Press "Enter" to skip to content

Tag: cybercrime

“人工智能能够在一分钟内破解大多数密码以下是如何保护您的密码免受人工智能攻击的方法”

人工智能(AI)正在引领下一波革命性的技术变革。尽管AI的能力令人着迷,但人们对其潜在风险的担忧也在增加。虽然像ChatGPT这样的AI聊天机器人处于前沿,只需一个提示就可以简化任务,但像PassGAN这样的工具却增加了网络安全风险。随着人们接受人工智能,了解潜在的网络安全风险以及如何在这个不断发展的领域中保护自己至关重要。本文讨论了如何使用AI工具来破解密码以及如何保护自己免受此类攻击的方法。 还阅读:黑客使用WormGPT攻破电子邮件安全 AI的惊人力量 AI进入我们的日常生活,带来了令人敬畏和担忧之处。虽然AI能够为增长和创新带来巨大机遇,但它也有一定的弱点需要解决。最近,人们开始关注AI在破解网络安全(尤其是密码)方面的潜力。最近的一项研究发现,AI能够在不到60秒的时间内破解一些最常用的密码。 还阅读:FraudGPT:AI驱动的网络犯罪工具的惊人崛起 揭示威胁 AI动力密码破解工具所带来的威胁程度令人震惊。网络安全公司Home Security Heroes进行了一项全面的研究,揭示了AI在这个领域的强大能力。他们的研究结果显示,专门的AI工具,特别是AI动力的PassGAN(密码生成对抗网络),不仅可以破解密码,而且可以以惊人的效率进行破解。 还阅读:黑客在DEF CON上用恶作剧揭示了AI的漏洞 巧妙的方法论 开创性的PassGAN工具利用了生成对抗网络(GAN)这一机器学习技术。它从过去的数据泄露中学习真实密码的模式和分布,使其能够创建多个组合来尝试在最短时间内破解用户的密码。 令人恐惧的统计数据 该研究的结果对所有互联网用户而言是个警钟。令人震惊的是,超过一半(51%)的常用密码可以在不到60秒的时间内被破解。情况迅速升级-在一个小时内,这个百分比跳至61%。更令人不安的是,71%的密码可以在一天内被破解,令人惊讶的是,81%的密码可以在一个月内被破解。 还阅读:中国黑客入侵微软云,潜伏一个多月未被察觉 加强你的防御 考虑到这个令人不安的现实,保护您的数字存在从未如此重要。该研究强调,长度少于七个字符的密码,即使包含符号,也可以在不到六分钟的时间内解锁。无论多么复杂,一个包含数字、大写字母、小写字母和符号的六个字符的密码都可以被像PassGAN这样的AI立即破解。 还阅读:谷歌推出面向网络安全的生成式AI AI无法破解的密码类型:力求无敌 然而,还没有完全失去希望。该研究强调,超过18个字符的密码是抵御AI工具的理想防御措施。如果密码纯粹是数字,AI将花费近一年的时间来破解它。或者,一个包含数字、小写字母、大写字母和符号组合的18个字符的密码将令AI为之困惑整整六万亿年-也就是六百万亿年! 如何保护密码免受AI攻击 为了增强对人类和AI威胁的防御,制定密码时请遵循以下最佳实践: 长度至关重要:选择至少15个字符的密码。 混合使用:结合大写字母、小写字母、数字和符号。…

Leave a Comment

以人工智能为驱动的“Deepfake”欺诈:喀拉拉邦对骗子的持续战斗

在最近几个月里,喀拉拉邦目睹了一种利用人工智能驱动的“深度伪造”技术进行欺诈的激增。超过300人损失了惊人的4千万卢比,该邦正面临着新一波网络犯罪的挑战。这种人工智能骗局以诱人的“在家工作”和“家庭业务”机会为目标,针对易受攻击的受害者。本文探讨了这些骗子的作案手法,他们如何使用深度伪造技术,以及喀拉拉邦警察为打击这种危害所做出的努力。 另请阅读:网络犯罪分子使用WormGPT突破电子邮件安全 欺诈浪潮的崛起 根据警方报告,实际案件数量可能要远高于报告的数字。喀拉拉邦是这种欺诈活动猖獗的邦中名列前茅,网络骗子每月从居民手中骗取约1亿卢比。令人震惊的是,女性和家庭主妇成为这些骗局的主要目标。 另请阅读:欺诈GPT:人工智能驱动的网络犯罪工具的惊人崛起 “在家工作”骗子的诱惑 犯罪分子通过WhatsApp或Facebook与受害者联系,提供在家工作的机会。然后,他们以观看商业视频来吸引受害者,承诺通过这种方式获得奖励。然而,这种诱饵很快变成了陷阱,因为受害者被卷入了一系列任务中,积累了积分,最终导致巨额的货币需求。 狡猾的商业欺诈 另一种欺诈方案涉及销售知名品牌的产品,通过诱人的交易吸引受害者。犯罪分子营造出真实交易的假象,在提供更大的购买机会之前,建立受害者的信心。受害者很快感到受骗,因为参与此类骗局的社交媒体群体消失得无影无踪。 另请阅读:罪犯使用人工智能冒充亲友 深度伪造技术的威胁 喀拉拉邦警方最近调查了一起使用人工智能驱动的“深度伪造”技术欺骗受害者4万卢比的案件。通过模仿前同事进行视频通话,骗子以虚构的医疗紧急情况巧妙地欺骗受害者转账。这种高级手法给执法机构追踪和逮捕罪犯带来了重大挑战。 另请阅读:在人工智能时代如何检测和处理深度伪造? 喀拉拉邦警方追求正义 科齐科德市网络警察迅速采取行动,派遣一个团队前往艾哈迈达巴德追踪深度伪造案件中的被告。调查涉及评估在果阿赌场注册的地址的真实性,该地址是罪犯用于注册犯罪中使用的sim卡的。喀拉拉邦警方正在寻求古吉拉特邦警方的帮助,决心将犯罪分子绳之以法。 另请阅读:欧盟呼吁采取措施识别深度伪造和人工智能内容 我们的观点 人工智能驱动的“深度伪造”欺诈的崛起严重威胁着个人和他们辛辛苦苦赚来的钱。随着受害者数量的增加和财务损失的飙升,喀拉拉邦的执法机构正在加大努力打击这种阴险的网络犯罪形式。在先进技术时代,意识和警惕成为保护自己免受这些欺诈计划侵害的关键工具。通过保持了解和在在线互动中采取谨慎行事,公民可以挫败骗子的恶意意图,使数字世界对每个人来说更加安全。

Leave a Comment

FraudGPT AI 动力的网络犯罪工具的惊人崛起

在互联网的一个黑暗而不祥的角落,网络犯罪分子再次利用人工智能的力量推进其恶意议程。继臭名昭著的WormGPT之后,又有一个新角色出现了,它的名字是FraudGPT。这个邪恶的AI工具专门设计用于攻击目的,使威胁行为者能够策划复杂的网络犯罪,从钓鱼邮件到创建不可检测的恶意软件。随着网络安全界迎接又一个挑战,让我们深入探讨FraudGPT的世界以及对在线安全的潜在影响。 也可阅读:犯罪分子使用人工智能冒充亲人 担心FraudGPT的崛起:黑暗网络的轰动 就在网络安全界正在从WormGPT的影响中恢复过来之际,FraudGPT作为最新一款网络犯罪生成的AI工具出现了。这一存在被Netenrich安全研究员Rakesh Krishnan揭露,他对这个新的AI威胁发出了警报。FraudGPT在暗网市场和秘密的Telegram频道上提供了一系列邪恶的攻击能力。 也可阅读:网络犯罪分子使用WormGPT侵犯电子邮件安全 FraudGPT背后的行为者 在匿名的可怕幕布后面,一个名为“CanadianKingpin”的神秘行为者声称负责制作FraudGPT。这个AI机器人专门为网络犯罪分子提供各种工具和功能,以适应他们的恶意意图。从钓鱼邮件到破解工具和卡片欺诈,FraudGPT是一个落入错误手中的强大武器。 订阅和费用 网络犯罪的地下世界并不靠善意运作,而是由利润驱动。FraudGPT也不例外,每月订阅费用为200美元,六个月和一年的订阅费用分别为1000美元和1700美元,享有折扣。这种付费模式使得那些愿意利用其能力的人更易接触到它。 揭示威胁 负责开发FraudGPT的确切大型语言模型(LLM)仍然是一个谜。然而,它的影响远非隐形。通过3000多个确认的销售和评论,网络犯罪分子正在找到使用其能力进行恶意目的的创造性方式。从编写不可检测的恶意代码到识别泄漏和漏洞,FraudGPT对网络安全构成严重威胁。 也可阅读:PoisonGPT:Hugging Face的LLM散播假新闻 利用AI进行网络犯罪活动 网络犯罪分子正在利用OpenAI ChatGPT等AI工具的可用性,创建没有道德保障的对抗性变体。FraudGPT就是这种趋势的典型,使新手行为者能够扩大规模发动复杂的钓鱼和商业电子邮件妥协攻击。 也可阅读:在AI时代如何检测和处理Deepfake? 升级的钓鱼即服务(PhaaS)模式 钓鱼长期以来一直是网络犯罪分子钟爱的技术,但FraudGPT将其提升到一个全新的水平。其强大的AI驱动能力成为新手行为者发动令人信服的钓鱼和商业电子邮件妥协(BEC)攻击的跳板。潜在的后果包括窃取敏感信息和未经授权的电汇。 也可阅读:在使用生成AI工具时保护您的隐私的6个步骤 伦理困境 像ChatGPT这样的AI工具可以与伦理保障一起开发,但FraudGPT证明了这些保障可以轻易被规避。正如Rakesh Krishnan所指出的那样,实施深层防御策略对于应对这些快速移动的威胁至关重要。组织必须利用所有可用的安全遥测进行快速分析,以在网络威胁演变为勒索软件攻击或数据外泄之前识别和挫败网络威胁。 也可阅读:Airtel开发AI工具识别欺诈钓鱼信息…

Leave a Comment