LLM 越獄作為社會工程:5 案例研究
分析 2023-2024 年對 GPT-4、GPT-4o、Claude 3.5 Sonnet 的 5 項心理操縱實驗。使用人類社會工程戰術如內疚、同儕壓力,導致對齊失敗。主張這些是從訓練數據繼承的人類脆弱性,而非軟體漏洞。
Tag: #social-engineering21 results
分析 2023-2024 年對 GPT-4、GPT-4o、Claude 3.5 Sonnet 的 5 項心理操縱實驗。使用人類社會工程戰術如內疚、同儕壓力,導致對齊失敗。主張這些是從訓練數據繼承的人類脆弱性,而非軟體漏洞。

中國安全公司 ThreatBook 特定針對 OpenClaw 的攻擊集團。他們利用偽裝網站、技術文章及擴充功能誘使用戶執行不正操作。進而入侵終端竊取機密資訊。
Ledger 的 Ian Rogers 表示,AI 已讓加密貨幣攻擊變得前所未有地容易,形成全新的安全環境。他發表評論之際,加密貨幣社群正回應一宗據報涉及 Coinkite Coldcard 錢包的攻擊事件。

據報犯罪分子利用 AI 生成的語音訊息冒充一名香港男子的父親,竊取 127 萬美元。安全專家建議,面對緊急金錢要求時,應使用私人暗號或其他獨立管道進行驗證。

一位實驗者測試了五款 AI 模型的詐騙能力。有些表現嚇人地出色,讓專家震驚。AI 的網路與社交技巧帶來嚴重風險。
Ledger 高管 Ian Rogers 表示,AI 已讓加密貨幣駭客攻擊變得前所未有地容易。在業界應對涉及 Coinkite Coldcard Bitcoin 錢包的漏洞之際,他發表了上述看法。

Wired 將舉辦一場與作者 Carlos Barragán 的問答環節,探討奈及利亞愛情詐騙的運作機制與影響。此次討論旨在揭露這些廣泛存在的數位詐騙網絡背後的運作方式。

科技網紅 Tom Honeyands 成為精密電話詐騙的受害者,詐騙者冒充其銀行人員。此事件凸顯了公開的社交媒體數據如何被利用來進行極具說服力的金融詐騙。

法國政府的加密通訊軟體 Tchap 因駭客透過社交工程入侵使用者帳號而遭駭。儘管加密機制未受損,但攻擊者存取了未加密的公開聊天室,導致超過 73,000 名使用者的資料外洩。
記者 Carlos Barragán 調查了一名成功冒充 WWE 明星進行詐騙的愛情詐騙犯。此故事收錄於 WIRED Book Club 選書中。