0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

暗网世界黑客可能用AI再造了一个“你”

jmiy_worldofai 来源:fqj 2019-05-27 17:03 次阅读

今年2月,卡巴斯基实验室的欺诈侦查小组捣毁了一个名为“创世纪”(Genesis)的暗网市场。该市场出售“数字身份”(互联网用户的电子身份信息),每条信息起价5美元,最高可达200美元。

出价取决于所购买信息的价值——例如,一个包含用户银行登录信息完整配置文件的数字掩码,会比一个浏览器指纹的价格要高的多。

*数字掩码是指用户设备指纹(设备ID、硬件、操作系统、IP地址、屏幕分辨率、固件版本、浏览器、浏览器插件、时区、GPU信息、WebRTCIPs、Tcp/IP指纹、cookie等)及其个人行为属性(在特定网上商店花费的时间、与兴趣相关的行为、鼠标/触摸屏行为等)的唯一组合。

黑客们通常会用恶意软件攻击他人电脑,并且找到并复制这些个人数据以及其他个人身份识别信息。

AI在暗网再造一个“你”

“在这一点上,黑客们已经能够收集、管理和维护他们所侵入的用户的大量数据,”一家基于机器学习的技术公司的产品经理ImranMalek说,“这意味着,如果你的笔记本电脑被黑客入侵,黑客的战利品不一定是被入侵的电脑,而是你电脑上的所有数据,包括所有的身份识别信息。”

有了这些信息,通过特定浏览器和代理服务器来模仿真实用户的活动。再加上盗取的互联网用户的帐户信息,攻击者就可以自由地以该用户的名义进行新的、可信的交易——包括使用信用卡消费。

卡巴斯基实验室(KasperskyLab)全球研究与分析团队(Global Research&Analysis Team)高级安全研究员SergeyLozhkin表示:“我们看到了一个明显的趋势,全球范围内的信用卡欺诈行为日益增多,尽管该行业在反欺诈措施方面投入了大量资金,但这种数字孪生(Digital Twins)很难被发现。”

用AI对抗AI

在打击“暗网”犯罪的过程中,人工智能正成为一把利器。

MIT在今年5月13日的一篇文章指出,暗网犯罪有一些特点可以被追踪。

消失速度极快是“暗网”犯罪的一大特征,因为它们可能遭到其他黑客攻击、安全部门突击搜查,或者本身就是被设计成一个“退出骗局”——顾客为未完成的订单付费后,该网站会故意关闭。

林肯实验室(MIT Lincoln Laboratory)人工智能技术与系统集团(Artificial Intelligence Technology and Systems Group)研究员CharlieDagli就表示:“暗网交易市场的‘弹出式’特性使得跟踪参与者及其活动变得极其困难。”

卖家和买家在网络的多个层面(从表面到黑暗)以及在黑暗网络论坛上进行联系。“这种网站之间的不断切换现在已经成为暗网市场运作方式的既定组成部分。”Dagli说。针对这一情况,林肯实验室正在开发新的人工智能软件工具来分析表面和暗网数据,他们训练机器学习算法来计算不同论坛上用户之间的相似度,自动形成人物角色链接。

该算法首先从一个论坛a的用户那里获取数据,并为每个用户创建一个著作权模型。然后,将论坛b上用户的数据与论坛a上的所有用户模型进行对比,该算法寻找简单的线索,比如在两个论坛中一个叫“sergeygork”,另一个叫“sergeygorkin”,或者把“joenightmare”拼写为“joeknight”等等。

算法关注的另一个特性是内容相似性。

“因为很多内容都是复制粘贴的,所以类似的话可能会来自同一个用户,”Dagli说。然后,系统查找用户网络中的相似点,即用户交叉的区域,以及用户讨论的主题。然后将配置文件、内容和网络特性融合为一个输出:两个论坛中的两个人物角色代表同一个现实生活中的人物的概率,这个匹配正确率高达95%。

这个项目在实际应用中取得了很好的效果,林肯实验室参与开发了美国国防部高级研究计划局(DARPA)的Memex,曼哈顿地区检察官Cyrus Vance jr.在一份提交给美国众议院的书面证词中称,仅在2017年,他的办公室就使用Memex工具搜索出超过6000名人口贩卖嫌疑人。

Memex

黑客利用机器学习进行对抗性训练

安全部门及相关公司利用机器学习打击“暗网”犯罪的同时,黑客也开始利用机器学习进行对抗和犯罪。

比如上文中提及的“创世纪”,黑客利用“数字孪生”作为数字面具模仿真实的用户,并选择网络安全技术来通过欺诈检测协议。“如果一边是机器学习,那么另一边也是机器学习,”Malek说,“现在,黑客和坏蛋们正在实施他们自己的方案,作为一种对抗性的机器学习训练。”

另外,早在2017年的DEFCON大会上,安全公司Endgame也披露了OpenAI框架可以被用来定制恶意软件,用以创建安全引擎无法检测到的恶意软件。其原理是自动改变一部分被认为是恶意的二进制文件,使其在杀毒软件中看起来是值得信赖的。

同样还有网络犯罪自动化(Cyber crime Automation),有一种叫做Hivenet的智能僵尸网络。他们就像寄生虫一样潜伏在人们的设备中,自动决定谁是下一个使用受害者资源的人。

而这类似于这种恶意欺诈和攻击的软件,多数是在暗网中发布的。根据英国虚拟专用网络(VPN)比较服务发布的暗网价格指数,从用于攻击知名品牌的即时钓鱼网页到密码破解工具、WiFi网络黑客程序,以及各种功能的黑客工具,有一些只需要2美元就可以买到,其中就包括一些用人工智能生成的定制恶意软件。

结语

人工智能作为一项技术本无善恶之分,但是正如互联网除了我们日常可以接触到的表面,还存在一个“暗网”一样,人工智能也可能被心怀不轨的人利用,作为一个犯罪工具。

而对于AI从业者来说,也许以后在进行开发时,不仅需要考虑技术本身,还需要评估是否存在随之而来的负效应,以决定这项成果是否适合发布或者开源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    31097

    浏览量

    269434
  • 机器学习
    +关注

    关注

    66

    文章

    8424

    浏览量

    132766

原文标题:暗网世界,黑客可能用AI再造了一个“你”

文章出处:【微信号:worldofai,微信公众号:worldofai】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Verizon认证可能用到专用术语与名词科普

    随着经济全球化,越来越多产品开始规划出口北美市场,而本篇内容英利检测将针对北美运营商Verizon认证分享可能用到专用术语与名词。COI(Certificateofinsurance)保险证书
    的头像 发表于 12-13 17:26 153次阅读
    Verizon认证<b class='flag-5'>可能用</b>到专用术语与名词科普

    SiRider S1芯擎工业开发板测评

    的密钥和指引方向的初始化向量!就像是勇敢的骑士,已经准备好了去守护的宝藏,或者至少是加密的数据
    发表于 09-13 19:18

    SiRider S1芯擎工业开发板测评+1.防止黑客入侵通信监控系统(PSA)

    前面的努力就都白费了。因此,咱们得用安全的密钥管理系统,把密钥存得严严实实的,让黑客找不到、偷不走。比喻: 这就像是把家里的保险箱钥匙藏在
    发表于 09-08 21:58

    质疑AI、理解AI,营销如何能用AI

    北京2024年7月10日 /美通社/ -- 在2024年的VivaTech大会上,马斯克(Elon Musk)预言,未来AI很有可能会取代所有的职业。这观点引发了广泛讨论,特别是在营销领域,
    的头像 发表于 07-10 17:19 553次阅读
    质疑<b class='flag-5'>AI</b>、理解<b class='flag-5'>AI</b>,营销如何<b class='flag-5'>能用</b>好<b class='flag-5'>AI</b>?

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来则震惊的消息:全球知名的半导体制造商AMD公司遭遇黑客组织的攻击。据悉,名为Intelbroker的
    的头像 发表于 06-24 11:00 533次阅读

    哪够?是时候让AI打工

    大模型的下一个突破方向是什么?斯坦福大学教授吴恩达的答案是AI智能体工作流。在今年4月的次演讲中,吴恩提到多个智能体起工作,分配任务并讨论和辩论想法,能够提出比单个智能体更好的解决
    的头像 发表于 06-08 08:04 121次阅读
    <b class='flag-5'>一</b><b class='flag-5'>个</b>哪够?是时候让<b class='flag-5'>一</b>群<b class='flag-5'>AI</b>替<b class='flag-5'>你</b>打工<b class='flag-5'>了</b>

    阿里披露对月之面投资详情

    在最新发布的2024财务年度报告中,阿里巴巴集团详细披露了对大模型创业公司月之面的投资详情。据报告,阿里巴巴在2024财年向人工智能初创企业月之面(Moonshot AI)投入约8亿美元,成功购得该公司约36%的股权。
    的头像 发表于 05-27 10:45 966次阅读

    AI时代怎么样不被淘汰?讯飞AI鼠标助力AI时代成长

    功能的智能鼠标,将成为跻身AI时代的利器。 下面来聊聊讯飞AI鼠标都有哪些令人惊艳的AI功能吧 1.星火认知大模型AI助你探索无限
    的头像 发表于 03-23 11:41 715次阅读
    <b class='flag-5'>AI</b>时代怎么样不被淘汰?讯飞<b class='flag-5'>AI</b>鼠标助力<b class='flag-5'>你</b>在<b class='flag-5'>AI</b>时代成长

    世界第一AI芯片发布!世界纪录直接翻倍 晶体管达4万亿

    和相同的价格下,WSE-3的性能是之前的世界记录保持者Cerebras WSE-2的两倍。 该公司称,WSE-3芯片是专为训练业界最大的AI模型而构建的,台积电5纳米工艺打造,包含惊人的4万亿晶体管
    的头像 发表于 03-21 17:34 629次阅读

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    在训练只聪明的AI小动物解决实际问题,通过构建神经网络模型并进行推理,让电脑也能像人样根据输入信息做出决策。 在上述示例中,我创建了
    发表于 03-19 11:18

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    谷歌发布全新AI基础世界模型Genie

    谷歌近日宣布推出其最新研发的AI基础世界模型——Genie。这款模型拥有惊人的110亿参数,其独特之处在于,仅需张图片,便能生成充满活
    的头像 发表于 03-04 14:02 777次阅读

    谷歌发布AI基础世界模型Genie

    谷歌近日宣布其生成式AI的全新里程碑——全新AI基础世界模型Genie。这创新技术允许用户通过单张图像提示,生成
    的头像 发表于 02-28 17:41 850次阅读

    新火种AI|全网热炒的“AI PC”,可能伪概念

    作者:号 编辑:美美 我们现在所看到的AI PC,可能只是营销噱头。 随着AI浪潮席卷全球
    的头像 发表于 02-18 14:25 533次阅读
    新火种<b class='flag-5'>AI</b>|全网热炒的“<b class='flag-5'>AI</b> PC”,<b class='flag-5'>可能</b>是<b class='flag-5'>个</b>伪概念

    新火种AI|GPT Store可能“硅基人才市场”

    作者:号 编辑:美美 也许我们都错了,GPT Store可能“硅基人才市场”,而不是APP Store。 如果要说在AI领域中最火的
    的头像 发表于 01-31 09:29 426次阅读
    新火种<b class='flag-5'>AI</b>|GPT Store<b class='flag-5'>可能</b>是<b class='flag-5'>一</b><b class='flag-5'>个</b>“硅基人才市场”