那個幫爺爺賣茶葉的善良女孩 可能是ChatGPT


ChatGPT,越來越刑!已有不法分子將其“打扮成”年輕女孩,放社交軟件上,引誘男性上鉤,進而實施詐騙。事實上,據Forbes最新消息,ChatGPT不法用途還不止於此。它不僅能編寫程序,監視鍵盤輸入信息,也能自己生成勒索軟件,甚至,還有人用其編寫暗網上毒品交易市場各種功能的代碼。


△ 面向中國市場,可能是個朋友圈裡的賣茶女孩

而對很多不擅長英語的異國黑客,ChatGPT也是協助生成英文釣魚網站絕佳從犯。

安全研究機構(如Check Point)已關註到ChatGPT被用於不法行徑的問題,引發很多網友熱議。

有人感慨:這還隻是開始。

也有人提議,要自己構建個ChatGPT聊天機器人,與詐騙聊天機器人嘮嘮,會發生什麼?

所以,ChatGPT是如何被“帶壞”的?

ChatGPT惡意打開方式有幾種?

ChatGPT在2022年11月剛發佈時,就有不少人預測,它可能被用於非法網絡犯罪。

甚至有人親自下場,試驗一下用ChatGPT如何觸碰網絡犯罪紅線。

從構建魚叉式網絡釣魚郵件,到運行能接受英語命令的反向shell,ChatGPT都能Hold住。

△ ChatGPT生成的釣魚郵件

值得明確的是,上述都停留在“假設”與“警告”中。

直到這兩天,IT安全公司Check Point表示,他們找到確切證據。通過對幾個主流地下黑客社區論壇的分析,調研者發現:

已有第一批網絡犯罪分子使用OpenAI開發惡意工具,他們中,甚至有人沒有代碼開發能力。

為證明所言不虛,調研者分享一些案例。

比如2022年12月29日的一篇帖子,它來自地下黑客論壇,名為《ChatGPT-作為惡意軟件的好處》。

帖子作者表示,他已經在嘗試用ChatGPT創建惡意軟件,隨文還分享出一段基於 Python 的竊取器的代碼。

該程序會搜索12種常見文件類型,比如Office文檔、PDF及圖片,當發現特定文件後,程序會將它們復制到Temp文件夾內,壓縮並上傳到FTP服務器。

網絡安全分析者還指出,該程序發送文件過程中並未加密,因此,第三方也可能獲得上述傳輸的文件。

該帖子作者還分享一段Java代碼,它將下載PuTTY。這是一個常見的SSH和telnet客戶端,惡意代碼將使用Powershell在系統中秘密運行它。通過修改腳本,能下載任何惡意軟件。

值得註意的是,這位發帖者是地下黑客論壇活躍分子,曾參與多個非法腳本開發,比如一個試圖通過網絡釣魚獲得用戶敏感信息的C++程序。他還分享過Android RAT和SpyNote的破解版。

網絡安全機構調研者認為,此人是個技術能手,這篇帖子是個教程,旨在向低開發能力的不法分子展示利用ChatGPT的方法及實例。

如果上述帖子是技術派帶壞ChatGPT的代表,下面一篇帖子,就是門外漢利用AI作惡的旁證。

這位名為USDoD的黑客發佈一個原創腳本,特意強調這是他創建的第一個腳本。下方有人指出該代碼很像AI生成代碼時,他也承認,OpenAI提供一個“好幫手”。

其功能是對單個文件加密,並將消息認證碼 (MAC)附在文件末尾,也能將硬編碼路徑加密,並解密參數文件列表。

盡管上述代碼可用於合法場景,但是,一旦部分腳本與語法問題加以調整,它就能變成一個勒索軟件。

該發帖者是一位技術不強的活躍分子,曾出售被盜數據庫訪問權,最近還共享過InfraGard數據庫。

相比生成腳本與代碼,更多不法分子專註於用ChatGPT從事更容易上手的非法交易。

一篇2022年12月31日的帖子討論——用ChatGPT在暗網創建非法商品市場有多容易。

內容中,涉及交易的物品包括被盜賬戶、銀行卡、惡意軟件,甚至毒品和槍械,付款方式以加密貨幣進行。

其他地下論壇中,也有相當一部分帖子討論如何利用ChatGPT進行詐騙的手法。

有網絡安全調研機構向媒體表示,已有詐騙者企圖利用ChatGPT創建聊天bot,模仿女孩聊天,用以低成本和受害男性聊天,博取他們信任,從而實施詐騙。

Check Point調研者補充道,盡管ChatGPT所生成的惡意軟件及代碼很基礎,不可能像此前攻破愛爾蘭衛生系統的Conti一樣精致,但其潛在危害在於降低新手違法的門檻。

他繼續補充,該門檻不僅針對技術,對於不擅長英語的各國黑客,ChatGPT也是生成合法釣魚郵件的“絕佳工具”。在釣魚郵件犯罪中,AI也可能被用於個性化生成內容。

值得一提的是,在地下黑客論壇,關於在灰色地帶靠ChatGPT獲利的討論內容也不少。有內容討論如何用AI快速創造網文、電子書並銷售獲利,另一部分內容討論用OpenAI另一個模型DALLE-2生成圖片並出售的操作。

關於上述威脅,也有人去問問ChatGPT的看法。

AI認為,這類現象並不罕見,並列出常見手法。

更值得註意的是,ChatGPT在結尾很“機智”、“公關”地替母公司給出一套辯護說辭:

值得註意的是,OpenAI本身並不對第三方濫用技術的行為負責,公司已采取相關措施防止技術被用於惡意目的,比如出臺條款要求用戶同意——禁止將其技術用於非法或有害活動。

最後問問,對濫用ChatGPT現象,你有解決方案麼?

參考鏈接:

[1]https://www.forbes.com/sites/thomasbrewster/2023/01/06/chatgpt-cybercriminal-malware-female-chatbots/?sh=1f13474c5534

[2]https://research.checkpoint.com/2023/opwnai-cybercriminals-starting-to-use-chatgpt/


相關推薦

2023-01-07

安徽尋找黃山毛峰的傳統工藝,經過朋友介紹,“說他的爺爺在安徽,會非遺手藝”,在安徽十九曲村,盤山公路九曲十八彎,因此得名。村裡隻剩留守的老人,來到村裡,范俊雯啞然失笑,朋友的爺爺是個篾匠,編的是竹子,

2024-03-10

售理念在當時根本無從談起。”某種程度上,鐘睒睒還是那個年代粗放的廣告業的一個代表。他的廣告創意雖被屢屢詬病誇大其詞,但總能擊中人心,效果往往也立竿見影:1993年,鐘睒睒創立養生堂,憑“養育之恩,無以回報

2024-01-24

熊貓繁育研究基地月亮產房出生,初生體重為162.6克。和葉的性格乖巧,但有些敏感。她的母親是大熊貓成功,父親是海歸大熊貓美蘭。和葉的特征包括鼻子上有一道明顯的黑色豎線,背部肩帶很窄但不明顯,睫毛長像天線。

2023-07-04

孫女給自己的爺爺洗澡有什麼不合適的嗎,但是為什麼要把視頻放到網上?近日,一段孫女給生活不能自理的爺爺洗澡”的視頻在網上引發熱議。孫女沈女士回應稱:有人覺得我不尊重老人,但爺爺拉扯自己長大,給爺爺洗澡,

2023-08-19

編制說明予以公示。征求意見稿規定,糧食及其加工品、茶葉、月餅及粽子不應超過三層,其他商品不應超過四層。月餅、粽子和茶葉的包裝不應使用貴金屬和紅木材料。此前每一年中秋來臨之際,消協等機構也會發文整治月餅

2023-08-19

編制說明予以公示。征求意見稿規定,糧食及其加工品、茶葉、月餅及粽子不應超過三層,其他商品不應超過四層。月餅、粽子和茶葉的包裝不應使用貴金屬和紅木材料。此前每一年中秋來臨之際,消協等機構也會發文整治月餅

2023-08-19

編制說明予以公示。征求意見稿規定,糧食及其加工品、茶葉、月餅及粽子不應超過三層,其他商品不應超過四層。月餅、粽子和茶葉的包裝不應使用貴金屬和紅木材料。此前每一年中秋來臨之際,消協等機構也會發文整治月餅

2023-03-01

ChatGPT的風已經吹好一陣,這一個月來,各行各業都在激情澎湃,甚至打工人都擔心飯碗不保。但仔細想想,其實它對我們的生活還沒造成啥影響,對於大部分普通人來說,也就是多個有趣的聊天軟件,一玩一樂,就完事。我就

2023-03-01

ChatGPT的風已經吹好一陣,這一個月來,各行各業都在激情澎湃,甚至打工人都擔心飯碗不保。但仔細想想,其實它對我們的生活還沒造成啥影響,對於大部分普通人來說,也就是多個有趣的聊天軟件,一玩一樂,就完事。我就

2024-08-13

浙江衢州一名8歲女童在與爺爺走散後,機智地利用銀行ATM機的緊急求助按鈕成功找到傢人,這一行為引發全網的關註和贊譽。7月30日晚,這名女童在上完舞蹈課回傢途中與爺爺失散,她沒有攜帶手機,但及時地發現路邊銀行自

2024-03-13

合肥,一位女生因備考壓力巨大,身心倍感疲憊,於是向爺爺傾訴自己的困擾。得知孫女的處境,爺爺心生疼惜,決定采取行動為她帶來些許歡樂和慰藉。爺爺帶著一隻可愛的小狗,從遙遠的老傢出發,乘坐大巴車前往合肥看望

2023-07-13

、撞茶、再焗茶、撞茶(奶)”六道工序,保證奶茶中保留茶葉的濃厚。港式奶茶,茶要夠濃,奶也要夠濃,奶茶的厚度主要由淡奶及茶湯的濃淡決定,淡奶所含的奶脂一定要夠濃,奶茶才能在表面凝結一層奶啡色的奶衣,成為掛

2024-01-23

的發源地,由於蒙頂山的海拔高度、土壤、氣候等最適合茶葉的生長,因此早在兩千多年前的西漢時期,蒙頂山茶祖師吳理真開始在蒙頂山馴化栽種野生茶樹,開始人工種茶的歷史。

2023-03-13

雙方各執一詞爭吵不休,知情人稱女孩父母不在身邊,和爺爺奶奶生活,最終在路人的勸解下老人才還錢。律師表示,拾金不昧是美好品德之一,有很多人認為拾金不昧”隻是道德的要求,跟法律沒有關系,這樣的認知是錯誤的