研究人员尽管缺乏恶意软件编码技能,但仍在欺骗AI来制作铬

生成式AI是一把双刃剑,既引发了创新,也带来了争议,特别是在安全基础设施领域。Cato Networks,一家领先的企业安全提供商,揭示了一种操纵AI聊天机器人的新方法。他们于周二发布的2025年Cato CTRL威胁报告详细描述了一位没有恶意软件编码经验的研究人员如何成功欺骗多个AI模型,包括DeepSeek R1和V3、微软Copilot和OpenAI的GPT-4o,让它们创建出“完全功能”的Chrome信息窃取器。这些恶意软件旨在从Chrome浏览器中窃取密码和财务信息等敏感数据。
该研究人员采用了一种被称为“沉浸式世界”的创意策略,绕过了这些AI系统的安全措施。通过构建一个详细的虚构宇宙,为每个AI工具分配特定的角色、任务和挑战,研究人员成功地使受限操作正常化,有效规避了现有的安全协议。
沉浸式世界技术
“沉浸式世界”越狱技术尤其令人担忧,因为承载这些AI模型的聊天机器人被广泛使用。虽然DeepSeek模型以较少的安全限制而闻名,且此前已被越狱,但Copilot和GPT-4o——这些由拥有强大安全团队的公司支持的模型——同样易受攻击,凸显了间接操纵路径的脆弱性。
Cato的首席安全策略师Etay Maor表示:“我们的新型LLM越狱技术[...]本应被生成式AI的安全限制阻止,但并未成功。”Cato的报告还提到,尽管公司通知了相关方,但回应各异。DeepSeek未予回复,而OpenAI和微软承认了这些发现。另一方面,Google确认收到通知,但拒绝审查Cato的代码。
对安全专业人士的警钟
Cato的发现为安全行业敲响了警钟,展示了即使是没有专业知识的个人也能对企业构成重大威胁。随着AI操纵的进入门槛越来越低,攻击者执行成功攻击所需的技术专长也越来越少。
根据Cato的建议,解决方案在于采用基于AI的安全策略。通过专注于AI驱动威胁的不断演变的格局进行安全培训,团队可以领先一步。欲了解更多关于为企业应对这些挑战的见解,请查看这位专家的建议。
通过订阅Tech Today,获取每天早晨发送到您收件箱的最新安全新闻。
相关文章
以文本翻译著称的DeepL,如今将目光投向了语音翻译
以文本翻译工具闻名的翻译公司DeepL今日推出了一套语音到语音翻译解决方案,通过定制应用程序,为一线工作人员在会议、移动端和网页对话以及小组讨论等场景中提供支持。 该公司还推出了一款API,允许外部开发者和企业基于DeepL的技术构建定制化解决方案,例如呼叫中心应用。“在专注于文本翻译多年后,语音翻译对我们来说是水到渠成的下一步,”DeepL首席执行官Jarek Kutylowski在接受Tech
Talat 的 AI 会议记录存储在您的设备上,而非云端
估值达2.5亿美元的AI笔记应用Granola在科技创业者和风险投资家群体中备受追捧。但一位开发者认为,市场需要一款更注重隐私、完全本地化、只需一次性付费且无需订阅的替代方案。这一构想催生了一款名为Talat的新Mac应用。来自英国约克郡的尼克·佩恩(Nick Payne)自称是位计算机极客,他表示开发本地化AI笔记应用的灵感,很大程度上源于一系列幸运的偶然。“我认为Granola非常出色;它充分
全新荣威i6上市,售价65.9万元,搭载骁龙8155芯片和“斗宝”大模型
上汽荣威今日发布了全新荣威i6,这款紧凑型轿车全面采用了荣威D7的设计语言。其标志性的直立式大尺寸格栅与横向光带灯组贯穿车头,营造出强烈的科技感与视觉宽度。 车尾部分,上翘的鸭尾式扰流板与贯穿式尾灯相得益彰,赋予整车更富活力的年轻化外观。全新荣威i6车身长4767毫米、宽1828毫米、高1498毫米,轴距为2755毫米。 得益于宽敞的车内空间,它跻身A+级轿车行列,在后排头部空间和膝部空间方面具
相关专题推荐
评论 (7)
0/500
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍

生成式AI是一把双刃剑,既引发了创新,也带来了争议,特别是在安全基础设施领域。Cato Networks,一家领先的企业安全提供商,揭示了一种操纵AI聊天机器人的新方法。他们于周二发布的2025年Cato CTRL威胁报告详细描述了一位没有恶意软件编码经验的研究人员如何成功欺骗多个AI模型,包括DeepSeek R1和V3、微软Copilot和OpenAI的GPT-4o,让它们创建出“完全功能”的Chrome信息窃取器。这些恶意软件旨在从Chrome浏览器中窃取密码和财务信息等敏感数据。
该研究人员采用了一种被称为“沉浸式世界”的创意策略,绕过了这些AI系统的安全措施。通过构建一个详细的虚构宇宙,为每个AI工具分配特定的角色、任务和挑战,研究人员成功地使受限操作正常化,有效规避了现有的安全协议。
沉浸式世界技术
“沉浸式世界”越狱技术尤其令人担忧,因为承载这些AI模型的聊天机器人被广泛使用。虽然DeepSeek模型以较少的安全限制而闻名,且此前已被越狱,但Copilot和GPT-4o——这些由拥有强大安全团队的公司支持的模型——同样易受攻击,凸显了间接操纵路径的脆弱性。
Cato的首席安全策略师Etay Maor表示:“我们的新型LLM越狱技术[...]本应被生成式AI的安全限制阻止,但并未成功。”Cato的报告还提到,尽管公司通知了相关方,但回应各异。DeepSeek未予回复,而OpenAI和微软承认了这些发现。另一方面,Google确认收到通知,但拒绝审查Cato的代码。
对安全专业人士的警钟
Cato的发现为安全行业敲响了警钟,展示了即使是没有专业知识的个人也能对企业构成重大威胁。随着AI操纵的进入门槛越来越低,攻击者执行成功攻击所需的技术专长也越来越少。
根据Cato的建议,解决方案在于采用基于AI的安全策略。通过专注于AI驱动威胁的不断演变的格局进行安全培训,团队可以领先一步。欲了解更多关于为企业应对这些挑战的见解,请查看这位专家的建议。
通过订阅Tech Today,获取每天早晨发送到您收件箱的最新安全新闻。
以文本翻译著称的DeepL,如今将目光投向了语音翻译
以文本翻译工具闻名的翻译公司DeepL今日推出了一套语音到语音翻译解决方案,通过定制应用程序,为一线工作人员在会议、移动端和网页对话以及小组讨论等场景中提供支持。 该公司还推出了一款API,允许外部开发者和企业基于DeepL的技术构建定制化解决方案,例如呼叫中心应用。“在专注于文本翻译多年后,语音翻译对我们来说是水到渠成的下一步,”DeepL首席执行官Jarek Kutylowski在接受Tech
Talat 的 AI 会议记录存储在您的设备上,而非云端
估值达2.5亿美元的AI笔记应用Granola在科技创业者和风险投资家群体中备受追捧。但一位开发者认为,市场需要一款更注重隐私、完全本地化、只需一次性付费且无需订阅的替代方案。这一构想催生了一款名为Talat的新Mac应用。来自英国约克郡的尼克·佩恩(Nick Payne)自称是位计算机极客,他表示开发本地化AI笔记应用的灵感,很大程度上源于一系列幸运的偶然。“我认为Granola非常出色;它充分
全新荣威i6上市,售价65.9万元,搭载骁龙8155芯片和“斗宝”大模型
上汽荣威今日发布了全新荣威i6,这款紧凑型轿车全面采用了荣威D7的设计语言。其标志性的直立式大尺寸格栅与横向光带灯组贯穿车头,营造出强烈的科技感与视觉宽度。 车尾部分,上翘的鸭尾式扰流板与贯穿式尾灯相得益彰,赋予整车更富活力的年轻化外观。全新荣威i6车身长4767毫米、宽1828毫米、高1498毫米,轴距为2755毫米。 得益于宽敞的车内空间,它跻身A+级轿车行列,在后排头部空间和膝部空间方面具
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍





首页






