字号 ·· | 护眼
彭博社

人工智能帮助黑客在加密货币领域的网络犯罪活动中开辟了新的攻击途径。

开源人工智能使黑客更容易在区块链上隐藏恶意代码,为已经在应对不断上升的网络犯罪的加密货币行业开辟了一条新战线。

区块链分析公司Chainalysis在周四发布的一份报告中表示,在不到一年的时间里,写入链上交易和智能合同的恶意软件指令数量增加了440%,平均每天有11起。报告称,在去年年中发布强大的中国开源人工智能模型之前,此类案件平均每天发生两起,对生成恶意代码没有限制。

恶意软件攻击使用植入计算机或网络上的恶意软件来窃取信息、密码或资金。在报告记录的攻击中,黑客使用区块链为该软件留下指令,告诉它将信息发送到哪里,这种技术被称为“区块链死点”。这可能会使攻击更难阻止,因为区块链上记录的信息无法轻易删除。

报告称,国家支持的团体--包括与朝鲜和伊朗有关的团体--现在占了这些活动的大部分。

这些发现进一步证明生成性人工智能通过发现更多软件漏洞并允许网络犯罪分子实施更多攻击,导致网络威胁激增。根据区块链情报公司TRM Labs的数据,在加密货币领域,今年上半年黑客攻击数量增加了约150%,达到207起。

Chainalysis研究主管Eric Jardine在回答电子邮件问题时表示,区块链通常不参与机器的初始感染,而机器的初始感染通常是通过供应链攻击或恶意下载等传统手段发生的。该公司尚未追踪有多少次攻击成功,或者损失了多少资金。

Chainalysis指出,将恶意软件隐藏在区块链上并非新鲜事;不过,新型的开源人工智能模型使得黑客能够更大规模地发起攻击,而国家行为体的日益参与也使得这些攻击手段变得更加复杂化。

更糟糕的是,这些开源人工智能模型可以独立运行,黑客可以随意修改它们或移除其中用于防范网络犯罪的防护机制。

“这给了恶意开发者对模型更大的控制权,同时也侵犯了用户的隐私,”网络安全咨询公司 TitanHex 的创始人 Vitaly Kamluk 如是说。

相比之下,OpenAI 和 Alphabet Inc. 的 Google 等公司能够在检测到滥用行为时立即阻止用户访问其人工智能服务。

不过,区块链的透明性也有其两面性:攻击者发布的所有更新都会被永久记录下来,这使得调查人员能够追踪他们的攻击行为,并将那些看似无关的攻击活动联系起来。