🎉 เข้าร่วมการท้าทายการโพสต์วันขอบคุณ 15 วันของ Gate.io และชนะส่วนแบ่งจาก $2,000 รางวัล!
เพื่อเฉลิมฉลองวันขอบคุณ! Gate.io กำลังเปิดตัวการท้าทายในการโพสต์ 15 วัน! เข้าร่วม Gate Post เพื่อชนะส่วนแบ่งของ $2,000 ยังมีสิทธิ์เข้าร่วมรายการ merch พิเศษสำหรับ Gate Post Ambassadors!
🔎 เพื่อเข้าร่วม:
คลิกที่
ฮักเกอร์ได้เริ่มใช้ปัญญาประดิษฐ์เพื่อสร้าง มัลแวร์
นักพัฒนามัลแวร์ตอนนี้ใช้ปัญญาประดิษฐ์เพื่อเร่งกระบวนการเขียนโค้ด ทำให้จำนวนการโจมตีเพิ่มขึ้นอย่างมาก พร้อมทำให้ใครหลายคนที่มีความชำนาญทางเทคโนโลยีสามารถพัฒนามัลแวร์ได้
ในรายงานเดือนกันยายนจากทีมงานความปลอดภัยของ HP Wolf ซึ่ง HP ได้รายละเอียดถึงวิธีที่พวกเขาค้นพบการเปลี่ยนแปลงของ asynchronous remote access trojan (AsyncRAT) - ประเภทของซอฟต์แวร์ที่สามารถใช้ควบคุมคอมพิวเตอร์ของเหยื่อจากระยะไกล - เมื่อตรวจสอบอีเมลที่ส่งมาอย่างเป็นสงสัยให้กับลูกค้า
อย่างไรก็ตาม ในขณะที่ AsyncRAT เองถูกพัฒนาโดยมนุษย์ แต่เวอร์ชันใหม่นี้มีวิธีการฉีดที่ดูเหมือนว่าได้รับการพัฒนาขึ้นโดยใช้ AI แบบสร้าง
ในอดีต นักวิจัยพบ AI ที่สร้างเนื้อหา "การตกปลาฟิช" หรือเว็บไซต์หลอกลวงที่ใช้เพื่อดึงเหยื่อและโกงเงินพวกเขา แต่ตามรายงาน "ไม่มีหลักฐานที่เพียงพอในการโจมตีด้วยเทคโนโลยีนี้เพื่อเขียนโค้ดที่เป็นอันตรายในสิ่งที่เป็นธรรมชาติ" ก่อนค้นพบนี้
โปรแกรมมีลักษณะหลายประการที่ให้ข้อพิสูจน์ที่แข็งแรงว่ามันถูกพัฒนาโดยโปรแกรม AI ในอันดับแรก ทุกฟังก์ชันเกือบทุกฟังก์ชันในมันมาพร้อมคำอธิบายที่อธิบายว่ามันทำอะไร
ผู้ก่อการร้ายนั่นไม่ค่อยใส่ใจในการให้โน้ตสำหรับผู้อ่านเท่าไหร่เพราะพวกเขามักจะไม่ต้องการให้ประชาชนเข้าใจว่าโค้ดของพวกเขาทำงานอย่างไร นักวิจัยยังเชื่อว่าโครงสร้างของโค้ดและ"การเลือกชื่อฟังก์ชันและตัวแปร" ให้หลักฐานที่แข็งแรงว่าโค้ดถูกพัฒนาขึ้นโดยใช้ AI
ตัวอย่างโค้ดที่มีคำอธิบายที่ถูกกล่าวว่าเป็นคำพูดที่สร้างขึ้นโดย AI แหล่งที่มา: HP Wolf Security
ทีมค้นพบอีเมลครั้งแรกเมื่อถูกส่งไปยังผู้สมัครใช้ซอฟต์แวร์การควบคุมการคุกคามของ HP Sure Click ซึ่งแสดงให้เห็นว่ามันเป็นไฟล์ที่น่าสงสัยที่เป็นเป้าหมายของคนที่พูดภาษาฝรั่งเศส
อย่างไรก็ตามพวกเขาไม่สามารถกำหนดได้ในตอนแรกว่าไฟล์ทำงานอะไร เนื่องจากรหัสที่เกี่ยวข้องถูกเก็บไว้ภายใน ที่สามารถถอดรหัสได้เฉพาะด้วยรหัสผ่าน โดยไม่สนใจอุปสรรคนี้ นักวิจัยสามารถสำเร็จในการเจาะรหัสผ่านและถอดรหัสไฟล์ ซึ่งเปิดเผย มัลแวร์ที่ซ่อนอยู่ภายในไฟล์
ภายในไฟล์มี Visual Basic (VB) ที่เขียนตัวแปรลงในทะเบียน PC ของผู้ใช้ ติดตั้งไฟล์ Java ลงในโฟลเดอร์หนึ่งของผู้ใช้ และเรียกใช้ไฟล์ Java นี้ ไฟล์ที่สองโหลดตัวแปรจากทะเบียนและฉีกขาดใส่กระบวนการ Powershell จากนั้นรันอีกสองครั้ง ทำให้มัลแวร์ AsyncRAT ถูกติดตั้งบนอุปกรณ์
ห่วงโซ่การติดเชื้อที่นําไปสู่ AsynRAT ที่มา: HP Wolf Security
ตามข้อมูลจากโปรแกรมป้องกันความปลอดภัยของ Blackberry ซอฟต์แวร์ AsyncRAT ได้ถูกเผยแพร่ผ่าน GitHub ในปี 2019 นักพัฒนาของมันอ้างว่าเป็น "เครื่องมือการบริหารระยะไกลแบบโอเพนซอร์สที่ถูกต้อง" อย่างไรก็ตาม "มันถูกใช้โดยกลุ่มผู้กระทำอาชญากรรมทางไซเบอร์เท่านั้น"
ซอฟต์แวร์ช่วยให้ผู้ใช้ของมัน "ควบคุมโฮสต์ที่ติดเชื้อได้ระยะไกล" โดยให้พวกเขามีอินเทอร์เฟซผู้ใช้ที่สามารถดำเนินการบนคอมพิวเตอร์ของเหยื่อได้ เนื่องจากมันช่วยให้ผู้โจมตีสามารถเอาควบคุมเครื่องคอมพิวเตอร์ของเหยื่อได้ ดังนั้น AsyncRAT สามารถใช้ในการขโมยกุญแจส่วนตัวหรือคำเชิญเพื่อส่งเสียงเหรียญเงินดิจิทัลได้ ซึ่งอาจเป็นตัวนำไปสู่การสูญเสียเงิน
เกี่ยวกับ: การโจมตีแบบซ้อนทับใหม่เป็นการเตือนภัยที่เพิ่มขึ้นสำหรับผู้ใช้สกุลเงินดิจิตอล - ประธานเจ้าหน้าที่ด้านความปลอดภัย
แม้ว่า AsyncRAT จะไม่ใช่เรื่องใหม่ แต่รูปแบบเฉพาะนี้ใช้วิธีการฉีดแบบใหม่ และนักวิจัยพบสัญญาณบอกเล่าของรหัสที่สร้างโดย AI ในวิธีการฉีดนี้ ซึ่งบ่งชี้ว่าเทคโนโลยีใหม่นี้ทําให้นักพัฒนามัลแวร์ทําการโจมตีได้ง่ายขึ้นกว่าเดิม
“กิจกรรมแสดงให้เห็นว่า GenAI [generative AI] กำลังเร่งความเร็วของการโจมตีและลดความยากลำบากสำหรับผู้ก่อการร้ายในการติดเชื้อจุดสิ้นสุดทาง” รายงานของ HP กล่าวไว้
นักวิจัยด้านความมั่นคงของระบบคอมพิวเตอร์กำลังพยายามจับตาผลกระทบที่เกิดจากความก้าวหน้าของ AI ที่เกี่ยวข้องกับความมั่นคงปลอดภัย ในเดือนธันวาคม ผู้ใช้ ChatGPT บางรายพบว่าสามารถนำมาใช้เพื่อค้นพบช่องโหว่ในสัญญาอัจฉริยะ
เหมือนกับที่ผู้คนในชุมชนคริปโตบ่นไปในขณะนั้น สิ่งนี้อาจทำให้โปรแกรม AI เป็นเครื่องมือที่มีประโยชน์สำหรับผู้เจ้าชมสีขาว แต่ก็ยังสามารถให้ผู้เจ้าชมสีดำค้นหาจุดอ่อนเพื่อให้พวกเขาใช้เอาชนะ
ในเดือนพฤษภาคม พ.ศ. 2566 แผนกด้านความปลอดภัยของ Meta ได้เผยแพร่รายงานเตือนว่ามีผู้ประกอบการ มัลแวร์ บางรายที่กำลังสร้างเวอร์ชันปลอมของโปรแกรม AI ที่สร้างขึ้นอย่างได้รับความนิยมและใช้เป็นตัวล่อเสริมเพื่อดึงดูดเหยื่อ
นิตยสาร: Advanced AI มีความฉลาดแล้วว่า 'มีการรับรู้ตนเอง' - ผู้ก่อตั้ง ASI Alliance