据Recorded Future于周四发布的研究报告,与伊朗有关联的威胁行为体正利用人工智能强化其网络与信息战能力,使美国及其盟友面临更高的不对称攻击风险。

这些伊朗关联行为体已在多项活动中使用生成式AI和大型语言模型(LLM),包括恶意软件开发、工业控制系统研究、软件漏洞利用等。目前尚无迹象表明伊朗已开发出完全自主的AI模型,但该国显然正借助AI加速其既有能力的运用。

“AI并未将伊朗转变为根本不同的网络强国,但它压缩了意图与行动之间的距离。”Recorded Future高级顾问Alexander Leslie对Cybersecurity Dive表示。

工业目标成为重点

Leslie指出,伊朗关联组织已利用LLM绘制工业控制系统地图、研究漏洞利用技术,并维持钓鱼对话——即使操作者不精通相关语言也能持续进行。例如,被追踪为MuddyWater的威胁行为体在名为“Operation Olalampo”的行动中使用了AI。根据Group IB于2月发布的报告,该组织在1月针对中东和北非地区组织及个人的攻击中,借助AI通过恶意Office文档开发了四种恶意软件变体。

另一个伊朗关联组织Ababil of Minab在4月针对美国GPS车辆追踪技术公司Vyncs的攻击中使用了ChatGPT。据Check Point Software研究,该组织利用该技术优化了攻击中用于枚举和丢弃数据库的脚本。该组织还声称对洛杉矶公共交通系统的攻击负责。

2024年,OpenAI披露了CyberAv3ngers利用ChatGPT对可编程逻辑控制器(PLC)进行侦察的活动。OpenAI已关闭了多个与国家关联的账户,涉及包括伊朗Charming Kitten在内的多种威胁活动。

外部合作与内部局限

分析人士认为,伊朗与俄罗斯、中国密切合作以增强其AI能力。该国在自主研发方面存在内部限制,部分原因在于基础设施遭受破坏。

民主防御基金会网络与技术创新中心兼职研究员Ari Ben Am表示,伊朗可能寻求中国更多帮助,后者一直在开发自己的前沿AI模型。“另一种可能性是,他们将开始使用中国模型,并搭载于诸如Claude Code等主流工具中,正如我们已看到中国网络操作者所做的那样。”Ben Am说。