英语轻松读发新版了,欢迎下载、更新

AI燃料的网络犯罪可能会超过传统防御措施,检查点警告

2025-04-30 10:23:06 英文原文

作者:Eric Geller

来自 site logo

潜水简介

这家安全公司在一份新报告中表示,防守者应开始使用AI来反对该技术的通过率。

出版于2025年4月30日

A text bubble labeled "AI" alludes to an image of ChatGPT.

通过Getty图像库存照片

此音频是自动生成的。请让我们知道您是否有反馈

潜水简介:

  • 黑客在攻击中越来越多地使用AI,捍卫者应效仿,检查点软件技术在报告中说周三出版。
  • 该公司的AI安全报告在旧金山举行的2025 RSAC会议上宣布,也发现,13个生成AI提示中的一项提示中包含潜在的敏感信息,每80个提示中有一个提示构成了高度敏感的数据泄漏风险。”
  • 根据Check Point,未经授权的AI工具,数据丢失和AI平台漏洞是企业风险的列表。

潜水见解:

Check Point的报告代表了有兴趣开发AI工具来简化其运营的企业的路线图。它还向有兴趣使用AI感兴趣的公司提供了警告,即,不良的访问控件和软件管理可以使员工未经许可使用AI工具。

无论是授权还是未经授权,AI工具都可以公开公司秘密,用户数据和其他敏感信息。检查点报告将公司需要注意的风险分类。例如,它警告说,未经批准的AI软件可以导致安全漏洞,合规性问题和数据管理不一致,使公司面临操作风险或数据泄露。有关数据丢失,该报告敦促企业敦促企业评估AI的应用程序,以便在采用某些应用程序中,以保护数据保护和行业的最佳实践,以保护某些应用程序,以保护某些应用程序,以保护数据,以保护数据,或者将其分享第三部分。

该报告还提供了有关检查点研究人员的调查结果的样本黑客使用AI。该报告说,目前,Chatgpt和Openai的API是网络罪犯最受欢迎的模型,而其他类似Google Gemini,Microsoft Copilot和Anthropic Claude之类的人则迅速越来越受欢迎。” 

Check Pott说,与此同时,随着Alibaba的DeepSeek和Qwen的推出,AI软件正在发生变化。AI驱动的DDOS工具在网络犯罪生态系统中,这是网络辩护人应关注的重要发展。

Check Point的报告表明,防守者应开始将AI纳入,包括公司自己的异常检测平台的形式,以应对其防御性策略,以应对进攻性AI的加速效果。研究人员写道,在网络犯罪中使用AI不再是理论上的。它与主流AI的采用同时发展,在许多情况下,它的移动速度比传统安全控制措施所适应的快。

关于《AI燃料的网络犯罪可能会超过传统防御措施,检查点警告》的评论


暂无评论

发表评论

摘要

Check Point软件技术发布了一份报告,指出网络安全防御者应采用AI来抵制黑客使用AI的使用。该报告在2025 RSAC会议上发布,重点介绍了未经授权的AI工具和数据丢失等风险,其中13个生成AI提示包含敏感信息。它警告高泄漏风险,并建议严格的访问控制。该报告还指出,Chatgpt和Openai的API目前受到网络犯罪分子的青睐,以及DeepSeek和Qwen等新兴工具。Check Point强调需要采取防御性策略,并结合AI来应对不断发展的网络安全威胁。