2024 年 5 个关键网络安全趋势

2024年,网络攻击的频率和复杂度将持续上升,AI和生成式工具如ChatGPT将被黑客用于社交工程。SaaS应用将成为隐藏的攻击媒介,AI驱动的自动化将被用于攻击和数据提取。深度造假和多模态ML将加剧欺骗。企业需加强防护,应对LLM支持服务中的对抗性提示,以确保数字资产安全。
摘要由CSDN通过智能技术生成

2023 年,网络攻击的频率和复杂程度均激增。尖端黑客工具和技术的激增——由于生成人工智能的进步,现在比以往任何时候都更容易获得——创造了一个有利于网络威胁猖獗的环境,迫使组织采取积极主动的措施来确保其数字资产的安全。

进入 2024 年,攻击面将进一步扩大,威胁可能会变得越来越难以捉摸。考虑到基于人工智能 (AI) 和大型语言模型 (LLM) 的工具的功能和可访问性不断增强,我们必须领先威胁行为者几步,并了解来年会采取哪些策略。

1. 自定义类似 ChatGPT 的机器人:制作令人信服的社会工程攻击

OpenAI 的定制 GPT 是黑客将在 2024 年利用的强大新工具的典型例子。鉴于其易用性,技术技能水平低得多的人可以利用它们来设计和发起高度可信的社交操纵攻击。

想象一下攻击者使用 ChatGPT 生成的文本伪装成经理或部门负责人的场景。他们向毫无戒心的员工发送一个类似 WhatsApp 的应用程序的链接,在该应用程序中,他们将与 GPT“经理”进行对话,说服他们转移资金或共享敏感数据。以类似的方式,生成式人工智能服务可用于引导受害者与 GPT 支持的“帮助台”或“IT 代表”进行对话。这些欺骗性攻击在企业中变得越来越普遍,并且只会随着新的生成式人工智能工具和功能的出现而增长。

仅依靠员工意识不足以识别并预防此类威胁。因此,必须优先考虑维护强大的安全协议。

2. SaaS 应用程序作为隐形攻击媒介:向 TeamsPhisher 学习

2024 年,网络犯罪分子将继续利用现代 SaaS 应用程序,将恶意负载嵌入到云中,并利用显而易见的安全漏洞。随着大流行和远程工作环境的兴起,这些隐蔽的策略继续在雷达下飞行,并在组织的防御中造成漏洞。

就在去年夏天,威胁行为者使用名为TeamsPhisher的恶意开源程序,通过 Microsoft Teams 向毫无戒心的用户发送网络钓鱼诱饵,以实施后续网络攻击,包括勒索软件攻击。这强调了 SaaS 应用程序在不知情的情况下成为威胁行为者的帮凶的重要性。

组织应该预期这种攻击媒介将继续成为强大的网络前沿,并相应地强化其安全框架。

3. 网络攻击活动中人工智能驱动的自动化:未来一瞥

在开发人员和安全团队手中,人工智能可以提高生产力,简化众多业务运营。但在威胁行为者手中,它可以用来破坏公司防御并提取敏感数据。

攻击者准备利用人工智能日益强大的自动化能力来识别云基础设施中的漏洞,并以极高的效率和精度精确定位恶意电子邮件活动。因此,虽然人工智能驱动的自动化可以减轻各行业办公室员工的大量工作量,但它也为威胁行为者提供了同样的便利。

4. Deepfakes 和多模态 ML 模型:欺骗的演变

在人工智能领域,多模式机器学习模型使攻击者能够生成令人信服的音频、图像和视频来欺骗毫无戒心的员工。

到 2023 年,深度造假活动将惊人地增长3000%,这种复杂的技术被用来创建与合法邮件几乎无法区分的通信,同时还具有更便宜、更易于使用的优点。

这种欺骗行为将继续对无数组织构成严重威胁。随着这些模型的复杂性和制造能力的成熟,教育员工识别和报告企图违规和错误信息活动将变得至关重要。

5. 防范LLM支持的服务中的对抗性提示:启动前沿

随着 LLM 支持的服务在整个公司工作流程中不断激增,企业领导者将需要建立强大的保护措施,防止恶意提示注入——LLM 的输入旨在操纵输出或改变标准处理程序。

不幸的是,公司选择输入法学硕士用于垂直或特定运营培训目的的内部数据很容易被泄露。通过输入精心设计的提示,黑客可以操纵法学硕士泄露敏感数据,这可能会带来违规和罚款的风险。此类数据安全漏洞需要积极主动的解决方案。

因此,对于依赖法学硕士服务的组织来说,缓解这些挑战的远见至关重要,为致力于防止对抗性提示损害数据安全的一套新解决方案奠定了基础。

随着人工智能的不断成熟,威胁形势也在不断成熟。应对人工智能系统引发的网络攻击将是整个 2024 年的关键业务目标。

通过部署工具和分层解决方案来识别和解决持续打击黑客的新战线,组织将能够领先其数字对手一步。

  • 27
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
计算机网络作为现代社会中最重要的基础设施之一,在技术的不断发展和创新下,呈现出以下几种发展趋势。 首先,虚拟化和云计算是计算机网络的重要发展趋势。通过虚拟化技术,计算机网络可以将硬件资源进行虚拟化,实现灵活的资源分配和管理。云计算则进一步推动了资源共享和分布式计算的发展,提供了高效、安全的计算、存储和服务。 其次,物联网技术的兴起也是计算机网络发展的重要趋势。物联网将各种设备与计算机网络相连接,实现设备之间的数据交互和共享。通过物联网技术,我们可以实现智能家居、智慧城市等各种应用场景,进一步提高生活和工作的便利性。 另外,随着移动互联网的普及,移动网络的发展也是计算机网络的重要趋势之一。移动网络提供了便携式的无线接入,使得人们可以随时随地通过移动设备访问互联网。同时,5G技术的引入将进一步提升移动网络的速度和稳定性,支持更多高带宽、低延迟的应用需求。 最后,网络安全问题也是计算机网络发展的关键趋势之一。随着网络攻击的不断升级和演变,网络安全的重要性日益凸显。未来的计算机网络需要重视网络安全,采取更加严密的安全防护措施保护网络的稳定性和用户的隐私安全。 综上所述,计算机网络的发展趋势包括虚拟化和云计算、物联网技术、移动网络和网络安全。随着技术的不断进步,计算机网络将在各个方面得到进一步发展,为人们的生活和工作带来更大的便利和效益。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络研究观

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值