骨密度检测软件,该产品已通过国家药监局认证,仅通过28秒就能完成骨密度筛查的初步分析,并生成结构化骨密度检测报告,为筛查诊断提供有效依据,大大提升了体检骨密度筛查的广度、精准度与效率,从而有效预防骨质疏松。https://www.jiemian.com/article/11116781.html
10.AI骨密度筛查软件开发架构筛诊分工,体检场景大有可为医学影像AI的应用范围正在不断扩大,越来越多疾病的诊断和治疗评价工作获得AI技术的加持,显现出新的思路。医院对AI更看重的,是能不能切实改善临床的行为。AI骨密度软体最后能否成功在医院落地,还得看引入AI筛查后,能否提示患者做骨密度检查,把骨质疏松高风险人群筛查出来,早诊断,管理起来...https://blog.csdn.net/u012893111/article/details/141059330
11.手机查询体检报告完整指南:覆各大医院及小程序操作步骤二、手机查询体检报告的优势 1. 方便快捷:手机查询体检报告不受时间和地点限制随时随地可查看。 2. 及时性:体检报告一旦生成,即可通过手机查看,无需等待纸质报告。 3. 安全性:手机查询体检报告采用加密技术,保证个人信息安全。 4. 节省资源:减少纸质报告的采用,减低资源浪费。 https://www.yanggu.tv/webgov/aixuexi/115314.html
12.国家药监局器审中心关于发布影像超声人工智能软件(流程优化类功能...集成于处理超声影像的独立软件时,结构组成应体现出包括AI的功能模块。 其他按照《人工智能医疗器械注册审查指导原则》在算法研究报告中提供算法基本信息,结合本产品特点应注意和细化的要求详见下文算法研究资料的算法基本信息。 (二)非临床资料 1.产品技术要求及检测报告 1.1规格信息 应给出软件发布版本和版本命名规则。https://www.ciopharma.com/supervise/30625
13.美年达官方体检报告查询App下载美年达官方体检报告查询v8.3.2...美年达官方体检报告查询app是一款专为美年大健康用户推出的体检软件,在这里,不仅内置千余种不同类型的健康优选好物等你前来抢购,更有超多大牌有效补贴,让你用最实惠的价格购买到最优质的精选好物,而且美年达官方体检报告查询支持体检在线预约,你可以任意挑选各个时间以及各个门店进行自我体检,同时其中还有会员福利能够让...https://www.downbank.cn/az/172208.htm
14.GE医疗集团参展第六届进博会,为医疗大降产业发展注入新动力...GE医疗打造专属医疗设备的“体检平台”——设备健康智测平台,通过从CT、MR、超声等影像设备使用情况的多个维度进行数据自动分析和诊断,生成设备体检报告。基于AI智能健康分析引擎,智测平台报告生成全过程高度自动化,短时间内即可产出直观易懂的设备检测报告,并对设备进行模块分析。通过设备健康智测平台,医院可以更客观、...https://m.hexun.com/money/2023-11-27/211265600.html