17岁少年用ChatGPT编写恶意程序窃取日本最大网咖725万会员信息
12月29日消息,据读卖新闻报道,日本最大的连锁网吧“快活CLUB”在今年1月18日至20日遭遇黑客攻击,服务器中超过700万条会员个人信息被非法窃取。警方调查发现,幕后黑手并非职业黑客,竟是一名17岁少年。
警方指出,涉案嫌疑人是一名关西大阪地区的高中二年级男生,他成功绕过ChatGPT平台限制,在AI的配合下打造了一款恶意程序,从而对“快活CLUB”发动攻击,最终成功下载服务器中存储的约725万份会员资料。

具体来说,该恶意程序可向快活CLUB的服务器发送伪造指令,绕过系统对会员数据的访问限制,从而非法获取了包括会员姓名、地址、电话号码、入会时间及会员编号在内的大量敏感信息。攻击过程中,公司的部分系统功能一度中断,对快活CLUB的正常运营造成了严重影响。
警方调查显示,这名少年并非出身于专业黑客组织,但从小自学编程,并曾在信息安全或黑客相关竞赛中获奖,具备相当扎实的技术基础。警方进一步调查发现,其所使用的恶意程序正是借助ChatGPT完成编写。尽管生成式AI平台普遍设置了针对恶意代码的防护和限制,但只要通过特定话术或对需求进行“包装”,就有可能绕过这些限制,让AI协助生成具有实际攻击能力的工具。
至于涉案嫌疑人的作案动机,警方表示,该学生是为了获取他人的信用卡信息,用于在网上购买宝可梦卡片。尽管其在被捕后辩称只是“测试是否存在安全漏洞”,但这一说法并未被警方采信。
网络安全专家指出,随着生成式AI的普及,黑客门槛正大幅降低。即使用户缺乏深厚的编程或网络安全背景,但只要掌握AI工具的使用方法,就可能写出具备实战能力的恶意程序。即便平台事先设置了多重限制,但自然语言本身具有极高的灵活性,只要有明确目的,往往就能通过不断调整表述方式绕过现有限制机制,因此如何杜绝这种现象,将成为未来网络安全防护面临的一大挑战。
热门专题
热门推荐
过去24小时全球主要交易所比特币流向分化明显,整体净流出5740 82枚。其中CoinbasePro流出约5457枚,币安、Gemini分别流出1023枚和504枚;而OKX则逆势录得约530枚净流入。
《魔力宝贝》中“狗洞”即“奇怪的洞窟”,位于亚留特村西南方向黄色传送石处,是12至20级玩家高效练级地点。前往路线为:从法兰城至伊尔村,向北进入哈巴鲁东边洞窟击败“熊男”,穿越后抵达亚留特村,再向西南探索即可找到入口。洞内怪物等级较高,建议携带“风地”属性水晶提升生存能力。
时隔七年,贾跃亭以CEO身份重掌法拉第未来(FF)帅印,并成功为公司注入了关键的发展动力。近期,FF累计完成了高达7000万美元的机构融资。这笔至关重要的资金,被贾跃亭定位为驱动公司机器人业务实现第一阶段战略目标的“核心粮草”。 随着资金与团队就位,贾跃亭的信心显著增强。他公开立下目标:将用两年时间
任务需修复两条水道。首先跟随指引找到NPC并进入幻境,使用号角对准壁画激活飞鸟幻影,触碰并跟随其路径即可修复第一条水道。第二条水道位于洞xue内,跟随萤火虫找到入口,重复使用号角并借助弹跳水母到达高处,跟随飞鸟完成修复。完成后可获得奖励并推进剧情。





