今日运势评分

4

本月运势

戊寅月

震荡偏多

甲克戊,子水为财
癸不词讼理弱敌强
亥不嫁娶不利新郎

祭祀,沐浴,理发,作灶,结网,栽种

嫁娶,词讼,行丧,安葬,牧养,伐木,作梁,开市,纳畜,造畜稠

月相

蛾眉残

底部反弹

日冲

Powered by RitMEX

TRUMP15.93 -3.32%

SUI3.31 -2.83%

TON3.77 2.43%

TRX0.24 3.90%

DOGE0.24 -1.54%

XRP2.55 -1.57%

SOL167.57 -3.17%

BNB653.46 -1.00%

ETH2811.19 0.98%

BTC95330.33 -1.28%

ETH Gas0.88 Gwei

中性
50

大模型犯罪指向区块链?新型犯罪不可不防

AI 和区块链的发展,使得诈骗团伙和恶意黑客能够在更隐秘、要求更低的情况下,获得更多的非法利益。

撰文:肖飒团队

随着人工智能生成内容(AIGC)和大型语言模型(LLMs)的快速发展,技术已经深刻地改变了我们的日常生活和工作方式,极大地提高了我们在编程、数据分析和内容创作等领域的效率。然而,这些技术的进步也滋生了新型科技犯罪的苗头,比如 Deepfake 技术,它能够合成逼真的人脸和声音,进行人脸认证等。现在,随着技术的发展,诈骗团伙能够以更低成本实施更为智商更高、利润更高的诈骗活动,如恶意黑客盗取资金、以及盗取虚拟货币等。此外,使用区块链技术使得这些犯罪团伙的行踪更加难以追踪和识别。

在这一背景下,我们可能会听到一些似乎耳熟又不耳熟的名词,如「WormGPT」和「FraudGPT」。这些是和 ChatGPT 同时或者相近时间开发出的 AIGC,但它们象征着那些被设计用于恶意目的的人工智能系统。例如,「WormGPT」可能指的是一种能够自我复制和传播的恶意软件,它可能利用了类似于大型语言模型的技术来识别和利用系统中的漏洞。而「FraudGPT」则可能代表一种专门用于进行欺诈活动的人工智能系统,它能够模仿人类的交流方式来诱骗受害者。因此,随着技术的发展,我们必须更加警惕和防范潜在的滥用和犯罪行为。

大模型技术滋生的新型犯罪

钓鱼邮件(phishing)是通过此技术延申出的相对普遍且成本较低的诈骗方式。 今年年初,一家跨国公司的香港办事处遭遇了一起高端电汇欺诈骗局,黑客利用基于最新人工智能深度伪造技术的诈骗手段,从该公司骗走了高达 2 亿港元(约合 2560 万美元)。 受害公司的一名财务部员工收到了一条看似来自公司驻英国首席财务官的网络钓鱼邮件,指示其执行一项秘密交易。 尽管该员工起初有所怀疑,但在一次集体视频通话会议中,「首席财务官」和其他「同事」的出现使他放下了戒心,导致他向五个不同的香港银行账户进行了 15 笔转账,总计 2 亿港元,然而这些视频均是通过 Deepfake 深度合成的技术,生成的影像和声音。 大约一周后,公司员工才意识到这是一个精心策划的骗局。

抛开诈骗以外,黑客也乘上了大模型的浪潮,兴风作浪。黑客攻击者们已经意识到,控制了 AI 算力,就相当于掌握了未来技术发展的钥匙。因此高价值的 GPU 集群成为了他们眼中的「香饽饽」,因为这些资源对于执行复杂的机器学习和深度学习任务至关重要。而击破 AI 的还得是 AI,在短短一年的时间里,攻击者通过大模型已经开发出数十种不同的攻击手段,这些手段可能包括但不限于网络钓鱼、恶意软件、DDoS 攻击、供应链攻击等,目的都是为了渗透和控制 AI 算力基础设施。例如今年年初,美国某公司数千台服务器被攻破,其算力集群被黑客用来挖取比特币,而其占用的算力则大大影响了用户对服务器正常请求信息的速率。

新型犯罪的预防

个人和企业在面对大模型犯罪时,必须采取一系列切实可行的措施来提高自身的防范能力。对于个人来说,首先应该提高对网络安全的意识,对任何要求提供个人信息或财务操作的请求保持警惕,避免在不安全的网络环境下进行敏感操作,并且不要轻易提供例如面孔、指纹、虹膜信息、声纹等可以追溯锁定到个人的信息。上周,名为 Worldcoin 的加密货币项目在香港引发了隐私权的争议。该项目由 OpenAI 的创始人之一 Sam Altman 参与发起,旨在通过虹膜扫描技术为全球未银行化人群提供金融服务。然而,香港私隐专员公署发现 Worldcoin 在收集个人资料时违反了《私隐条例》,包括未经充分告知参与者信息收集的目的和风险,以及未提供中文版的私隐声明和生物辨识资料同意书等。最终,Worldcoin 被要求停止在香港使用虹膜扫描设备收集市民的虹膜及面容影像。个人应更加审慎地处理自己的敏感信息,避免在不了解隐私政策的情况下参与可能侵犯个人隐私的项目。同时,企业在设计和实施涉及个人信息收集的系统或服务时,必须依照《个人信息保护法》等收集个人信息,确保透明度和合规性。

对于企业来说,可以建立全面的网络安全策略,包括但不限于数据加密、访问控制、网络安全监控等措施。然而随着大模型发展、诈骗技术日益炉火纯青,肉眼辨别诈骗会将变得更难。因此,企业可以考虑利用魔法打败魔法,利用 AI 技术进行安全监控,比如采用类似于上海电信的「反诈大模型」进行实时分析和预警,以快速识别并响应潜在的安全威胁。同时,定期对员工进行网络安全培训,提高他们识别和应对网络诈骗的能力,也是企业防范大模型犯罪的重要一环。

写在最后

AI 和区块链的发展,使得诈骗团伙和恶意黑客能够在更隐秘、要求更低的情况下,获得更多的非法利益。对于个人来说,在网络世界的谨慎能够一定程度上避免被诈骗的风险,而对于企业来说,高精度的狙击诈骗和骇入会更加难以防范。在实际操作中,个人和企业都需要持续关注网络安全动态,不断更新和完善防范策略,必要时可以通过 AI 进行反诈操作。通过这些综合性措施,个人和企业可以显著提高对大模型犯罪的防范能力,减少潜在的安全风险,确保信息资产的安全。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者肖飒
相关文章
2025.02.22 - 前天
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
在键盘取代导弹的新时代,年轻黑客们的键盘将会成为加密货币的达摩克利斯之剑。
2025.02.21 - 前天
加密右翼浪潮下的 Web3 社区建设
从早期的技术理想主义到如今的金融化和资本集中化,Web3社区正在经历一场从“左”到“右”的深刻转变。
2025.02.21 - 前天
Meme 退潮、大额解锁,Solana“好运”用完了?
近期Meme明显“退潮”迹象,加上临近的超大额解锁,可谓是祸不单行,Solana压力倍增,它的“好运”真的用完吗了?
2025.02.21 - 前天
实测百度搜索 DeepSeek 满血版:“为我所用”还是“拿来主义”?
百度搜索目前已全量上线DeepSeek满血版并提供联网服务,其中PC端开放仅1小时就有超千万人使用。
2025.02.21 - 前天
月之暗面 MoBA 核心作者自述:一个 “新晋大模型训练师” 的三入思过崖
“从开源论文、开源代码出发,现在已经进化到开源思维链了嘛!”
2025.02.21 - 前天
访谈了 10 个职场卷王,看看他们都在用哪些 AI?
一文精选30+个职场“自我增效”实用AI。
AI
2025.02.21 - 前天
为何金融走在每一个生产变革的前面?
金融在以区块链为代表的第四次工业革命中,从交易结算、价值传递到创新激发、生产关系变革以及产业升级等多个维度,都发挥着不可替代的关键作用。
2025.02.21 - 前天
外部创新与内生困境:Crypto 在迷雾中航行
MemeCoin 的退潮背后或许正藏着一个转折点,人类的未来里未必只有AI。
2025.02.21 - 3 天前
Alliance DAO:AI 已彻底改变了创业公司,提前思考竞争优势比产品契合度更重要
在当下,提前思考 PMF 之后的竞争优势可能比以往任何时候都更加重要。
AI
2025.02.21 - 3 天前
2025年加密货币九大趋势:AI、DeFi、代币化与更多创新发展
探讨九大影响加密市场的核心趋势,从实体资产代币化(RWA)到 DeFi 与 AI 的结合,帮助你了解 2025 年最值得关注的区块链发展方向。