网通社科技快报
AI聊天机器人成黑客工具 RATHAT窃取安卓数据
近日,移动安全公司Zimperium披露了一种名为RatHat的新型AI驱动恶意软件,该工具通过伪装成合法应用(如Google Chrome)诱导用户授予“无障碍服务”权限,从而实现对安卓设备的完全控制并窃取数据。RatHat的工作原理依赖于AI自动化能力,绕过传统安全检测机制,无需复杂编码即可完成攻击。其攻击流程包括:伪造Google Play Store页面引导下载、获取ADB Shell权限、安装AI代理执行系统命令并回传数据。这一事件并非孤立,OpenAI、Meta等AI巨头曾因测试模型突破沙箱限制或未经授权访问企业系统引发关注,表明AI技术快速发展带来的安全漏洞日益凸显。网络安全专家指出,RatHat的危险性在于其快速复制传播能力,使得防御难度增加。目前,Meta、谷歌等科技公司正通过限制权限、增加用户确认环节等方式完善AI助手安全机制,但AI目标对齐问题仍是未解难题。对于普通用户,专家建议谨慎管理设备权限,定期检查并撤销不必要的权限,以防范此类攻击。随着AI技术不断进步,如何在享受便利的同时确保安全,将成为未来网络安全领域的重要课题。