生成式AI引发网络安全“双刃剑”效应
毫无疑问“AIGC(生成式人工智能)、大模型、AGI(人工通用智能)、MaaS(模型即服务)”成为了2023年关键词。“生成式AI”正以前所未有的方式影响着人们的生活和工作方式。在网络安全方面,这项技术正在深刻改变对抗形态和攻防模式,然而,与其打开新认知路径的同时,也成为黑客进行网络攻击的“利器”。随着生成式AI的深入发展,“双刃剑”效应日益凸显,虽然为APP、H5、小程序等应用形式带来了一系列创新,但也伴随着新的网络安全威胁和挑战。
2023年上半年,市场上出现的WormGPT、FraudGPT等工具,可用于网络诈骗和网络勒索等恶意活动,让黑客发起更复杂的攻击。Darktrace研究显示ChatGPT等生成式AI导致网络钓鱼邮件攻击增长135%。据最新市场调研报告数据,生成式AI和云的广泛应用使得恶意机器人(Bad bots)暴涨,占互联网总流量的73%。
近日,杭州破获的一宗勒索病毒案揭示了生成式AI在网络犯罪中的应用。犯罪团伙利用其网络安防相关资质和ChatGPT进行程序优化,使得他们的攻击更为隐匿和危险。这一案例突显了生成式AI技术在网络安全领域的双刃剑效应。
可以预见,2024年,恶意生成式AI或将引发大规模网络攻击活动。生成式AI降低网络攻击的门槛,并更广泛地用于提高钓鱼邮件和社会工程攻击的专业化水平,使得勒索软件更容易渗透企业。同时,生成式AI的攻击内容更加难以被辨别,尤其是借助Bot自动化攻击手段,让攻击者可以更快速、准确地扫描漏洞或对网络发起攻击,大幅增加网络攻击的波及面和有效性。这给原本处于攻防弱势的防护方带来更大的管理和技术挑战。
上海云盾(YUNDUN)基于全球边缘云节点基座构建了一套丰富的边缘云安全产品矩阵,包括WAF、抗DDoS、Bot管理、深度威胁识别ATD、以及零信任安全访问Access等。这一安全产品矩阵采用AI+语义+智能规则多引擎架构,致力于解决Web、H5、APP、小程序、API等多种应用形式中的漏洞、攻击、泄露等各类安全问题,为业务提供融合统一的防护方案。同时能够满足等保测评等合规要求。充分防范来自WAF、Bot、DDoS、API等多元攻击。
未来,上海云盾(YUNDUN)将继续加强网络安全能力,通过不断更新防御策略以适应新型威胁的变化,包括恶意生成式AI等高级威胁。这一持续的加码将有助于企业实现监管合规、提升攻防对抗能力,从而全面提升企业整体安全管理能力。
毫无疑问“AIGC(生成式人工智能)、大模型、AGI(人工通用智能)、MaaS(模型即服务)”成为了2023年关键词。“生成式AI”正以前所未有的方式影响着人们的生活和工作方式。在网络安全方面,这项技术正在深刻改变对抗形态和攻防模式,然而,与其打开新认知路径的同时,也成为黑客进行网络攻击的“利器”。随着生成式AI的深入发展,“双刃剑”效应日益凸显,虽然为APP、H5、小程序等应用形式带来了一系列创新,但也伴随着新的网络安全威胁和挑战。
2023年上半年,市场上出现的WormGPT、FraudGPT等工具,可用于网络诈骗和网络勒索等恶意活动,让黑客发起更复杂的攻击。Darktrace研究显示ChatGPT等生成式AI导致网络钓鱼邮件攻击增长135%。据最新市场调研报告数据,生成式AI和云的广泛应用使得恶意机器人(Bad bots)暴涨,占互联网总流量的73%。
近日,杭州破获的一宗勒索病毒案揭示了生成式AI在网络犯罪中的应用。犯罪团伙利用其网络安防相关资质和ChatGPT进行程序优化,使得他们的攻击更为隐匿和危险。这一案例突显了生成式AI技术在网络安全领域的双刃剑效应。
可以预见,2024年,恶意生成式AI或将引发大规模网络攻击活动。生成式AI降低网络攻击的门槛,并更广泛地用于提高钓鱼邮件和社会工程攻击的专业化水平,使得勒索软件更容易渗透企业。同时,生成式AI的攻击内容更加难以被辨别,尤其是借助Bot自动化攻击手段,让攻击者可以更快速、准确地扫描漏洞或对网络发起攻击,大幅增加网络攻击的波及面和有效性。这给原本处于攻防弱势的防护方带来更大的管理和技术挑战。
上海云盾(YUNDUN)基于全球边缘云节点基座构建了一套丰富的边缘云安全产品矩阵,包括WAF、抗DDoS、Bot管理、深度威胁识别ATD、以及零信任安全访问Access等。这一安全产品矩阵采用AI+语义+智能规则多引擎架构,致力于解决Web、H5、APP、小程序、API等多种应用形式中的漏洞、攻击、泄露等各类安全问题,为业务提供融合统一的防护方案。同时能够满足等保测评等合规要求。充分防范来自WAF、Bot、DDoS、API等多元攻击。
未来,上海云盾(YUNDUN)将继续加强网络安全能力,通过不断更新防御策略以适应新型威胁的变化,包括恶意生成式AI等高级威胁。这一持续的加码将有助于企业实现监管合规、提升攻防对抗能力,从而全面提升企业整体安全管理能力。
【江门:新会公安机关查处2024年首宗网络谣言】
日前,新会公安依法对一名编造发布网络谣言的网民处以行政拘留处罚。这是新会公安今年查处的首宗网络谣言。
日前,公安机关发现一网民在某视频平台发布短视频,称“江门市新会区发生了2名女子在公园被男子迷晕带到酒店实施强奸的案例”,并配有一张写着“重要通知”的图片。该视频一经发出,迅速引起网友的关注和热议。
新会公安接到线索后迅速反应,立即展开调查。经过多方调查核实,新会辖区并没有发生视频中所指的2名女子被强奸案件,确认视频中所指信息为不实信息。随后,新会公安快速锁定发布谣言网民的身份信息,并于蓬江区杜阮镇找到了发布谣言的网民黄某聪(男,31岁,江门开平人),并将其传唤到派出所接受问话。
经讯问,黄某聪对其为在网上吸引流量、增加粉丝量,故意编造、传播不实信息的违法行为供认不讳。根据《中华人民共和国治安管理处罚法》的相关规定,新会公安对黄某聪作出行政拘留处罚,并责令其将相关谣言视频删除。
警方提醒,互联网并不是法外之地,在网络上的一言一行都要遵循法律法规,广大网民切勿在网络上制造和传播不实信息。对于编造、传播、散布谣言,扰乱社会秩序的违法行为,公安机关将依法追究法律责任。同时,呼吁广大网民文明上网,切实做到不信谣、不传谣,共同努力,维护网络清朗环境。
日前,新会公安依法对一名编造发布网络谣言的网民处以行政拘留处罚。这是新会公安今年查处的首宗网络谣言。
日前,公安机关发现一网民在某视频平台发布短视频,称“江门市新会区发生了2名女子在公园被男子迷晕带到酒店实施强奸的案例”,并配有一张写着“重要通知”的图片。该视频一经发出,迅速引起网友的关注和热议。
新会公安接到线索后迅速反应,立即展开调查。经过多方调查核实,新会辖区并没有发生视频中所指的2名女子被强奸案件,确认视频中所指信息为不实信息。随后,新会公安快速锁定发布谣言网民的身份信息,并于蓬江区杜阮镇找到了发布谣言的网民黄某聪(男,31岁,江门开平人),并将其传唤到派出所接受问话。
经讯问,黄某聪对其为在网上吸引流量、增加粉丝量,故意编造、传播不实信息的违法行为供认不讳。根据《中华人民共和国治安管理处罚法》的相关规定,新会公安对黄某聪作出行政拘留处罚,并责令其将相关谣言视频删除。
警方提醒,互联网并不是法外之地,在网络上的一言一行都要遵循法律法规,广大网民切勿在网络上制造和传播不实信息。对于编造、传播、散布谣言,扰乱社会秩序的违法行为,公安机关将依法追究法律责任。同时,呼吁广大网民文明上网,切实做到不信谣、不传谣,共同努力,维护网络清朗环境。
【11部门联合发布通知:开展“信号升格”专项行动】
工业和信息化部、国家发展改革委、住房城乡建设部等11部门近日联合印发《关于开展“信号升格”专项行动的通知》(以下简称《专项行动》)提出,到2024年年底,超过8万个重点场所实现移动网络深度覆盖,2.5万公里铁路和35万公里公路、150条地铁线路实现移动网络连续覆盖。
《专项行动》分别从加强重点场景网络覆盖、加快重点业务服务提升、强化资源要素高效协同、促进监测评测水平提升4个方面提出了多项重点任务。
在加强重点场景网络覆盖方面,面向政务中心、高等学校、交通枢纽、城市地铁、住宅小区等11个重点场景,明确提出了2024年和2025年的覆盖目标;在加快重点业务服务提升方面,部署了优化互联网应用基础设施部署、完善互联网业务感知关键指标监测分析、加强新技术应用和产品方案研发等任务;在强化资源要素高效协同方面,部署了推进跨行业规划衔接和标准落实、保障重点场所通信基础设施建设通行权、加强通信基础设施用能保障等任务;在促进监测评测水平提升方面,部署了完善网络质量评测体系和监测能力、强化通信网络抗毁能力等任务。
《专项行动》明确,持续推进居住小区、城中村、城乡接合部等移动网络信号覆盖和基于光纤到房间(FTTR)的室内Wi-Fi覆盖,重点覆盖活动中心、生活超市、地下停车场、电梯等关键点位,新建住宅小区关键点位基本实现移动网络全覆盖,支撑智慧家庭、智慧社区等应用。到2025年,实现70%以上住宅小区的移动网络信号覆盖和应用体验提升。
各地住房城乡建设、交通运输等行业主管部门组织交通枢纽、铁路公路、城市地铁等公共交通服务单位,重点商超、住宅小区、商务楼宇等业主单位,政务中心、文旅景区、医疗机构、高等学校、乡镇农村等运营管理单位和基层单位,在具备条件的情况下,向移动通信基站、光纤宽带等通信基础设施建设预留空间,鼓励各单位所属设施资源免费向通信基础设施建设开放,提供建设运维便利,确保通信基础设施建设通行权。(摘自:《中国建设报》宗边)
工业和信息化部、国家发展改革委、住房城乡建设部等11部门近日联合印发《关于开展“信号升格”专项行动的通知》(以下简称《专项行动》)提出,到2024年年底,超过8万个重点场所实现移动网络深度覆盖,2.5万公里铁路和35万公里公路、150条地铁线路实现移动网络连续覆盖。
《专项行动》分别从加强重点场景网络覆盖、加快重点业务服务提升、强化资源要素高效协同、促进监测评测水平提升4个方面提出了多项重点任务。
在加强重点场景网络覆盖方面,面向政务中心、高等学校、交通枢纽、城市地铁、住宅小区等11个重点场景,明确提出了2024年和2025年的覆盖目标;在加快重点业务服务提升方面,部署了优化互联网应用基础设施部署、完善互联网业务感知关键指标监测分析、加强新技术应用和产品方案研发等任务;在强化资源要素高效协同方面,部署了推进跨行业规划衔接和标准落实、保障重点场所通信基础设施建设通行权、加强通信基础设施用能保障等任务;在促进监测评测水平提升方面,部署了完善网络质量评测体系和监测能力、强化通信网络抗毁能力等任务。
《专项行动》明确,持续推进居住小区、城中村、城乡接合部等移动网络信号覆盖和基于光纤到房间(FTTR)的室内Wi-Fi覆盖,重点覆盖活动中心、生活超市、地下停车场、电梯等关键点位,新建住宅小区关键点位基本实现移动网络全覆盖,支撑智慧家庭、智慧社区等应用。到2025年,实现70%以上住宅小区的移动网络信号覆盖和应用体验提升。
各地住房城乡建设、交通运输等行业主管部门组织交通枢纽、铁路公路、城市地铁等公共交通服务单位,重点商超、住宅小区、商务楼宇等业主单位,政务中心、文旅景区、医疗机构、高等学校、乡镇农村等运营管理单位和基层单位,在具备条件的情况下,向移动通信基站、光纤宽带等通信基础设施建设预留空间,鼓励各单位所属设施资源免费向通信基础设施建设开放,提供建设运维便利,确保通信基础设施建设通行权。(摘自:《中国建设报》宗边)
✋热门推荐