近年来,随着生成式人工智能(AI)的兴起,网络犯罪论坛也开始引入更多AI技术,然而这却引发了论坛用户的强烈不满。与普通互联网用户对AI介入日常应用的抱怨不同,这些网络犯罪分子、诈骗者和低级黑客们对AI内容的泛滥感到厌烦,尤其是大量低质量的AI生成内容充斥他们的社区。

爱丁堡大学高级讲师兼安全研究员本·科利尔(Ben Collier)指出:“人们并不喜欢这种变化。”他和剑桥大学、斯特拉斯克莱德大学的研究人员共同分析了自2022年ChatGPT发布以来,网络犯罪论坛上近10万条与AI相关的讨论,发现用户普遍对生成式AI的使用表示反感。

研究显示,论坛中充斥着“要点式”的基础网络安全解释,许多帖子质量低劣,甚至有人担忧谷歌AI搜索摘要功能减少了论坛的访问量。长期以来,许多以俄罗斯为起源的网络犯罪论坛为诈骗者提供了交易被盗数据、发布黑客任务和相互竞争的社交空间。尽管诈骗者之间常有欺骗行为,但论坛仍维持着一定的社区感,用户通过建立信誉获得信任,论坛还会举办写作比赛。

科利尔表示:“这些论坛本质上是社交空间,他们非常讨厌其他人用AI发帖。”他认为,潜在的网络犯罪者通过发布AI生成的黑客教程来提升声誉,破坏了论坛的社交动态。“很多人对AI持矛盾态度,因为这削弱了他们作为技术高手的身份认同。”

在Hack Forums等黑客论坛上,用户对AI生成内容的反感尤为明显。一位用户抱怨:“我看到很多会员用AI写帖子,这让我很生气,因为他们连写几句简单的话都不愿意。”另一位则直言:“别再发AI垃圾了。”还有用户表示:“如果我想和AI聊天,有很多网站可以去……我来这里是为了和真人交流。”

自2022年底ChatGPT问世以来,AI在黑客攻击中的潜力引起了广泛关注。无论是高级黑客还是技术较弱者,都尝试利用AI进行攻击。一些有组织的诈骗团伙利用AI换脸技术和自动翻译的社交工程信息提升作案效率,生成式AI也被用来编写恶意代码和发现漏洞。

安全公司Flashpoint的情报副总裁伊恩·格雷(Ian Gray)指出,技术更成熟的威胁行为者清楚商业AI模型的限制和安全机制,懂得如何绕过这些限制。他们对论坛或市场上AI生成的项目持谨慎态度,因为这些项目存在安全漏洞,可能暴露基础设施。

Flashpoint还发现,黑客们正在讨论Anthropic最新AI模型Claude Mythos Preview的潜力,这引发了部分网络安全行业的担忧。同时,一些网络犯罪分子也批评其他人“只会用AI”,暗示对AI依赖的轻视。

科利尔的研究表明,在低级网络犯罪者中,AI尚未带来“真正的颠覆”。AI并未显著降低入门门槛,也未严重破坏既有的业务模式。它的主要影响体现在高度自动化的领域,如搜索引擎优化诈骗、社交媒体机器人和某些恋爱诈骗形式。

尽管论坛用户对AI内容持冷淡态度,但也有人看到潜在价值。一些Hack Forums用户表示,或许可以接受AI助手帮助他们整理帖子、改进语法,但绝不允许AI完全代替他们发帖。“如果让AI生成帖子,这里就会变成AI互相对话的论坛。”

此外,Flashpoint研究人员还注意到黑客们讨论建立“AI增强”的网络犯罪市场,旨在加速被盗数据和账户的交易,但并非所有人都支持这一想法。一位用户直言:“把AI引入市场是个愚蠢的主意。”