《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業(yè)界動態(tài) > 惠普報告稱生成式AI正被用于創(chuàng)建網絡攻擊惡意軟件

惠普報告稱生成式AI正被用于創(chuàng)建網絡攻擊惡意軟件

可被藏匿在svg圖像中
2024-09-26
來源:IT之家

9 月 25 日消息,當地時間 24 日,惠普發(fā)布的《威脅洞察(Threat Insights)》報告指出,不良行為者、黑客和網絡犯罪分子正在利用生成式 AI 開發(fā)復雜的惡意軟件,目標是法語用戶?!皭阂廛浖慕Y構、解釋每行代碼的注釋以及母語函數名和變量都表明,威脅行為者使用生成式 AI 創(chuàng)建了該惡意軟件?!?/p>

受害者通常通過網絡釣魚電子郵件或惡意廣告成為攻擊目標,從而進入惡意網站。這些網站看似專業(yè)可信,通常提供假冒的工具或服務,例如 PDF 轉換器。但是,這個 ChromeLoader 活動在用戶被引向假冒 PDF 工具后,最終安裝了惡意代碼,然后控制了受害者的瀏覽器?;萜者€表示,一些不法分子將惡意軟件隱藏在自動運行于網絡瀏覽器的 svg(注:可縮放矢量圖形)圖像中。

0.png

報告還提到,在 2024 年第二季度,12% 的電子郵件威脅繞過了掃描設備,其中 61% 來自附件,18% 來自瀏覽器下載,21% 來自可移動存儲。其中,ZIP 文件占惡意軟件傳播的 39%。



Magazine.Subscription.jpg

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。