随着全球网络犯罪不断上升,最新研究表明,生成式AI工具正日益被不法分子用于开发和扩散勒索软件。Anthropic公司近期的威胁情报报告指出,部分黑客已经开始依赖其大型语言模型Claude及编程模型Claude Code开发复杂恶意软件,并通过网络论坛出售“勒索软件即服务”,价格在400美元到1200美元不等。
以英国为基地、被追踪为GTG-5004的网络犯罪分子,今年起利用Claude开发并分销具备高级规避检测能力的勒索软件,尽管其编程能力有限,却借助AI突破了多项技术门槛。报告称,AI的介入正带来勒索软件领域的重大转型,让缺乏专业技能的黑客也能轻松发起攻击。
Anthropic已封禁涉事账号,并启用包括YARA规则在内的新检测机制,以识别和阻止恶意代码生成。尽管目前并非所有勒索软件团伙都采用AI,但专家警告,这一趋势加剧了网络安全威胁。来源