0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

暗網(wǎng)世界黑客可能用AI再造了一個“你”

jmiy_worldofai ? 來源:fqj ? 2019-05-27 17:03 ? 次閱讀

今年2月,卡巴斯基實驗室的欺詐偵查小組搗毀了一個名為“創(chuàng)世紀”(Genesis)的暗網(wǎng)市場。該市場出售“數(shù)字身份”(互聯(lián)網(wǎng)用戶的電子身份信息),每條信息起價5美元,最高可達200美元。

出價取決于所購買信息的價值——例如,一個包含用戶銀行登錄信息完整配置文件的數(shù)字掩碼,會比一個瀏覽器指紋的價格要高的多。

*數(shù)字掩碼是指用戶設備指紋(設備ID、硬件、操作系統(tǒng)、IP地址、屏幕分辨率、固件版本、瀏覽器、瀏覽器插件、時區(qū)、GPU信息、WebRTCIPs、Tcp/IP指紋、cookie等)及其個人行為屬性(在特定網(wǎng)上商店花費的時間、與興趣相關的行為、鼠標/觸摸屏行為等)的唯一組合。

黑客們通常會用惡意軟件攻擊他人電腦,并且找到并復制這些個人數(shù)據(jù)以及其他個人身份識別信息。

AI在暗網(wǎng)再造一個“你”

“在這一點上,黑客們已經(jīng)能夠收集、管理和維護他們所侵入的用戶的大量數(shù)據(jù),”一家基于機器學習的技術公司的產(chǎn)品經(jīng)理ImranMalek說,“這意味著,如果你的筆記本電腦被黑客入侵,黑客的戰(zhàn)利品不一定是被入侵的電腦,而是你電腦上的所有數(shù)據(jù),包括所有的身份識別信息?!?/p>

有了這些信息,通過特定瀏覽器和代理服務器來模仿真實用戶的活動。再加上盜取的互聯(lián)網(wǎng)用戶的帳戶信息,攻擊者就可以自由地以該用戶的名義進行新的、可信的交易——包括使用信用卡消費。

卡巴斯基實驗室(KasperskyLab)全球研究與分析團隊(Global Research&Analysis Team)高級安全研究員SergeyLozhkin表示:“我們看到了一個明顯的趨勢,全球范圍內的信用卡欺詐行為日益增多,盡管該行業(yè)在反欺詐措施方面投入了大量資金,但這種數(shù)字孿生(Digital Twins)很難被發(fā)現(xiàn)。”

用AI對抗AI

在打擊“暗網(wǎng)”犯罪的過程中,人工智能正成為一把利器。

MIT在今年5月13日的一篇文章指出,暗網(wǎng)犯罪有一些特點可以被追蹤。

消失速度極快是“暗網(wǎng)”犯罪的一大特征,因為它們可能遭到其他黑客攻擊、安全部門突擊搜查,或者本身就是被設計成一個“退出騙局”——顧客為未完成的訂單付費后,該網(wǎng)站會故意關閉。

林肯實驗室(MIT Lincoln Laboratory)人工智能技術與系統(tǒng)集團(Artificial Intelligence Technology and Systems Group)研究員CharlieDagli就表示:“暗網(wǎng)交易市場的‘彈出式’特性使得跟蹤參與者及其活動變得極其困難。”

賣家和買家在網(wǎng)絡的多個層面(從表面到黑暗)以及在黑暗網(wǎng)絡論壇上進行聯(lián)系。“這種網(wǎng)站之間的不斷切換現(xiàn)在已經(jīng)成為暗網(wǎng)市場運作方式的既定組成部分?!盌agli說。針對這一情況,林肯實驗室正在開發(fā)新的人工智能軟件工具來分析表面和暗網(wǎng)數(shù)據(jù),他們訓練機器學習算法來計算不同論壇上用戶之間的相似度,自動形成人物角色鏈接。

該算法首先從一個論壇a的用戶那里獲取數(shù)據(jù),并為每個用戶創(chuàng)建一個著作權模型。然后,將論壇b上用戶的數(shù)據(jù)與論壇a上的所有用戶模型進行對比,該算法尋找簡單的線索,比如在兩個論壇中一個叫“sergeygork”,另一個叫“sergeygorkin”,或者把“joenightmare”拼寫為“joeknight”等等。

算法關注的另一個特性是內容相似性。

“因為很多內容都是復制粘貼的,所以類似的話可能會來自同一個用戶,”Dagli說。然后,系統(tǒng)查找用戶網(wǎng)絡中的相似點,即用戶交叉的區(qū)域,以及用戶討論的主題。然后將配置文件、內容和網(wǎng)絡特性融合為一個輸出:兩個論壇中的兩個人物角色代表同一個現(xiàn)實生活中的人物的概率,這個匹配正確率高達95%。

這個項目在實際應用中取得了很好的效果,林肯實驗室參與開發(fā)了美國國防部高級研究計劃局(DARPA)的Memex,曼哈頓地區(qū)檢察官Cyrus Vance jr.在一份提交給美國眾議院的書面證詞中稱,僅在2017年,他的辦公室就使用Memex工具搜索出超過6000名人口販賣嫌疑人。

Memex

黑客利用機器學習進行對抗性訓練

安全部門及相關公司利用機器學習打擊“暗網(wǎng)”犯罪的同時,黑客也開始利用機器學習進行對抗和犯罪。

比如上文中提及的“創(chuàng)世紀”,黑客利用“數(shù)字孿生”作為數(shù)字面具模仿真實的用戶,并選擇網(wǎng)絡安全技術來通過欺詐檢測協(xié)議?!叭绻贿吺菣C器學習,那么另一邊也是機器學習,”Malek說,“現(xiàn)在,黑客和壞蛋們正在實施他們自己的方案,作為一種對抗性的機器學習訓練。”

另外,早在2017年的DEFCON大會上,安全公司Endgame也披露了OpenAI框架可以被用來定制惡意軟件,用以創(chuàng)建安全引擎無法檢測到的惡意軟件。其原理是自動改變一部分被認為是惡意的二進制文件,使其在殺毒軟件中看起來是值得信賴的。

同樣還有網(wǎng)絡犯罪自動化(Cyber crime Automation),有一種叫做Hivenet的智能僵尸網(wǎng)絡。他們就像寄生蟲一樣潛伏在人們的設備中,自動決定誰是下一個使用受害者資源的人。

而這類似于這種惡意欺詐和攻擊的軟件,多數(shù)是在暗網(wǎng)中發(fā)布的。根據(jù)英國虛擬專用網(wǎng)絡(VPN)比較服務發(fā)布的暗網(wǎng)價格指數(shù),從用于攻擊知名品牌的即時釣魚網(wǎng)頁到密碼破解工具、WiFi網(wǎng)絡黑客程序,以及各種功能的黑客工具,有一些只需要2美元就可以買到,其中就包括一些用人工智能生成的定制惡意軟件。

結語

人工智能作為一項技術本無善惡之分,但是正如互聯(lián)網(wǎng)除了我們日??梢越佑|到的表面,還存在一個“暗網(wǎng)”一樣,人工智能也可能被心懷不軌的人利用,作為一個犯罪工具。

而對于AI從業(yè)者來說,也許以后在進行開發(fā)時,不僅需要考慮技術本身,還需要評估是否存在隨之而來的負效應,以決定這項成果是否適合發(fā)布或者開源。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    87

    文章

    31493

    瀏覽量

    270178
  • 機器學習
    +關注

    關注

    66

    文章

    8438

    瀏覽量

    133016

原文標題:暗網(wǎng)世界,黑客可能用AI再造了一個“你”

文章出處:【微信號:worldofai,微信公眾號:worldofai】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Verizon認證可能用到專用術語與名詞科普

    隨著經(jīng)濟全球化,越來越多產(chǎn)品開始規(guī)劃出口北美市場,而本篇內容英利檢測將針對北美運營商Verizon認證分享可能用到專用術語與名詞。COI(Certificateofinsurance)保險證書
    的頭像 發(fā)表于 12-13 17:26 ?186次閱讀
    Verizon認證<b class='flag-5'>可能用</b>到專用術語與名詞科普

    SiRider S1芯擎工業(yè)開發(fā)板測評

    的密鑰和指引方向的初始化向量!就像是勇敢的騎士,已經(jīng)準備好了去守護的寶藏,或者至少是加密的數(shù)據(jù)
    發(fā)表于 09-13 19:18

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    前面的努力就都白費了。因此,咱們得用安全的密鑰管理系統(tǒng),把密鑰存得嚴嚴實實的,讓黑客找不到、偷不走。比喻: 這就像是把家里的保險箱鑰匙藏在
    發(fā)表于 09-08 21:58

    網(wǎng)宿科技正式揭曉其邊緣AI網(wǎng)關服務的創(chuàng)新

    7月11日,網(wǎng)宿科技正式揭曉其創(chuàng)新力作——邊緣AI網(wǎng)關服務,為企業(yè)用戶量身打造集安全性、可靠性、高性能與便捷管理于
    的頭像 發(fā)表于 07-11 17:22 ?779次閱讀

    質疑AI、理解AI,營銷如何能用AI?

    北京2024年7月10日?/美通社/ --?在2024年的VivaTech大會上,馬斯克(Elon Musk)預言,未來AI很有可能會取代所有的職業(yè)。這觀點引發(fā)了廣泛討論,特別是在營銷領域,
    的頭像 發(fā)表于 07-10 17:19 ?587次閱讀
    質疑<b class='flag-5'>AI</b>、理解<b class='flag-5'>AI</b>,營銷如何<b class='flag-5'>能用</b>好<b class='flag-5'>AI</b>?

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來則震驚的消息:全球知名的半導體制造商AMD公司遭遇黑客組織的攻擊。據(jù)悉,名為Intelbroker的
    的頭像 發(fā)表于 06-24 11:00 ?564次閱讀

    哪夠?是時候讓AI打工

    大模型的下一個突破方向是什么?斯坦福大學教授吳恩達的答案是AI智能體工作流。在今年4月的次演講中,吳恩提到多個智能體起工作,分配任務并討論和辯論想法,能夠提出比單個智能體更好的解決
    的頭像 發(fā)表于 06-08 08:04 ?121次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>個</b>哪夠?是時候讓<b class='flag-5'>一</b>群<b class='flag-5'>AI</b>替<b class='flag-5'>你</b>打工<b class='flag-5'>了</b>

    阿里披露對月之面投資詳情

    在最新發(fā)布的2024財務年度報告中,阿里巴巴集團詳細披露了對大模型創(chuàng)業(yè)公司月之面的投資詳情。據(jù)報告,阿里巴巴在2024財年向人工智能初創(chuàng)企業(yè)月之面(Moonshot AI)投入約8億美元,成功購得該公司約36%的股權。
    的頭像 發(fā)表于 05-27 10:45 ?1082次閱讀

    AI時代怎么樣不被淘汰?訊飛AI鼠標助力AI時代成長

    功能的智能鼠標,將成為躋身AI時代的利器。 下面來聊聊訊飛AI鼠標都有哪些令人驚艷的AI功能吧 1.星火認知大模型AI助你探索無限
    的頭像 發(fā)表于 03-23 11:41 ?754次閱讀
    <b class='flag-5'>AI</b>時代怎么樣不被淘汰?訊飛<b class='flag-5'>AI</b>鼠標助力<b class='flag-5'>你</b>在<b class='flag-5'>AI</b>時代成長

    世界第一AI芯片發(fā)布!世界紀錄直接翻倍 晶體管達4萬億

    和相同的價格下,WSE-3的性能是之前的世界記錄保持者Cerebras WSE-2的兩倍。 該公司稱,WSE-3芯片是專為訓練業(yè)界最大的AI模型而構建的,臺積電5納米工藝打造,包含驚人的4萬億晶體管
    的頭像 發(fā)表于 03-21 17:34 ?661次閱讀

    防止AI大模型被黑客病毒入侵控制(原創(chuàng))聆思大模型AI開發(fā)套件評測4

    在訓練只聰明的AI小動物解決實際問題,通過構建神經(jīng)網(wǎng)絡模型并進行推理,讓電腦也能像人樣根據(jù)輸入信息做出決策。 在上述示例中,我創(chuàng)建了
    發(fā)表于 03-19 11:18

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手?。?/div>
    發(fā)表于 03-09 12:05

    谷歌發(fā)布全新AI基礎世界模型Genie

    谷歌近日宣布推出其最新研發(fā)的AI基礎世界模型——Genie。這款模型擁有驚人的110億參數(shù),其獨特之處在于,僅需張圖片,便能生成充滿活
    的頭像 發(fā)表于 03-04 14:02 ?811次閱讀

    谷歌發(fā)布AI基礎世界模型Genie

    谷歌近日宣布其生成式AI的全新里程碑——全新AI基礎世界模型Genie。這創(chuàng)新技術允許用戶通過單張圖像提示,生成
    的頭像 發(fā)表于 02-28 17:41 ?888次閱讀

    新火種AI|全網(wǎng)熱炒的“AI PC”,可能偽概念

    作者:號 編輯:美美 我們現(xiàn)在所看到的AI PC,可能只是營銷噱頭。 隨著AI浪潮席卷全球
    的頭像 發(fā)表于 02-18 14:25 ?555次閱讀
    新火種<b class='flag-5'>AI</b>|全網(wǎng)熱炒的“<b class='flag-5'>AI</b> PC”,<b class='flag-5'>可能</b>是<b class='flag-5'>個</b>偽概念