与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

某安全团队警告称 AI 模型易遭破解用于生成恶意软件

发布时间:2025-03-25 来源:安全客 浏览次数:694次

Tenable Research指出了与 DeepSeek R1 相关的潜在数据安全风险,DeepSeek R1 是一种生成式人工智能模型,可被操控用于生成恶意软件。

和许多生成式人工智能(GenAI)模型一样,DeepSeek R1 设计了防护措施以防止被滥用。然而,Tenable 研究发现这些防护机制能够被绕过,这引发了人们对人工智能在助力网络犯罪方面所扮演角色的担忧。研究人员警告称,虽然 DeepSeek 生成的恶意软件要达到完全有效还需要进一步优化,但它降低了那些编码技能有限的人开发恶意软件的门槛。

Tenable 的安全团队开展了一项实验,旨在确定 DeepSeek R1 是否能够创建两种恶意软件:一种键盘记录器和一个勒索软件样本。起初,DeepSeek R1 依照其编程限制,拒绝生成这些恶意软件。然而,Tenable 的研究人员采用了简单的破解方法,成功绕过了这些限制。

Tenable 的高级研究工程师Nick Miles解释道:“一开始,DeepSeek 拒绝了我们生成键盘记录器的请求。但通过将请求重新表述为一次‘教学练习’,并运用常见的破解方法,我们很快就突破了它的限制。”

绕过人工智能的防护措施后,DeepSeek R1 生成了一个能够加密日志并将其隐秘存储在设备上的键盘记录器,以及一个能够加密文件的勒索软件可执行程序。这些发现表明,即使是非专业人士也可能利用像 DeepSeek 这样的人工智能技术来开发恶意软件。

生成式人工智能可能会助长网络犯罪活动,这是一个重大担忧。虽然 DeepSeek 生成的代码需要人工优化才能完全发挥作用,但该人工智能模型可以提供基础代码并给出相关技术建议,从而加快有犯罪意图的人学习开发恶意软件的进程。

迈尔斯强调了负责任的人工智能开发的重要性:“Tenable 的研究凸显了进行负责任的人工智能开发以及设置更强大防护措施以防止滥用的迫切需求。随着人工智能能力的发展,各机构、政策制定者和安全专家必须共同努力,确保这些强大的工具不会成为网络犯罪的助力。”

Tenable Research的这些发现凸显了保障生成式人工智能模型不被滥用这一持续存在的挑战。随着人工智能技术的进步,绕过其防护措施的方法也在不断演变,这突出了持续改进安全措施的必要性。要确保人工智能仍然是创新工具而非被用于不法目的,需要开发者、研究人员和政策制定者持续合作。

(来源:安全客)

推荐新闻

天锐绿盾让文件安全管控不再成为问题

2023-07-07

据调查显示,90%的企业文件是由明文存储在各个终端电脑上,由于没有采取相应的安全管理措施,使得内部数据泄露事件频频...

员工离职带走公司机密,如何防范未然?

2025-05-29

在人才流动日益频繁的职场环境下,员工离职本是正常现象,但当离职员工带走公司机密,就会演变成一场关乎企业生存发展的危...

数据安全第一步:天锐绿盾助力企业建立内网安全边界

2023-11-12

对于大多数企业而言,其内部网络通常都是开放式的,当面临病毒、木马、蠕虫及黑客等威胁时,开放的内部网络访问将严重影响...

WPS涉嫌盗用用户信息?数据加密刻不容缓!

2023-11-24

最近,WPS摊上大事了!有用户发现,在WPS更新的一版用户隐私政策中,明确提到:“我们将对您主动上传的文档材料,在...

防泄密软件,堵住了企业数据泄露的关键通道

2021-06-02

导读:根据调查显示,网络钓鱼、勒索软件和Web应用攻击,逐渐发展成为数据泄露的主要原因,其中网络钓鱼的人为违规行为...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线