“给 AI 讲故事”就能绕过安全机制,恶意代码编写门槛恐将大幅降低

图灵汇官网

最近有报道指出,一些科研人员找到了一种新方法,成功绕过了几个著名的大语言模型(LLM),其中包括 ChatGPT-4o 和 DeepSeek 的不同版本。研究小组使用了一种名为“沉浸式世界”的全新技术,这种方法听上去相当新颖。

这项技术的关键在于借助叙述性设计避开大语言模型的安全防护措施。研究团队设计了一个非常详尽的虚拟场景,使得某些操作显得合乎逻辑,从而制作出了一个完整的 Chrome 浏览器信息窃取工具。

近年来,信息窃取类恶意软件快速发展,逐渐成为网络犯罪的主要工具之一。这项研究说明,即便没有专业的技术知识,也有可能轻松编写出这样的恶意程序。

数据显示,大语言模型正在重塑网络安全环境。随着 AI 技术的应用,网络威胁不仅变得更复杂,还更加频发,同时降低了攻击者的入门难度。

尽管这些聊天机器人设置了多层安全保障,但其主要目的是尽力回应用户的需求。研究者正是利用这一点,突破了原有的限制,使人工智能系统能快速生成并分发网络钓鱼内容。

Cato Networks 的一名威胁情报专家表示,“零知识威胁”行为者对企业信息安全构成了新的挑战。由于生成式人工智能工具越来越普及,制造恶意软件变得比以往任何时候都更容易。

另外,信息窃取程序在获取企业机密信息时起着关键作用。“沉浸式世界”这项技术展示了如何高效且危险地开发这类程序。

需要提醒的是,文中提供的外部链接仅为补充更多信息,不构成任何推荐或保证。所有内容由 图灵汇发布,此声明适用于全文。

本文来源: 图灵汇 文章作者: 飞啦啦