近期,知名安全企业 Check Point 推出了一份研究报告,揭露了一种新型的勒索软件——FunkSec。自去年年底以来,该恶意软件已对至少85家企业和组织发起了攻击。研究发现,FunkSec 是用 Rust 编程语言编写的,且有迹象显示其可能是由大型人工智能模型自动生成的。

image.png

研究显示,FunkSec 的代码中包含了一系列流畅的英文注释,显示出其生成过程的高智能化。尽管表面看起来技术专业,但其攻击模式却相对原始和落后,这进一步支持了该木马可能是通过 AI 模型生成的假设。研究人员推测,技术能力不足的黑客可能利用这些 AI 模型轻易生成各类恶意软件。

此外,调查发现,一名化名为 “el_farado” 的黑客在地下论坛上公开售卖 FunkSec 木马,这表明他正通过这种方式谋取利益。这一行为揭示了黑客对 AI 技术的利用,以低成本制造出复杂的恶意软件。有趣的是,该黑客在论坛中询问如何成为黑客,反映出其技术水平的有限。

image.png

令人担忧的是,相关黑客公布的所谓 “窃取数据”,很多实际上是其他犯罪组织攻击的产物,这表明他们试图夸大自己的影响力。这一现象不仅反映了黑客的自我炒作,也暴露了他们技术能力的不足,似乎是在借助 AI 的便利进行 “伪装”。

随着技术的不断发展,AI 的应用越来越广泛,网络安全形势也日益严峻。这一事件无疑为各大企业敲响了警钟,提醒他们加强网络安全防护,抵御 AI 驱动的恶意攻击。