打击国家支持的威胁行为者滥用AI
摘要
OpenAI和Microsoft破获了五个来自中国、伊朗、朝鲜和俄罗斯的国家支持的威胁行为者,他们滥用AI服务进行钓鱼攻击、代码分析和信息收集。这些行为者已被识别并账户已被停用,研究结果显示GPT-4在恶意网络安全任务中相比现有工具的增量能力有限。
暂无内容
查看缓存全文
缓存时间: 2026/04/20 14:48
# 破坏国家支持的恶意行为人对AI的滥用
来源:https://openai.com/index/disrupting-malicious-uses-of-ai-by-state-affiliated-threat-actors/
基于与Microsoft的合作和信息共享,我们破坏了五个国家支持的恶意行为人:两个中国关联的威胁行为人,分别被称为Charcoal Typhoon和Salmon Typhoon;伊朗关联的威胁行为人,被称为Crimson Sandstorm;朝鲜关联的行为人,被称为Emerald Sleet;以及俄罗斯关联的行为人,被称为Forest Blizzard。与这些行为人关联的OpenAI账户已被终止。
这些行为人通常试图利用OpenAI服务查询开源信息、翻译内容、查找代码错误以及执行基本的编码任务。
具体而言:
- Charcoal Typhoon利用我们的服务研究各种公司和网络安全工具、调试代码和生成脚本,以及创建可能用于网络钓鱼活动的内容。
- Salmon Typhoon利用我们的服务翻译技术论文、检索关于多个情报机构和地区威胁行为人的公开信息、协助编码工作,以及研究在系统上隐藏进程的常见方法。
- Crimson Sandstorm利用我们的服务获得与应用程序和网络开发相关的脚本支持、生成可能用于鱼叉式网络钓鱼活动的内容,以及研究恶意软件规避检测的常见方法。
- Emerald Sleet利用我们的服务识别关注亚太地区国防问题的专家和组织、了解公开可用的漏洞、协助进行基本的脚本编写任务,以及起草可能用于网络钓鱼活动的内容。
- Forest Blizzard利用我们的服务主要进行有关卫星通信协议和雷达成像技术的开源研究,以及脚本任务的支持。
有关威胁行为人性质及其活动的更多技术细节可以在今天发布的[Microsoft博客文章](https://aka.ms/emerging-AI-threats)中找到。
这些行为人的活动与我们之前与外部网络安全专家合作进行的[红队评估](https://cdn.openai.com/papers/gpt-4.pdf)一致,该评估发现GPT-4仅为恶意网络安全任务提供有限的增量功能,超越已通过公开可用的非AI驱动工具实现的功能。
相似文章
打击AI恶意使用
OpenAI 发布了一份年度报告,详细介绍了其在阻止与国家相关的行为体和其他恶意行为体滥用AI工具的努力,包括防止这些工具被用于专制控制、儿童剥削、信息操纵和网络攻击等目的。
破坏AI的恶意使用:2025年10月
OpenAI发布了2025年10月关于破坏AI恶意使用的报告,详细介绍了自2024年2月以来破坏的40多个违反使用政策的网络,包括国家关联威胁、诈骗和影响力操作。
破坏隐蔽影响力行动对AI的欺骗性使用
OpenAI 报告破坏了五个试图滥用其 AI 模型进行欺骗性宣传的隐蔽影响力行动,研究结果表明安全设计的模型阻止了威胁行为者生成所需内容。该公司正在发布趋势分析,并与行业、民间社会和政府合作打击 AI 驱动的信息操纵。
关于破坏欺骗性AI使用的最新进展
OpenAI 发布了一份威胁情报报告,详细说明了在全球范围内破坏20多起欺骗性AI行动的工作,重点关注与国家相关的行为者和影响力运动,考虑到全球选举,这些问题特别令人担忧。
遏制人工智能的恶意使用 | 2026年2月
OpenAI 发布了2026年2月的威胁报告,详细介绍了检测和防止人工智能恶意使用的案例研究,重点说明了威胁行为者如何将AI模型与传统工具结合,并在协调行动中滥用多个平台和模型。