网络犯罪分子现在利用人工智能来自动化欺诈、扩大网络钓鱼活动,并在以前难以实现的水平上工业化身份冒充。
不幸的是,人工智能辅助的攻击可能是您企业今年面临的最大安全威胁之一,但保持警惕并及时采取行动可以让您始终走在前面。
Group-IB的《武器化人工智能报告》显示,犯罪分子对人工智能的日益使用标志着网络犯罪的第五波浪潮,这一波浪潮是由人工智能工具的商业化推动的,而非孤立的实验。
人工智能驱动的网络犯罪活动正在上升
来自暗网监测的证据显示,人工智能相关的网络犯罪活动并不是对新技术的短期反应。
Group-IB表示,从2019年到2025年,首次在暗网上发布的提及人工智能相关关键词的帖子数量增加了371%。
在2022年底ChatGPT公开发布后,最显著的加速发生,此后,公众的兴趣水平持续高涨。
到2025年,每年有数万条论坛讨论涉及AI滥用,这表明,存在一个稳定的地下市场,而不是单纯的实验性好奇心。
Group-IB分析师识别出至少251条明确关注大型语言模型被利用的帖子,其中大多数与基于OpenAI的系统相关。
一个结构化的AI犯罪经济已经形成,至少有三家供应商提供无安全限制的自托管暗黑大型语言模型。
订阅价格从每月30美元到200美元不等,有些供应商声称他们的用户超过1,000人。
其中增长最快的细分市场是冒充服务,与身份验证绕过相关的深伪工具的提及次数同比增长了233%。
入门级合成身份工具包的售价低至5美元,而实时深伪平台的价格则在1,000到10,000美元之间。
Group-IB在2025年1月至8月期间记录到某个机构的深伪欺诈尝试达8,065起,全球确认的损失达到了3.47亿美元。
人工智能辅助的恶意软件攻击和API滥用迅速增长,现在,AI生成的网络钓鱼已经嵌入到恶意软件即服务平台和远程访问工具中。
专家们警告,人工智能驱动的攻击可以绕过传统防御,否则团队必须持续监控和更新系统。
网络需要防火墙的保护,这些防火墙可以识别异常流量和AI生成的网络钓鱼攻击。
通过合适的终端保护措施,公司可以在恶意软件或远程访问工具扩散之前,及时检测到可疑活动。
快速自适应的 恶意软件清除 仍然至关重要,因为启用 AI 的攻击执行和传播的速度比标准方法更快。
结合分层安全策略和异常检测,这些措施有助于阻止深度伪造电话、克隆声音和虚假登录等入侵。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.