标签
本文展示了一种新型AI蠕虫,它可以通过在文档中嵌入隐藏指令,借助微软的Copilot for Word自我传播,导致Copilot将那些指令复制到新文档中。该漏洞已向微软安全响应中心披露。
多伦多大学的研究人员开发了一种概念验证AI蠕虫,它使用本地开放权重的大语言模型来自主推理网络漏洞,生成定制的漏洞利用代码,并在无需人工干预的情况下跨主机复制,在受控测试中实现了62%的网络感染率。
文章介绍了一种名为Rook的便携式漏洞狩猎工具,它可能被重新利用为AI蠕虫,具备自我修改和自主推理能力。作者警告称,此类AI蠕虫的出现不可避免,防御者应立即做好准备。