法新社报导,前述犯罪行为被称为所谓的「氛围骇客」(vibe hacking),根据美国AI新创公司Anthropic,氛围骇客标志出「AI在辅助网路犯罪方面令人担忧的发展」。
氛围骇客是从更具正面意涵的「氛围编码」(vibe coding)演变而来,后者意指生成式AI工具能协助缺乏相关专门知识的人编写程式。
Anthropic日前发布「威胁情报报告」(Threat Intelligence Report),内文特别谈到一个案例,「一名网路犯罪者利用(代理编程工具)Claude Code,于短时间内对多个国际目标发动大规模资料勒索行动」。
Anthropic的Claude产品,正与美国AI新创公司OpenAI旗下最知名的聊天机器人ChatGPT竞争。
Anthropic指出,其代理编程的聊天机器人被用于协助执行攻击,仅最近一个月,可能就有「遍及政府、医疗、紧急服务和宗教机构,至少17个不同组织受害」。
这名攻击者已遭Anthropic封锁,但在这之前,此人可用Claude Code创建搜集个资、医疗纪录和登入资讯的工具,而工具还能协助传送索讨赎金的讯息,有时要求支付的金额甚至超过50万美元。
Anthropic承认,尽管采取「先进的安全措施」,目前仍难以完全杜绝这类滥用情事。
在网路安全公司Orange Cyberdefense负责领导电脑应变中心(CERT)的勒拜庸(Rodrigue Le Bayon)说道:「网路犯罪者如今就和广大用户一样充分利用AI。」(中央社)

川普与莫迪为何决裂?纽时:因诺贝尔奖与一通电话