告别暴力破解,AI成黑客“新玩具”
撰文/ 陈邓新
编辑/高 智
(资料图片)
AI,是一柄双刃剑。
既可以成为安全工程师的好帮手,用来寻找潜在的安全威胁以及修复漏洞,也可以成为黑客的利器,用来发动大规模的网络攻击。
这并非杞人忧天。
前不久,网络安全公司Home Security Heroes 发布了一份报告,称使用了一款名为 PassGAN的新型AI工具,51%的常规密码可以在不到1分钟时间内完成破解。
密码破解早已有之,AI下场有何不同?密码破解难度下降,普通人该不该慌?AI时代,“功守道”该如何演绎?
常规密码,一分钟破解
眼下,黑客对AI的兴趣愈发浓烈。
之前,一个名为《ChatGPT–Benefits of Malware》的帖子在黑客圈广为流传,帖子中展示了一个Java片段,可以用来下载盗号木马、勒索病毒、流氓软件等恶意程序。
甚至,一个从未涉足脚本的知名黑客USDoD,在好奇心驱使之下借助 ChatGPT生成了人生第一个可以执行加解密功能的Python脚本,该脚本稍加改造就可以变成勒索病毒。
不过,上述攻击都是模拟的,实际场景更为复杂,真正落地还有很长一段路要走。
尽管如此,外界认为黑客利用AI作恶,只是时间问题。
这次,白帽黑客使用了带AI的PassGAN工具测试了超过 1568万个密码,在不到1分钟时间内成功破解了51%的密码;1个小时破解了65%的密码;1天破解了71% 的密码;1个月破解了81% 的密码。
图源:网络安全公司Home Security Heroes
一名匿名黑客告诉锌刻度:“PassGAN之类的AI工具,拉低了密码破解的门槛,相关的攻击或更泛滥。”
上述匿名黑客进一步表示,普通的密码破解工具,是按照一定的顺序去碰撞(尝试),通俗易懂地说就是暴力破解,引入AI能力之后,分析已知的泄露密码库,归纳密码出现的频率,并率先使用高频密码进行碰撞,碰撞不成功再启用穷举法暴力破解,这考验的是密码的复杂程度,以字母大小写叠加数字的12位非常规密码为例,PassGAN破解需要2000年。
魔高一尺,道高一丈
尽管如此,普通人不用慌。
一名安全工程师告诉锌刻度:“最安全的密码就是记不住的密码,但记不住的密码则会带来另外的麻烦,因而实际生活中,短信验证码、人脸识别、第三方账号登录等成为主流。”
一言以蔽之,密码破解的路越走越窄。
但并不能以此放弃警惕之心,毕竟AI对黑客的助力,并不仅仅局限于密码破解,深度伪造、人工智能投毒、人工智能模糊测试等都是研究的方向。
上海市人工智能行业协会秘书长钟俊浩表示:“比起失控的技术,更有可能失控的是用技术来为非作歹的‘人’。比如,恶意使用者可能会利用ChatGPT来制造虚假信息、实施欺诈活动或进行其他不道德行为。防止人工智能作恶,关键在于控制背后的人。”
魔高一尺,道高一丈
好在,防御一方也在拥抱AI。
微软的AI助手工具Copilots使用了Open AI新的GPT-4语言系统和安全领域特定的数据,可以帮助安全人员更快地发现黑客的攻击,且这一工具可以同时处理1000个警报,并在几秒钟内提供安全报告。
也就是说,以前靠人工检测何况攻击,现在依赖AI就可以达到目的,用魔法打败魔法,效率还更高。
事实上,GPT-4上线之初也进行了风险测试。
据外媒报道, Open AI于2022年聘请了50名专家学者,由学者、教师、律师、风险分析师和信息安全研究员组成,对GPT-4这一新模型进行了“定性探索和对抗性测试”,目的是探索并了解在社会上部署先进人工智能系统会造成什么样的风险。
简而言之,AI也成为对抗黑客的利器。
譬如,DefPloreX 是一个机器学习工具包,使用数据可视化技术将非结构化数据转化成有意义的描述,旨在检测互联网上的大规模电子犯罪。
再譬如,Intercept X是一个网络安全工具,利用深度学习功能变被动防御为预测防御,可防止已知威胁和从未见过的威胁。
总而言之,黑客进入AI时代,试图借助新技术再上一个台阶,这对安全圈而言是一个不容忽视的挑战,好在也可以提高防御的水平。
那么,魔高一尺,道高一丈。
标签:
精彩推送
亚信科技荣获2023德国汉诺威工业设计论坛iF设计大奖
近日,久负盛名的德国汉诺威工业设计论坛(iFIndustrieForumDesign)揭晓了2023iF设计奖(iFDESIGNAWARD),亚信科
天天亮点!银行“息差保卫战”进入深水区!类活期存款会否“压量控价”?
在各地多家银行下调了定期存款利率后,市场对于通知存款、协定存款等类活期存款“压量控价”讨论越来越...
全球时讯:专家到校指导,助力崇州实验二小教育教学工作迈上新台阶
2023年4月25日,武汉市硚口区教科室研究员、“中小学课改研究中心”主任、“武汉智慧课堂联盟”总教练李...
财报速递:科新机电2023年一季度净利润4533.81万元,总体财务状况良好
4月26日,A股上市公司科新机电发布2023年一季度业绩报告。其中,净利润4533 81万元,同比增长34 28%。根据
新闻快讯
X 关闭
X 关闭
新闻快讯
- 告别暴力破解,AI成黑客“新玩具”
- 欧洲豪门困局:切尔西热刺惨不忍睹 拜仁内乱巴黎将失梅西
- 恒逸石化董秘回复:公司第四期员工持股计划成交均价为12.25元
- 社会出现一个非常“古怪”的问题,明明消费萎缩,物价却在上涨
- 04月28日福建皮棉为15910元 播报
- 快播:多地合胞病毒感染者增多 呼吸道合胞病毒感染的有效预防措施还是保护易感人群
- 世界观焦点:百万女网红“脸被偷”,不雅视频遭贩卖
- 购销合同未履行怎么处理_环球百事通
- 华安证券给予舍得酒业买入评级 业绩符合预期 预收款表现亮眼_世界要闻
- 环球新消息丨天津各主要医院“五一”假期有调整 看好应诊时间 合理安排就医
- 年轻时无数男人被她迷倒,40岁不结婚不生子,风韵犹存生活随性
- 总投资60亿元 中国联通中南研究院项目建设加速推进 热讯
- 报道:数字阅读为文化消费提供新选择
- 你在巴黎某个角落和某人在看日落文案_你在巴黎某个角落和某人在看日落-环球即时看
- 国家能源局:初步统计,目前全国煤矿智能化建设总投资近2000亿元
- 社保基金长期持仓标的近3年逾六成收涨
- 焦点信息:蕾冠王_关于蕾冠王介绍
- 马桶坑距尺寸标准尺寸图片大全_如何量马桶坑距
- 选择费德勒!回应网坛第一人争议,西西帕斯:不应该仅看大满贯|热点评
- 天天百事通!浪漫夕阳歌曲原唱_浪漫夕阳
- 当前视点!知命不惧日日自新是出自哪里的_知命不惧 日日自新是什么意思
- 焦点消息!大牙根管治疗多少钱一次啊_大牙根管治疗多少钱
- 世界头条:电脑面前放一颗仙人掌能防辐射吗_电脑前放一盆仙人掌能防辐射吗
- 高清图:江西国际医疗器械展开展 全球信息
- 当虹科技披露分配预案:拟10转增4股|全球简讯
- 引入私域元素,构建零售6.0新模式
- 今日讯!男子出售与女网友线下见面机会警方介入,爆料者最新发声:男子疑似诈骗
- 要闻:解锁五一新玩法——第四站:山西·大同 大不同
- 天天快播:消费者情绪好转 欧元区4月经济景气指数升至99.3
- 依法打击“黄牛”炒票、严禁假唱……文旅部进一步加强演出市场管理
- 秦皇岛城投2022年营业收入11.61亿元 净利润为4823.28万元 热讯
- 世界速讯:2023五一天津光合谷活动持续多久?
- 暗战1粤语在线观看_暗战1
- 赣州白癜风医院哪治疗好 如何使用药物对白斑治疗更有用?
- 全国首个劳模工匠主题邮局在陕西西安开业_天天快播
- 部分地区大雨、暴雨!“五一”假期天气发布
- 除螨仪真的能除螨吗视频_除螨仪真的能除螨吗|天天头条
- 今头条!摩通:中国海外第一季业绩踏上正轨实现全年指引
- 环球滚动:带着3比1的领先优势湖人来到灰熊的主场
- 秘鲁宣布边境地区进入紧急状态 快资讯
- 撞人致死逃逸怎么办-全球短讯
- 元谋县气象台发布大风预警信号蓝色预警【Ⅳ级/一般】【2023-04-27】
- 统计局:一季度全国规模以上工业企业利润下降21.4%|天天热资讯
- 天天消息!油菜炒菜花的做法大全_炒菜花的做法大全
- 第297章 我们已经没有未来了(本卷终)
- “免费看”热播剧?小心被套路!警方捣毁制售假冒机顶盒犯罪窝点
- 全球播报:印章管理年度工作计划(实用12篇)
- 南昌新建区:让幸福养老“触手可及”
- 瑞士信贷今年第一季度净利润124.32亿瑞士法郎
- 每日资讯:世界知识产权日 | 看望友坚持自主研发,推动知识产权高质量发展