DeepSeek驱动AI自动化攻击窃密,网络犯罪组织BlackHatSect0r累计窃取16834份凭证
近日,网络安全研究发现,网络犯罪组织BlackHatSect0r利用接入DeepSeek的AI Agent实施自动化攻击,已窃取16834份用户凭证。同时,平台售卖DeepSeek涉黄教程的现象也引发...
在人工智能技术快速发展的背景下,一项针对网络犯罪的新发现揭示了AI工具被恶意利用的严重风险。据安全研究机构披露,一个名为BlackHatSect0r的网络犯罪组织正在使用接入DeepSeek大模型的AI Agent实施自动化攻击,目前已成功窃取16834份用户凭证。
该组织运营着一套高度自动化的网络犯罪作业体系,通过AI Agent模拟人类行为模式进行精准攻击。研究人员分析发现,这些AI Agent能够自主识别目标系统的安全漏洞,并利用DeepSeek强大的语言理解和生成能力,设计出针对性的攻击策略。例如,AI Agent可以自动生成钓鱼邮件内容、伪造身份验证请求,甚至模仿正常用户行为以规避安全检测。
值得注意的是,这种基于AI的自动化攻击方式显著提高了犯罪效率。传统的人工攻击需要大量人力物力投入,而AI Agent可以在短时间内完成成千上万次尝试,大大降低了犯罪成本。同时,由于AI生成的内容具有高度仿真性,使得防御方更难识别和拦截这些攻击。
与此同时,DeepSeek平台出现的涉黄教程现象也引发了广泛关注。有报道显示,部分卖家在二手交易平台以1元价格出售DeepSeek涉黄教程,这些教程包含角色扮演人设提示词、规避平台违禁词的方法以及引导AI生成露骨色情内容的指令。尽管DeepSeek官方表示已采取措施限制违规内容生成,但实际测试表明,在特定条件下仍可诱导AI输出涉黄内容。
专家指出,这种AI技术的滥用不仅威胁个人隐私安全,还可能对社会秩序造成严重影响。当前,国家层面已启动专项整治行动,要求相关平台加强内容审核和管理。然而,如何在技术创新与安全监管之间找到平衡点,仍然是亟待解决的问题。
业内人士建议,应从技术、法律和行业自律三个层面加强治理。技术层面,开发更智能的内容过滤系统;法律层面,完善相关法律法规,明确平台责任;行业层面,建立统一的行业标准和规范。只有多方协同努力,才能有效遏制AI技术的滥用风险。