告别暴力破解,AI成黑客“新玩具”
作者 陈邓新
发表于 2023年5月

常规密码,一分钟破解

AI,是一柄双刃剑。

既可以成为安全工程师的好帮手,用来寻找潜在的安全威胁以及修复漏洞,也可以成为黑客的利器,用来发动大规模的网络攻击。

这并非杞人忧天。

前不久,网络安全公司HomeSecurityHeroes发布了一份报告,称使用了一款名为PassGAN的新型AI工具,51%的常规密码可以在不到1分钟时间内完成破解。

密码破解早已有之,AI下场有何不同?密码破解难度下降,普通人该不该慌?AI时代,“功守道”该如何演绎?

眼下,黑客对AI的兴趣愈发浓烈。之前,一个名为《ChatGPT–BenefitsofMalware(ChatGPT如何“助力”恶意软件)》的帖子在黑客圈广为流传,帖子中展示了一个Java片段,可以用来下载盗号木马、勒索病毒、流氓软件等恶意程序。

甚至,一个从未涉足脚本的知名黑客在好奇心驱使之下能够借助ChatGPT生成了人生第一个可以执行加解密功能的Python脚本,该脚本稍加改造就可以变成勒索病毒。

不过,上述攻击都是模拟的,实际场景更为复杂,真正落地还有很长一段路要走。但是从数据来看,黑客利用AI作恶,只是时间问题。

本文刊登于《电脑报》2023年18期
龙源期刊网正版版权
更多文章来自
订阅