17 岁少年借 ChatGPT 编恶意程序 窃取日本最大网咖 725 万条会员信息

声明:如有信息侵犯了您的权益,请告知,本站将立刻删除。

12 月 29 日消息,据读卖新闻报道,日本国内最大连锁网咖“快活 CLUB”于今年 1 月 18 日至 20 日遭黑客攻击,服务器中超过 700 万条会员个人信息被非法窃取。警方调查发现,幕后黑手并非职业黑客,而是一名 17 岁少年。
警方指出,涉案嫌疑人为一名关西大阪地区的高中二年级男学生,其成功绕过 ChatGPT 平台限制,在 AI 配合下打造了一款恶意程序,从而对“快活 CLUB”发动攻击,最终成功下载服务器中存储的约 725 万份会员资料。

具体来说,该恶意程序可向快活 CLUB 的服务器发送伪造指令,绕过系统对会员数据的访问限制,从而非法获取了包括会员姓名、住址、电话号码、入会时间及会员编号在内的大量敏感信息。攻击过程中,公司的部分系统功能一度中断,对快活 CLUB 的正常运营造成了严重影响。
警方调查显示,这名少年并非出身于专业黑客组织,但从小自学编程,并曾在信息安全或黑客相关竞赛中获奖,具备相当扎实的技术基础。警方进一步调查发现,其所使用的恶意程序正是借助 ChatGPT 完成编写。尽管生成式 AI 平台普遍设置了针对恶意代码的防护和限制,但只要通过特定话术或对需求进行“包装”,就有可能绕过这些限制,让 AI 协助生成具有实际攻击能力的工具。
至于涉案嫌疑人的作案动机,警方表示,该学生是为了获取他人的信用卡信息,用于在网上购买宝可梦卡片。尽管其在被捕后辩称只是“测试网站是否存在安全漏洞”,但这一说法并未被警方采信。
网络安全专家指出,随着生成式 AI 的普及,黑客门槛正大幅降低。即便用户缺乏深厚的编程或网络安全背景,但只要掌握 AI 工具的使用方法,就可能写出具备实战能力的恶意程序,即使平台事先设置了多重限制,但自然语言本身具有极高的灵活性,只要有明确目的,往往就能通过不断调整表述方式绕过现有限制机制,因此如何杜绝这种现象,将成为未来网络安全防护面临的一大挑战。
声明:如有信息侵犯了您的权益,请告知,本站将立刻删除。
Cloudflare故障致全球多网站瘫痪,React2Shell漏洞被大规模利用挖矿。本文深度解析当前网络与安全的双重危机,揭示AI时代下基础设施脆弱性及攻防技...
在2025年世界移动通信大会上海展上,这一幕生动诠释了“具身智能”的一个核心内涵:当人工智能脱离了纯虚拟的对话窗口,拥有了可感知、可行动的物理身体,并由高速可靠...
微软Ignite 2025传递的信息是明确且具有颠覆性的。它预示着一场从“使用工具”到“与智能协作”的深度工作革命。当智能体(Agent)逐渐成为新的用户界面,...
全球翻译行业的权威组织——国际翻译家联盟,近期发布了《人工智能时代机器翻译立场文件》。这份文件自2019年后首次更新,由来自中国、美国、法国等七个国家的十名专家...
在今年于拉斯维加斯举行的re:Invent大会上,亚马逊云科技首席执行官马特·加曼(Matt Garman)发表了主题演讲,其核心信息异常清晰:“将Agent投...