游乐游手机版
首页/科技数码/文章详情

微软报告:网络威胁组织正加速利用AI发起攻击

时间:2026-03-08 17:14
IT之家 3 月 8 日消息,微软表示,网络威胁组织正越来越多地在其行动中运用人工智能,以加快攻击速度、扩大恶意活动规模,并降低网络攻击全流程的技术门槛。微软威胁情报部门的一份最新报告指出,攻击者正

IT之家3月8日消息,微软近日指出,网络威胁组织正越来越多地将人工智能技术融入其恶意活动。这些组织利用AI来加速攻击节奏、扩大行动规模,并显著降低了网络攻击全流程的技术门槛。


微软威胁情报部门的最新报告显示,攻击者正将生成式人工智能工具用于多种任务,涵盖信息侦察、网络钓鱼、攻击基础设施搭建、恶意软件开发以及入侵后的后续行动。

在多数情况下,人工智能被用来撰写钓鱼邮件、翻译内容、汇总窃取的数据、调试恶意软件,并辅助编写脚本或配置攻击基础设施。

“微软威胁情报部门观察到,目前人工智能的恶意使用主要集中在利用大语言模型生成文本、代码或多媒​​体内容。威胁组织利用生成式人工智能撰写钓鱼诱饵、翻译内容、汇总窃取数据、生成或调试恶意软件,以及搭建脚本或攻击基础设施。”微软警告称,“在这些用途中,人工智能起到了效能倍增器的作用,降低了技术难度并加快了执行速度,而操作人员仍掌控着攻击目标、攻击对象和部署决策。”

微软已观测到多个网络攻击组织将人工智能融入攻击行动,其中包括被追踪为“碧玉冰雨”和“珊瑚冰雨”的朝鲜相关攻击组织,这些组织将该技术用于针对远程IT人员的渗透计划。

在此类行动中,人工智能工具帮助生成逼真的身份信息、简历和沟通内容,以骗取西方企业的录用资格,并在入职后维持访问权限。

碧玉冰雨组织利用生成式人工智能平台简化虚构数字身份的制作流程。例如,该组织成员通过提示人工智能平台生成符合特定文化背景的姓名列表和邮箱地址格式,以匹配特定身份画像。在此场景中,威胁组织可能会使用如下提示词:

提示示例1:“生成100个希腊姓名。”

提示示例2:“使用简·多伊这个名字生成一组邮箱地址格式。”

碧玉冰雨还利用生成式人工智能查看专业平台上的软件开发及IT相关岗位招聘信息,提示工具提取并汇总所需技能,再据此为特定职位量身打造虚构身份。

报告还介绍了人工智能如何被用于辅助恶意软件开发与攻击基础设施搭建:威胁组织利用人工智能编码工具生成、优化恶意代码,排查错误,或将恶意软件组件移植到不同编程语言。

部分恶意软件实验已显现人工智能赋能特征,可在运行时动态生成脚本或修改行为。

微软还观测到珊瑚冰雨组织利用人工智能快速搭建虚假公司、配置攻击基础设施,并对部署内容进行测试与故障排查。

微软表示,当人工智能安全防护机制试图阻止这些恶意用途时,威胁组织会使用破解限制技术,诱骗大语言模型生成恶意代码或内容。

除生成式人工智能外,微软研究人员还发现,威胁组织已开始尝试使用智能体式人工智能,实现任务自主执行并根据结果自适应调整。

不过微软指出,目前人工智能主要用于辅助决策,而非发起完全自主的攻击。

由于许多针对IT人员的渗透攻击依赖滥用合法权限,微软建议企业将此类骗局及类似行为视为内部风险。

此外,由于这些人工智能驱动的攻击与传统网络攻击模式相似,防护方应重点检测异常凭证使用、强化身份系统抵御钓鱼攻击,并保护可能成为未来攻击目标的人工智能系统。

IT之家注意到,并非只有微软发现威胁组织越来越多地利用人工智能发动攻击、降低入门门槛。谷歌近期报告称,威胁组织在网络攻击全过程中滥用Gemini人工智能,这与亚马逊在相关行动中观测到的情况一致。亚马逊及网络安全博客Cyber and Ramen近期也通报了一起攻击事件:某威胁组织利用多款生成式人工智能服务,攻破了超过600台FortiGate防火墙设备。

来源:https://www.163.com/dy/article/KNGQLE720511B8LM.html
上一篇AI按下加速键:两会观察中的人与行业发展前瞻 下一篇OpenClaw创始人打假!揭秘微博非官方账号内幕
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
加油站卖车 全国首座能源汽车综合服务站落地
科技数码 · 2026-06-04

加油站卖车 全国首座能源汽车综合服务站落地

广汽集团与中国石化在广东湛江遂溪建成全国首座“能源+汽车”综合服务站,推出加油站+汽车销售+维保一体化新模式,填补县域市场跨界空白,构建看车、购车、养车、加油一站式用车服务生态圈。

谷歌被曝研发至少8款Googlebook安卓本 今秋发布
科技数码 · 2026-06-04

谷歌被曝研发至少8款Googlebook安卓本 今秋发布

谷歌正在研发至少8款Googlebook安卓笔记本,计划今年秋季发布。其中4款搭载英特尔PantherLake芯片,3款采用高通骁龙X系列,1款配备联发科迅鲲Ultra芯片并支持可拆卸键盘设计。

巴菲特重仓谷歌而非英伟达的投资逻辑
科技数码 · 2026-06-04

巴菲特重仓谷歌而非英伟达的投资逻辑

伯克希尔·哈撒韦重仓谷歌而非英伟达,因其看好AI基础设施的长期价值。谷歌拥有搜索现金流、云服务和数据中心,商业模式可预测。伯克希尔认为投资“卖铲子的人”更具确定性,而非高风险的AI模型公司。

2026年WWDC最值得关注的升级与实操避坑指南
科技数码 · 2026-06-04

2026年WWDC最值得关注的升级与实操避坑指南

2026年苹果全球开发者大会预计将聚焦于人工智能与操作系统的深度融合。iOS18、iPadOS18等系统或将迎来AI原生体验的全面升级,包括更智能的Siri、系统级AI助手以及开发工具的革新。对于开发者和用户而言,了解新特性适配、隐私数据准备以及测试流程是顺利过渡的关键。

iPhone语音备忘录内置AI转写功能iOS 18起无
科技数码 · 2026-06-04

iPhone语音备忘录内置AI转写功能iOS 18起无

你是否也遇到过这样的场景——会议刚结束、课程刚刚听完、采访也收了尾,手机里却躺着一段十几分钟甚至更长的录音,亟待整理成文字? 原本想着快速转成文本,结果反复暂停、回放、快进,三十分钟的音频硬生生耗了一个多小时才逐字敲完。不少人不得不下载第三方转写工具,到头来却发现——付费门槛才是真正的绊脚石。 其实