人工智能的滥用将引发更多安全问题 瑞星发布2024年六大网络安全趋势
2024-02-21 15:44:51AI云资讯1259
近日,瑞星发布了《2023中国网络安全报告》,报告显示2023年病毒感染次数有所下降,但整体网络安全形势依然严峻复杂,勒索软件、挖矿病毒、APT组织等高级威胁严重影响着全球各国的经济和民生。针对这样的情况,报告对2024年的网络安全进行了六大趋势预测。
趋势一:APT攻击仍将保持活跃,网络钓鱼依旧是主流攻击方式
2023年依然是APT组织活动频繁的一年,包括瑞星在内的众多安全厂商披露了SideCopy、Patchwork等组织的多起攻击事件,其中也包括不少针对中国的攻击。地缘政治和经济利益都是APT组织发起攻击的驱动力,同时很多组织也在使用Go、Rust等语言作为新型武器,来提高攻击成功率。2024年,国际局势依然不容乐观,因此APT组织仍将持续活跃,传统的网络钓鱼依靠成本低、欺骗性强等特点,将依然为大多数APT组织所喜爱。
图:SideCopy组织用来攻击印度政府部门的诱饵文档
趋势二:勒索组织开始主攻高价值目标
勒索组织在2023年的活跃度相比2022年有了较大提升,出现了多起影响较大的事件,台积电、波音公司、西门子、米高梅等国际知名企业都是受害者,这些勒索组织不仅要求巨额赎金,而且很多都以泄露数据为要挟,增加了勒索的成功几率。同时,勒索组织发起的攻击也开始逐步向APT攻击靠拢,运用新型技术和手法,定向攻击具有高价值的目标。2024年,勒索组织针对政府或大型企业的攻击次数可能会更多,因此,政企用户须采用全面的零信任安全策略,以对抗日益复杂的勒索软件攻击。
图:LockBit勒索团伙在其网站上公布了从波音公司窃取的数据
趋势三:人工智能技术的滥用将引发更多安全问题
近年来随着人工智能技术的发展和逐步成熟,在解放和提高生产力的同时,也为犯罪分子提供了更多、更好的技术手段,因此将引发一系列新的网络安全问题:
越来越逼真的“钓鱼”邮件。以ChatGPT为代表自然语言生成模型,可以模仿特定人员的书写和用词习惯,根据特定的意图为网络犯罪者生成内容更为流畅和逼真的钓鱼邮件,因此识别难度将大大提升。
不再可信的多媒体内容。近几年利用“换脸”技术伪造明星、名人来骗取财物的新型电信诈骗事件陆续出现,防不胜防。因此“深度伪造”技术的识别将成为未来网络内容安全中非常重要的一个环节。
更低成本的网络攻击。大语言模型应用能够根据用户意图编写代码,在不加限制的情况下,帮助攻击者生成攻击代码、混淆攻击代码,极大降低攻击者的攻击成本,更高效地同网络安全公司进行对抗。
图:伪造马斯克推广BitVex比特币诈骗平台项目的视频
除上述三点外,瑞星在《2023中国网络安全报告》中还针对攻击者利用新型漏洞攻击、企业特殊岗位人员易受到攻击、个人用户遭遇“供应链投毒”这三个方向进行了预测和分析,广大用户可通过瑞星(官方微信:Weixin-Rising)查看完整版《2023中国网络安全报告》,深入了解2023年网络安全状况的同时,掌握未来网络安全趋势,提前做好防御备案。
相关文章
- 人工智能政策发布,九科信息积极响应并领跑国央企AI Agent商业化落地
- 腾讯与港中大签署合作框架安排 携手推动人工智能法律研究合作与科技人才培养
- ISC.AI 2025任贤良:以创新与共治筑牢人工智能安全防线
- 2025世界人工智能大会AI+县域分论坛,杨作兴博士与陈宏铭院士对话科技点亮乡村振兴
- 研极微获WAIC2025世界人工智能大会「乡村振兴奖」, 神眸“芯”版图发展AI+县域场景
- 谷歌Gemini人工智能推出全新引导学习模式
- 海纳AI亮相2025世界人工智能大会,入选中小企业协会推荐AI解决方案
- 国内首期人工智能审计专家认证培训班成功举办
- 慧博云通受邀出席2025中日经济交流研讨会,共探人工智能助推产业发展新路径
- OpenAI发布开放权重人工智能模型:采用Apache 2.0开源协议,支持本地运行
- 苹果组建全新AKI团队研发类ChatGPT人工智能搜索工具 力图重振苹果智能
- BSI亮相2025世界人工智能大会:以国际标准构建可信AI未来
- 润和软件闪耀2025世界人工智能大会,以AI加速赋能行业智慧化升级
- 壹心理亮相世界人工智能大会,与麦思AI战略合作,守护千万家庭心理健康
- 星辰聚智·才启未来:2025世界人工智能大会中国电信发布系列前沿能力及AI产品
- 天罡智算闪耀2025世界人工智能大会,以算力创新驱动智能时代新局