Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

Sentinelone使用OpenAI GPT-4找到了恶意软件

Emre ÇıtakbyEmre Çıtak
23 9 月, 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Sentinelone的网络安全研究人员已经确定了一种新的恶意软件Malternal,该软件使用OpenAI的GPT-4实时生成恶意代码。该功能建立了一个新的威胁类别,将大型语言模型直接集成到恶意软件操作中。该发现引入了启用LLM的恶意软件,该恶意软件将其描述为“对手Tradecraft的定性转变”。恶意软件发电机的功能。执行后,它提示攻击者选择有效载荷,并提供诸如勒索软件加密器或反向外壳之类的选择。然后将此选择作为提示发送到GPT-4 AI,该提示通过生成针对要求的恶意格式的Python代码做出响应。恶魔的主要特征是其逃避能力。恶意代码不会静态存储在恶意软件文件中,而是在运行时动态创建的。这一代世代复杂化的传统安全工具的检测复杂化,这些工具依赖于扫描静态文件的已知恶意签名。 Sentinelone的研究人员通过发现Python脚本和窗口可执行文件确认了GPT-4集成,该脚本包含硬编码的API键和与AI通信的特定提示结构。恶意软件的开发的历史可以追溯到2023年底之前。研究人员得出了这一结论,因为当时将API端点硬编码用于恶意软件,这使恶意恶意成为AI驱动恶意软件的最早示例。目前,没有证据表明曾经在现场攻击中部署了Maltrentinal。这表明它可能是作为概念验证或用作红色小组练习的工具而创建的。 Sentinelone的报告强调了这种新的恶意软件类型所带来的挑战。

“凭借在运行时产生恶意逻辑和命令的能力,支持LLM的恶意软件为防守者带来了新的挑战。”

该报告还将当前情况构成了网络安全社区的机会。 “尽管使用LLM支持的恶意软件仍然有限,并且在很大程度上是实验性的,但这种发展的早期阶段使后卫有机会从攻击者的错误中学习并相应地调整他们的方法。”研究人员补充说:“我们希望对手能够适应他们的策略,我们希望进一步的研究能够以我们在这里介绍的工作为基础。”


特色图像信用

Tags: GPT-4

Related Posts

Verizon 10小时停电终于解决

Verizon 10小时停电终于解决

15 1 月, 2026
联邦贸易委员会禁止通用汽车未经明确同意出售驾驶员数据

联邦贸易委员会禁止通用汽车未经明确同意出售驾驶员数据

15 1 月, 2026
Instagram否认数据泄露,归咎于重置故障

Instagram否认数据泄露,归咎于重置故障

12 1 月, 2026
Aflac 数据泄露影响了 2265 万客户

Aflac 数据泄露影响了 2265 万客户

26 12 月, 2025
AWS 中断中断了《堡垒之夜》和 Steam

AWS 中断中断了《堡垒之夜》和 Steam

26 12 月, 2025
日产数据泄露是真实的,您可能会受到影响

日产数据泄露是真实的,您可能会受到影响

23 12 月, 2025
Please login to join discussion

Recent Posts

  • Blue Origin 推出数据速度为 6 Tbps 的 TeraWave 卫星网络
  • YouTube 首席执行官 Neal Mohan 宣布 2026 年推出完全可定制的多视图
  • YouTube 将为创作者推出人工智能相似度管理工具
  • 埃隆·马斯克 (Elon Musk) 计划进行重磅 SpaceX IPO,为轨道人工智能数据中心提供资金
  • 三星 Galaxy Unpacked 2026 有哪些值得期待的内容

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.