跳转至

人工智能

对手可能获得生成性人工智能工具(如大型语言模型(LLM))的访问权限,以在目标过程中辅助各种技术。这些工具可以用于告知、增强和启用各种恶意任务,包括进行侦察、创建基本脚本、协助社会工程,甚至开发有效负载。(引用: MSFT-AI) 例如,通过利用公开可用的LLM,对手实际上是在将某些任务外包或自动化给工具。使用AI,对手可以生成和生成各种书面语言的内容,用于网络钓鱼/钓鱼获取信息活动。相同的公开可用工具还可以进一步支持漏洞或其他攻击性研究,支持开发能力。AI工具还可以通过生成、改进或以其他方式增强(例如,混淆文件或信息)恶意脚本和有效负载来自动化技术任务。(引用: OpenAI-CTI)