AI 驱动的蠕虫可在实时中自适应攻击策略,研究人员展示了其能力
多伦多大学、Vector Institute、剑桥大学以及 ServiceNow 的研究人员展示了一种由 AI 驱动的蠕虫,它能够生成攻击策略,并在网络中自主传播。该概念验证恶意软件在被感染的机器上运行,使用开源权重模型而非云服务,这标志着与此前由 AI 驱动的威胁有所不同。研究人员认为,这项工作表明由 AI 驱动的网络攻击已经超越了理论:该蠕虫能够识别漏洞,设计针对性的攻击路径,攻陷系统,并在适应不同目标时实现自身复制。 研究论文将该团队所描述的内容视为相对于传统蠕虫的根本性转变。“我们必须为自主生成式对手做好准备,”研究人员写道。“传播无需人类操作者的恶意软件系统,并非由固定的漏洞利用代码定义,而是由对目标进行推理、根据观测结果进行适应、并在实时中合成攻击逻辑的能力定义。” 计算机蠕虫是能够自我复制的恶意软件,会在存在漏洞的网络中自动传播。历史上的蠕虫爆发,包括 2000 年的 ILOVEYOU 和 2017 年的 WannaCry,感染了全球数百万台计算机,破坏关键服务并造成数十亿美元的损失。更近一些,Shai-Hulud 恶意软件展示了自我传播的攻击如何在线扩散,感染被包括 O
Oliver Grant·06-09 19:12
