当前位置:首页 > 文章列表 > 科技周边 > 人工智能 > Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接

Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接

来源:51CTO.COM 2023-05-04 20:13:28 0浏览 收藏

本篇文章主要是结合我之前面试的各种经历和实战开发中遇到的问题解决经验整理的,希望这篇《Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接》对你有很大帮助!欢迎收藏,分享给更多的需要的朋友学习~

Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接

5月4日消息,美国当地时间周三,社交媒体巨头Meta发出警告,恶意软件攻击者越来越倾向于将软件扩散至多个平台,或令单个科技公司更难检测到他们的恶意活动。不过,该公司表示,它认为这一策略转变恰恰表明,行业打击恶意软件攻击的措施正在奏效,该公司承诺正在为商业用户提供更多资源和保护,目标是进一步提高攻击者发动攻击的门槛。

在Facebook上,Meta现在为商业账户添加了新的控制功能,以管理、审计和限制谁可以成为账户管理员,谁可以添加其他管理员,以及谁可以执行敏感操作,如访问信用额度。目标是让攻击者更难使用他们最常见的某些战术。例如,恶意行为者可能会接管受雇于目标公司或以其他方式连接到目标公司的个人帐户,然后可以在业务页面上将被感染的帐户添加为管理员。

此外,Meta还将推出逐步指南工具,帮助企业标记和清除其企业设备上的恶意软件,并建议使用第三方恶意软件扫描器。该公司表示,它发现了一种模式,即用户的Facebook账户被攻破,所有者重新获得控制权,然后账户再次被攻破,因为目标的设备仍然感染着恶意软件或已被重新感染。

Meta安全政策主管纳撒尼尔·格莱彻(Nathaniel Gleicher)表示:“这是一个生态系统级别的挑战,对手的适应能力很强。我们看到的是对手真的很努力,但防守方同样井然有序。我们不仅是在打击个别恶意行为者,还采用了许多不同策略来对抗他们,并使他们的攻击更难得逞。”

攻击者跨多个平台分发恶意软件的举措有很多好处。他们可以在社交网络如Facebook等发布广告。这些广告并不直接包含恶意内容,但是会链接到虚假的创建者页面或其他个人资料上。在这些网站上,攻击者可以发布一个特殊的密码,并将其链接到Dropbox或Mega等文件共享服务上。然后,他们可以将恶意文件上传到托管平台,并使用前面提到的密码对其进行加密,以使公司更难扫描和标记。通过这种方式,受害者会被引导通过一系列看起来合法的服务,最终落入陷阱。而没有任何网站可以完全了解攻击的所有步骤。

最近几个月,公众对ChatGPT和Bard等生成式人工智能聊天机器人的兴趣日益高涨。Meta表示,攻击者已将该话题纳入他们的恶意广告中,声称可以提供访问这些和其他生成式人工智能工具的机会。

Meta介绍说,自2023年3月以来,该公司已经屏蔽了1000多个用于生成式人工智能主题诱饵的恶意链接,并禁止它们在Facebook或其他Meta平台上共享,并与其他科技公司共享了URL。此外,Meta还报告了与这些恶意活动相关的多个浏览器扩展和移动应用程序。

Meta称,越来越多的攻击者利用已知的恶意软件Ducktail技术,试图接触更多的受害者,并接管Facebook的商业账户来传播更多的恶意广告。Meta将Ducktail攻击归咎于越南的攻击者,并向特定个人发出了停止函,并向执法部门报告了这一活动。

今年1月下旬,Meta还发现了一种新型的恶意软件NodeStealer,它主要针对Windows浏览器,能够记录受害者的用户名和密码,窃取Cookie,并利用这些数据入侵Facebook账户、Gmail账户和Outlook账户。Meta也将此次攻击归咎于越南攻击者,并迅速向主机提供商、域名注册商和其他合作伙伴提交删除请求。该公司表示,这些措施似乎已经有效,自2月27日以来,它没有再次检测到新的NodeStealer样本。

Meta的安全政策主管纳撒尼尔·格莱彻表示:“攻击者期望我们在各个公司之间孤立地工作,无法跟随他们的脚步,从一个平台转到另一个平台上。” 他补充道,为了增加攻击者发动攻击的难度,Meta除了为用户添加新功能、扩大自动检测功能和直接对攻击者采取行动外,还与其他公司和执法部门进行公开披露和信息共享。

“需要协调的平台越多,防御就越复杂。” 格莱彻说:“但对手的行动越分散,他们就越需要让所有这些不同的平台协同工作,受害者的人数也会越来越少。我们越是强迫他们分散发动攻击,对手付出的代价就越高。”

本篇关于《Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于科技周边的相关知识,请关注golang学习网公众号!

版本声明
本文转载于:51CTO.COM 如有侵犯,请联系study_golang@163.com删除
清华大学崔鹏:可信智能决策框架及实践清华大学崔鹏:可信智能决策框架及实践
上一篇
清华大学崔鹏:可信智能决策框架及实践
Go语言中空结构体的作用是什么
下一篇
Go语言中空结构体的作用是什么
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    542次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    508次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    497次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    484次学习
查看更多
AI推荐
  • 笔灵AI生成答辩PPT:高效制作学术与职场PPT的利器
    笔灵AI生成答辩PPT
    探索笔灵AI生成答辩PPT的强大功能,快速制作高质量答辩PPT。精准内容提取、多样模板匹配、数据可视化、配套自述稿生成,让您的学术和职场展示更加专业与高效。
    24次使用
  • 知网AIGC检测服务系统:精准识别学术文本中的AI生成内容
    知网AIGC检测服务系统
    知网AIGC检测服务系统,专注于检测学术文本中的疑似AI生成内容。依托知网海量高质量文献资源,结合先进的“知识增强AIGC检测技术”,系统能够从语言模式和语义逻辑两方面精准识别AI生成内容,适用于学术研究、教育和企业领域,确保文本的真实性和原创性。
    41次使用
  • AIGC检测服务:AIbiye助力确保论文原创性
    AIGC检测-Aibiye
    AIbiye官网推出的AIGC检测服务,专注于检测ChatGPT、Gemini、Claude等AIGC工具生成的文本,帮助用户确保论文的原创性和学术规范。支持txt和doc(x)格式,检测范围为论文正文,提供高准确性和便捷的用户体验。
    38次使用
  • 易笔AI论文平台:快速生成高质量学术论文的利器
    易笔AI论文
    易笔AI论文平台提供自动写作、格式校对、查重检测等功能,支持多种学术领域的论文生成。价格优惠,界面友好,操作简便,适用于学术研究者、学生及论文辅导机构。
    50次使用
  • 笔启AI论文写作平台:多类型论文生成与多语言支持
    笔启AI论文写作平台
    笔启AI论文写作平台提供多类型论文生成服务,支持多语言写作,满足学术研究者、学生和职场人士的需求。平台采用AI 4.0版本,确保论文质量和原创性,并提供查重保障和隐私保护。
    41次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码