2024CTIS-文章详情页顶部

告别暴力破解,AI成黑客“新玩具”

钛度号
AI演绎“功守道”。

图片来源@视觉中国

图片来源@视觉中国

文 | 锌刻度,作者 | 陈邓新,编辑 | 高智

AI,是一柄双刃剑。

既可以成为安全工程师的好帮手,用来寻找潜在的安全威胁以及修复漏洞,也可以成为黑客的利器,用来发动大规模的网络攻击。

这并非杞人忧天。

前不久,网络安全公司Home Security Heroes 发布了一份报告,称使用了一款名为 PassGAN的新型AI工具,51%的常规密码可以在不到1分钟时间内完成破解。

密码破解早已有之,AI下场有何不同?密码破解难度下降,普通人该不该慌?AI时代,“功守道”该如何演绎?

常规密码,一分钟破解

眼下,黑客对AI的兴趣愈发浓烈。

之前,一个名为《ChatGPT–Benefits of Malware》的帖子在黑客圈广为流传,帖子中展示了一个Java片段,可以用来下载盗号木马、勒索病毒、流氓软件等恶意程序。

甚至,一个从未涉足脚本的知名黑客USDoD,在好奇心驱使之下借助 ChatGPT生成了人生第一个可以执行加解密功能的Python脚本,该脚本稍加改造就可以变成勒索病毒。

不过,上述攻击都是模拟的,实际场景更为复杂,真正落地还有很长一段路要走。

尽管如此,外界认为黑客利用AI作恶,只是时间问题。

这次,白帽黑客使用了带AI的PassGAN工具测试了超过 1568万个密码,在不到1分钟时间内成功破解了51%的密码;1个小时破解了65%的密码;1天破解了71% 的密码;1个月破解了81% 的密码。

图源:网络安全公司Home Security Heroes

一名匿名黑客告诉锌刻度:“PassGAN之类的AI工具,拉低了密码破解的门槛,相关的攻击或更泛滥。”

上述匿名黑客进一步表示,普通的密码破解工具,是按照一定的顺序去碰撞(尝试),通俗易懂地说就是暴力破解,引入AI能力之后,分析已知的泄露密码库,归纳密码出现的频率,并率先使用高频密码进行碰撞,碰撞不成功再启用穷举法暴力破解,这考验的是密码的复杂程度,以字母大小写叠加数字的12位非常规密码为例,PassGAN破解需要2000年。

魔高一尺,道高一丈

尽管如此,普通人不用慌。

一名安全工程师告诉锌刻度:“最安全的密码就是记不住的密码,但记不住的密码则会带来另外的麻烦,因而实际生活中,短信验证码、人脸识别、第三方账号登录等成为主流。”

一言以蔽之,密码破解的路越走越窄。

但并不能以此放弃警惕之心,毕竟AI对黑客的助力,并不仅仅局限于密码破解,深度伪造、人工智能投毒、人工智能模糊测试等都是研究的方向。

上海市人工智能行业协会秘书长钟俊浩表示:“比起失控的技术,更有可能失控的是用技术来为非作歹的‘人’。比如,恶意使用者可能会利用ChatGPT来制造虚假信息、实施欺诈活动或进行其他不道德行为。防止人工智能作恶,关键在于控制背后的人。”

好在,防御一方也在拥抱AI。

微软的AI助手工具Copilots使用了Open AI新的GPT-4语言系统和安全领域特定的数据,可以帮助安全人员更快地发现黑客的攻击,且这一工具可以同时处理1000个警报,并在几秒钟内提供安全报告。

也就是说,以前靠人工检测何况攻击,现在依赖AI就可以达到目的,用魔法打败魔法,效率还更高。

事实上,GPT-4上线之初也进行了风险测试。

据外媒报道, Open AI于2022年聘请了50名专家学者,由学者、教师、律师、风险分析师和信息安全研究员组成,对GPT-4这一新模型进行了“定性探索和对抗性测试”,目的是探索并了解在社会上部署先进人工智能系统会造成什么样的风险。

简而言之,AI也成为对抗黑客的利器。

譬如,DefPloreX 是一个机器学习工具包,使用数据可视化技术将非结构化数据转化成有意义的描述,旨在检测互联网上的大规模电子犯罪。

再譬如,Intercept X是一个网络安全工具,利用深度学习功能变被动防御为预测防御,可防止已知威胁和从未见过的威胁。

总而言之,黑客进入AI时代,试图借助新技术再上一个台阶,这对安全圈而言是一个不容忽视的挑战,好在也可以提高防御的水平。

那么,魔高一尺,道高一丈。

本文系作者 锌刻度 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

2024-04-30 23:59

知情人士独家回应余承东动向:将更专注汽车业务,保留终端BG董事长职位|钛媒体独家

2024-04-30 23:46

余承东卸任华为终端BG CEO,未来将由终端COO何刚接任

2024-04-30 23:15

博鳌亚洲论坛理事会任命张军为博鳌亚洲论坛秘书长

2024-04-30 23:02

第一种可固氮真核生物被发现,或将从根本上改变农业

2024-04-30 22:58

COMEX期银日内大跌4%,现报26.55美元/盎司

2024-04-30 22:56

现货钯金日内跌超4.00%,现报936.38美元/盎司

2024-04-30 22:47

波罗的海干散货运价指数大体持稳

2024-04-30 22:46

深交所:终止对华一股份首次公开发行股票并在创业板上市审核

2024-04-30 22:37

布伦特原油日内跌超2.00%,现报85.41美元/桶

2024-04-30 22:35

市场监管总局、中国人民银行:建立实施人民币现金机具认证制度,积极维护国家金融安全

2024-04-30 22:28

欧洲央行管委维勒鲁瓦:通胀数据让欧洲央行有信心在6月降息

2024-04-30 22:28

美国财长耶伦:不会对收入低于40万美元的人增税

2024-04-30 22:27

恒大汽车年报:2023年营业额增超900%

2024-04-30 22:15

陆家嘴信托被罚420万元,因以投资名义向不满足要求的房地产项目融资、信托资金挪用于缴纳土地出让金等

2024-04-30 22:14

现货黄金失守2300美元/盎司,日内跌1.55%

2024-04-30 22:09

山西运城车祸的问界M7 Plus,搭载了福瑞泰克的智驾系统

2024-04-30 22:08

金融监管总局深圳监管局:应对特大降雨,各机构要启动分级响应预案

2024-04-30 22:08

美、布两油短线走低0.7美元,布伦特原油失守86美元/桶,日内跌超1.5%

2024-04-30 22:00

陆家嘴信托被罚420万元 因以投资名义向不满足要求的房地产项目融资、信托资金挪用于缴纳土地出让金等

2024-04-30 21:49

阿迪达斯:一季度营收54.58亿欧元,大中华区营收同比增长7.8%

扫描下载App