แนวโน้มที่น่ากังวลคือแฮกเกอร์ได้เข้ายึดครอง ChatGPT แล้ว และบางคนก็ใช้ ChatGPT เพื่อสร้างอีเมลฟิชชิ่งและมัลแวร์ภายในไม่กี่วินาที การเริ่มต้นยุคใหม่?
ตามที่คาดไว้ generative AI ได้ถูกนำมาใช้เพื่อออกแบบมัลแวร์ด้วยความเร็วสูงแล้ว และนั่นน่ากังวล
ในบล็อกโพสต์ที่เผยแพร่เมื่อไม่กี่วันก่อน Check Point Research ส่งเสียงเตือน: อาชญากรไซเบอร์ยังตระหนักถึงคุณค่าของเครื่องมืออันทรงพลังของ OpenAI และกำลังใช้มันเพื่อออกแบบเครื่องมือใหม่ ๆ อยู่แล้วมัลแวร์- ที่แย่กว่านั้นคือ: บุคคลที่ทำงานในโปรแกรมเหล่านี้ไม่ใช่นักพัฒนาที่มีประสบการณ์... แต่เด็กสคริปต์ซึ่งชดเชยจุดอ่อนของโค้ดด้วยความสามารถของ ChatGPT
ขโมยไฟล์, แรนซัมแวร์: เมื่อ ChatGPT ช่วยอาชญากรไซเบอร์
ในฟอรัมที่อาชญากรไซเบอร์มักแวะเวียนมาโดย Check Point เราสามารถค้นพบผลงานของ "แฮกเกอร์" หลายคนที่ใช้ประโยชน์จากบริการของ OpenAI สำหรับโครงการที่หายนะ ตัวอย่างเช่น หนึ่งในนั้นได้รับการพัฒนาด้วยบอท ซึ่งเป็นซอฟต์แวร์ที่สามารถขโมยไฟล์จากเครื่องได้ (กคนขโมย)หน้าต่าง สามารถสแกนคอมพิวเตอร์เพื่อหาไฟล์ได้ 12 ประเภท (PDF, รูปภาพ, เอกสาร Office ฯลฯ) จากนั้นบีบอัดไฟล์เหล่านั้นลงในไฟล์ที่มีการป้องกันด้วยรหัสผ่าน ก่อนที่จะส่งไปยังคลาวด์ มันเป็นมัลแวร์ขั้นพื้นฐานมากในขณะนี้ แต่บุคคลนั้นเขียนว่าเขาเพิ่งเริ่มต้นการวิจัย และตั้งใจที่จะปรับปรุงโปรแกรมตามลำดับ โดยเฉพาะเพื่อให้เขารอดพ้นจากการสอดแนมของโปรแกรมป้องกันไวรัส
ในฟอรัมเดียวกัน แฮ็กเกอร์อีกรายสามารถออกแบบสคริปต์ Python ที่สามารถเข้ารหัสและถอดรหัสไฟล์ได้ทันที รหัสที่ Check Point ถือว่า "ไม่เป็นพิษเป็นภัย" แต่สามารถเปลี่ยนเป็นเครื่องมือได้อย่างง่ายดายแรนซัมแวร์-
ประโยชน์สำหรับฟิชชิ่ง
ไม่ว่าในกรณีใด ไอเดียกำลังหลั่งไหล: บางคนใช้กับแนวคิดในการสร้างร้านค้าสำหรับสินค้าผิดกฎหมายบน Dark Web ได้ในไม่กี่คลิก หรือแม้แต่สร้างเนื้อหาเท็จ (e-books หลักสูตรการฝึกอบรม ฯลฯ ) ว่าพวกเขาจะขายบนเว็บ ChatGPT ยังเป็นวิธีที่ดีเยี่ยมในการออกแบบอีเมลส่งเสริมการขายอีกด้วยฟิชชิ่งคุณภาพไร้ที่ติในภาษาที่แฮ็กเกอร์กำหนดเป้าหมาย คุณต้องการจดหมายเตือนความจำ EDF ปลอมในภาษาฝรั่งเศสที่ถูกต้องหรือไม่? ChatGPT สามารถเขียนสิ่งนั้นให้คุณได้ภายในไม่กี่วินาที

ใช่ โค้ดที่เป็นอันตรายที่กล่าวถึงข้างต้นนั้นค่อนข้างธรรมดาและอาจทำให้ผู้เชี่ยวชาญด้านความปลอดภัยยิ้มได้ แต่ปัญหาอยู่ที่อื่น โดยอำนวยความสะดวกในการสร้างโค้ดที่เป็นอันตราย เช่น การสร้างข้อความอีเมลฟิชชิ่งChatGPT จะมอบโอกาสใหม่ๆ ให้อาชญากรไซเบอร์ที่ไม่มีทักษะในการขโมยและเข้ารหัสไฟล์ของคุณ... หรือหลอกลวงคุณไม่ทางใดก็ทางหนึ่ง และนั่นเป็นข่าวร้ายมาก
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
แหล่งที่มา : การวิจัยจุดตรวจ