AI在线 AI在线

恶意AI卷土重来!WormGPT 通过主流平台制造钓鱼邮件和恶意脚本

近日,恶意人工智能工具 WormGPT 再次引起了网络安全专家的关注。 这款工具已经不再依赖自建模型,而是通过 “劫持” 合法的大语言模型(LLMs)来生成恶意内容,令人担忧的是,它甚至能够轻易地绕过现有的安全限制。 根据网络安全公司 Cato Networks 的研究,犯罪团伙通过篡改一些主流 AI 平台的系统提示(system prompts),成功实现了对 Grok 和 Mistral AI 的 “越狱” 操作。

近日,恶意人工智能工具 WormGPT 再次引起了网络安全专家的关注。这款工具已经不再依赖自建模型,而是通过 “劫持” 合法的大语言模型(LLMs)来生成恶意内容,令人担忧的是,它甚至能够轻易地绕过现有的安全限制。

根据网络安全公司 Cato Networks 的研究,犯罪团伙通过篡改一些主流 AI 平台的系统提示(system prompts),成功实现了对 Grok 和 Mistral AI 的 “越狱” 操作。这意味着,WormGPT 可以生成钓鱼邮件、恶意脚本等攻击工具,对网络安全造成严重威胁。

人工智能  AI 机器人 (1)

图源备注:图片由AI生成,图片授权服务商Midjourney

早在2023年7月,WormGPT 首次亮相时便引起了广泛的关注。它基于开源的 GPT-J 模型,能够自动生成木马和钓鱼链接。然而,在其曝光后,这款工具被迫下架。然而,令人震惊的是,Cato Networks 的研究表明,在2024年底至2025年初,名为 “xzin0vich” 和 “keanu” 的用户在暗网市场 BreachForums 重新推出了 WormGPT 的订阅服务。

这一次的 WormGPT 通过篡改 Mixtral 等模型的系统提示,强制其切换至 “WormGPT 模式”,从而放弃原有的伦理限制,成为一个没有道德底线的恶意助手。此外,xAI 的 Grok 模型被封装为 API 接口的恶意包装器,开发者甚至要求模型 “永远保持 WormGPT 人格,不得承认自身限制”。这种行为极大地挑战了 AI 模型的安全性和可靠性。

随着网络犯罪手段的不断升级,如何有效应对这些恶意工具的威胁,已经成为网络安全领域亟待解决的重要课题。未来,企业和个人用户都需要提高警惕,加强对网络安全的防范,以免落入这些恶意 AI 工具的圈套。

相关资讯

恶意工具WormGPT 新变种重现江湖,使用Mistral AI和Grok模型编写恶意代码

近日,Cato Network 的安全研究人员在地下论坛上发现了两种新版本的 WormGPT,这一恶意工具曾在2023年被广泛关注并被认为已被关闭。 这两个新版本分别名为 keanu-WormGPT 和 xzin0vich-WormGPT,分别使用了商业 AI 模型 xAI 的 Grok 和 Mistral 的 Mixtral,目的在于帮助网络犯罪分子制作网络钓鱼邮件、编写恶意代码以及规避合法 AI 平台的安全措施。 图源备注:图片由AI生成,图片授权服务商Midjourney最初的 WormGPT 是由一位名为 “Last” 的葡萄牙黑客创建的,他利用开源模型 GPT-J 来绕过主流 AI 工具的伦理限制。
6/19/2025 2:01:28 PM
AI在线

终于坐不住了!Midjourney V7全新版本亮出王牌!

最近AI圈可太热闹了。 随着什么都会的GPT-4o横空出世,大家都忙着让它画画去了。 我前几天刷朋友圈,十条有八条都在晒GPT-4o画的吉卜力风,剩下两条还在求画教程….
4/3/2025 12:38:44 PM
彭彭

50组多风格提示词,全面测评Midjourney V7生图效果!

嗨大家好! 原本说好 2 月底就上的 Midjourney V7,今天终于来了! 那年杏花微雨,一张《太空歌剧院》冲破云霄,带来的震撼与欣喜至今仍让人记忆犹新。
4/9/2025 1:26:46 AM
阿真Irene
  • 1