17 岁少年利用 ChatGPT 编写恶意程序,窃取日本最大网咖 725 万会员信息
最新 12 月 29 日消息,据读卖新闻报道,日本国内最大连锁网咖“快活 CLUB”于今年 1 月 18 日至 20 日遭黑客攻击,服务器中超过 700 万条会员个人信息被非法窃取。警方调查发现,幕后黑手并非职业黑客,而是一名 17 岁少年。
警方指出,涉案嫌疑人为一名关西大阪地区的高中二年级男学生,其成功绕过 ChatGPT 平台限制,在 AI 配合下打造了一款恶意程序,从而对“快活 CLUB”发动攻击,最终成功下载服务器中存储的约 725 万份会员资料。

具体来说,该恶意程序可向快活 CLUB 的服务器发送伪造指令,绕过系统对会员数据的访问限制,从而非法获取了包括会员姓名、住址、电话号码、入会时间及会员编号在内的大量敏感信息。攻击过程中,公司的部分系统功能一度中断,对快活 CLUB 的正常运营造成了严重影响。
警方调查显示,这名少年并非出身于专业黑客组织,但从小自学编程,并曾在信息安全或黑客相关竞赛中获奖,具备相当扎实的技术基础。警方进一步调查发现,其所使用的恶意程序正是借助 ChatGPT 完成编写。尽管生成式 AI 平台普遍设置了针对恶意代码的防护和限制,但只要通过特定话术或对需求进行“包装”,就有可能绕过这些限制,让 AI 协助生成具有实际攻击能力的工具。
至于涉案嫌疑人的作案动机,警方表示,该学生是为了获取他人的信用卡信息,用于在网上购买宝可梦卡片。尽管其在被捕后辩称只是“测试网站是否存在安全漏洞”,但这一说法并未被警方采信。
网络安全专家指出,随着生成式 AI 的普及,黑客门槛正大幅降低。即便用户缺乏深厚的编程或网络安全背景,但只要掌握 AI 工具的使用方法,就可能写出具备实战能力的恶意程序,即使平台事先设置了多重限制,但自然语言本身具有极高的灵活性,只要有明确目的,往往就能通过不断调整表述方式绕过现有限制机制,因此如何杜绝这种现象,将成为未来网络安全防护面临的一大挑战。
《17 岁少年利用 ChatGPT 编写恶意程序,窃取日本最大网咖 725 万会员信息》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
保时捷设计推 C-Seed 折叠电视,售价超三台 911
保时捷设计工作室联合研发的C-Seed折叠电视亮相,它更像一件科幻雕塑艺术品。闲置时如未来柜体,一键启动后屏幕自动旋转,五块Micro LED面板依次展开,支持室内外两用。但价格令人咋舌:约40万美元,超三台保时捷911 Carrera总价。#天价电视# #保时捷设计#... -
三星高管:不追噱头,专注打造“真正有用且不唐突”的 AI
三星欧洲区CEO Simon Sung表示,其AI战略核心是打造“真正有用且不唐突”的人工智能,聚焦日常实用价值而非新奇噱头。三星高斯大模型并未像ChatGPT那样独立推出,而是以Galaxy AI为核心深度集成于手机,并布局于家电等多条产品线。公司内部正推动AI能力渗透各部门,构建统一的智能环境。#三星AI# #GalaxyAI#... -
英伟达黄仁勋谈 AI 对职场影响:只替你干杂活,岗位核心还得靠人
英伟达CEO黄仁勋在播客中分享了对AI与就业的见解:AI自动化的是工作中的具体任务,而非岗位的核心价值。他以放射科为例,尽管AI已能读取影像,但放射科医生人数和收入却创下新高,因为其核心价值在于诊断与治疗决策。这一逻辑同样适用于律师、软件工程师等职业。#AI与就业# #黄仁勋谈AI#... -
谷歌重申暂无在 Gemini 中投放广告计划,聚焦搜索广告
谷歌全球广告副总裁丹·泰勒表示,目前没有在Gemini应用中投放广告的计划,广告团队正将重心放在AI搜索广告上。他指出,AI助手与搜索定位不同,商业化需谨慎,过早插入广告可能引发用户反感。目前谷歌AI概览月活已超20亿,广告点击率与传统搜索持平。#谷歌Gemini##AI广告商业化#... -
波士顿动力 CEO:Atlas 人形机器人从零件分拣起步,5-10 年或进入家庭
波士顿动力CEO透露,其全电动人形机器人阿特拉斯计划2028年投入工厂应用,将从汽车零部件分拣等简单任务起步。机器人面部设计灵感源自皮克斯小台灯,旨在传递友好信号。CEO认为机器人将创造新岗位,与人类形成共生关系,而非简单取代。#人形机器人##波士顿动力#...

















