作者:Daniel Kelley
一名新玩家进入了网络犯罪AI景观 - Xanthorox AI,这是一种恶意工具,将自己称为蠕虫和所有Evilgpt变体的杀手。”
Xanthorox于2025年末首次发现,Xanthorox开始在Darknet论坛和加密频道的网络犯罪社区中循环。该系统被推广为高度模块化的AI平台,专门针对进攻性网络操作和具有隐私意识的剥削。
与前任不同,Xanthorox ai不依赖越狱或对现有基础模型的调整。
取而代之的是,开发人员声称已经建立了一个独立的,多模型的体系结构,该体系结构完全是在自己的服务器上托管的,可以实现本地,不受监督且高度可定制的AI体验。
根据卖方的说法,Xanthorox AI由五个不同的型号提供动力,每个模型都针对不同的操作任务进行了优化。这些模型完全以由卖方控制的本地服务器运行,而不是通过公共云基础架构或通过暴露的API部署。这种局部第一方法大大减少了检测,关闭或可追溯性的机会。
一些杰出的主张包括:
考虑到AI技术的当前状态,创建模块化,独立的系统,使其离线工作并结合各种模型是完全可能的。我们已经拥有诸如可自定义语言模型和方法的工具,可以集成语音和图像处理。即使Xanthorox不满足所有期望,也可以使用类似的技术,我们也可能会很快看到类似的系统。
Xanthorox AI表现为一种全面的,多合一的黑客工具,该工具由模块化架构提供动力,旨在支持各种网络犯罪运营。
从攻击者的角度来看,Xanthorox AI达到了多功能黑客助手所需的大多数标记。它处理代码生成,漏洞开发,数据分析并集成了语音和图像处理,从而能够进行自动化和交互式攻击。
其工具包的核心是Xanthorox Coder,它可以自动化从代码生成和脚本写作到恶意软件开发和脆弱性开发的所有内容。
Xanthorox Vision通过允许用户上传图像或屏幕截图以进行分析来增加视觉智能层。该模型可以从视觉内容中描述,解释或提取相关数据。
Xanthorox Reasoner Advanced的目标是复制人类以准确的推理做出决策的方式。虽然达到100%的准确性可能是不现实的,但完全有可能创建一个始终产生良好组织和令人信服的结果的模型。
鉴于此,推理者可能会很好地支持逻辑一致性和有说服力的交流至关重要的任务,即使它总是达到完美。
该平台还通过实时语音呼叫和异步语音消息来支持基于语音的互动,并启用免提命令和控制。此功能允许与AI自然互动,尤其是在打字可能不是最佳的环境中。
据报道,Xanthorox可以使用其Internet搜索能力从50多个搜索引擎中收集信息。这使其可以提供最新且高度相关的细节。
由于数据刮擦是一种常见且实用的方法,因此这种说法似乎是可信的。通过这样做,它可以避免API的通常局限性,并确保系统可以访问有用的信息以进行特定的定位或研究目的。
对于静态文件输入,文件分析使该模型能够处理各种文件格式,包括.c,.txt,.pdf等。它可以提取,总结甚至重写或编辑内容,从而为处理泄漏的数据或技术文档的威胁参与者提供支持。
Xanthorox AI是一种强大的工具,可以将网络攻击提升到一个新的水平。这是一个自定义的自定义的AI系统,用于处理大规模的自动化网络操作。
它可以专注于网络钓鱼,社会工程,创建恶意软件和分析文件等任务,而无需取决于公共平台或商业AI模型。借助Xanthorox之类的工具,不幸的是,攻击者可以大规模创建精确而令人信服的网络钓鱼活动。
Slashnext在这里停止此。
我们的平台使用先进的技术来分析行为和理解语言,从而帮助我们检测AI生成的电子邮件威胁。无论是文本,图像还是多通道网络钓鱼攻击中的一部分,威胁都可以。即使没有明显的警告信号,我们也可以阻止有害消息到达用户。
随着人工智能威胁变得更加先进,我们的防御能力也会加剧。SlashNext提供了针对这些新类型的电子邮件攻击的实时保护,包括由Xanthorox等系统提供支持的。
帖子xanthorox ai - 下一代恶意AI威胁出现首先出现slashnext。
***这是一个安全博客网络联合博客slashnext由丹尼尔·凯利(Daniel Kelley)。阅读原始帖子:https://slashnext.com/blog/xanthorox-ai-the-next-generation-of-malicic-ai-theats-emerges/