Η CPR διερεύνησε το ChatGPT και διαπίστωσε τη δυνατότητα να παράγει κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου και κώδικα
Η Check Point Research (CPR) προειδοποιεί για το ενδεχόμενο χάκερ να χρησιμοποιήσουν το ChatGPT και το Codex του OpenAI για την εκτέλεση στοχευμένων και αποτελεσματικών επιθέσεων στον κυβερνοχώρο.
Για να αποδείξει τα παραπάνω, η CPR χρησιμοποίησε το ChatGPT και το Codex για να παράγει κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου, κώδικα και μια πλήρη αλυσίδα μόλυνσης ικανή να στοχεύσει υπολογιστές. Η CPR τεκμηριώνει τη θέση της σε μια νέα δημοσίευση με παραδείγματα του τι δημιουργήθηκε,
Η Check Point Research (CPR) χρησιμοποίησε το ChatGPT για να δημιουργήσει κακόβουλα μηνύματα ηλεκτρονικού “ψαρέματος” και κώδικα, προκειμένου να προειδοποιήσει για τους πιθανούς κινδύνους που μπορεί να έχει η νέα τεχνολογία AI στο τοπίο των απειλών στον κυβερνοχώρο.
Χρησιμοποιώντας το ChatGPT του Open AI, η CPR μπόρεσε να δημιουργήσει ένα ηλεκτρονικό μήνυμα ηλεκτρονικού “ψαρέματος”, με ένα συνημμένο έγγραφο excel που περιέχει κακόβουλο κώδικα ικανό να κατεβάζει αντίστροφα κελύφη. Οι επιθέσεις αντίστροφου κελύφους στοχεύουν στη σύνδεση με έναν απομακρυσμένο υπολογιστή και στην ανακατεύθυνση των συνδέσεων εισόδου και εξόδου του κελύφους του συστήματος προορισμού, ώστε ο εισβολέας να μπορεί να έχει απομακρυσμένη πρόσβαση σε αυτό.
Τα Βήματα στο ChatGPT
Το ChatGPT καλείτε να πλαστοπροσωπήσει μια εταιρεία φιλοξενίας (Εικόνα 1)Το ChatGPT καλείτε να επαναλάβει ξανά τη διαδικασία, δημιουργώντας ένα μήνυμα ηλεκτρονικού “ψαρέματος” με κακόβουλο συνημμένο excel (Εικόνα 2)Το ChatGPT καλείτε να δημιουργήσει κακόβουλο κώδικα VBA σε ένα έγγραφο Excel (Εικόνα 3)Ανοιχτός Κώδικας AI
Η CPR ήταν επίσης σε θέση να δημιουργήσει κακόβουλο κώδικα χρησιμοποιώντας το Codex, στο οποίο ζήτησε τα ακόλουθα:
Να εκτελέσει δέσμη ενεργειών αντίστροφου κελύφους σε έναν υπολογιστή windows και να συνδεθεί σε μια συγκεκριμένη διεύθυνση IPΝα ελέγξει εάν η διεύθυνση URL είναι ευάλωτη στην έγχυση SQL πραγματοποιώντας σύνδεση ως διαχειριστήςΝα γράψει ένα σενάριο python που εκτελεί σάρωση πλήρους θύρας σε έναν υπολογιστή-στόχοΟ κακόβουλος κώδικας δημιουργήθηκε στη συνέχεια από τον Codex.
Σχόλιο του Sergey Shykevich, Threat Intelligence Group Manager στην Check Point Software:
«Το ChatGPT έχει τη δυνατότητα να αλλάξει σημαντικά το τοπίο των απειλών στον κυβερνοχώρο. Όποιος έχει ελάχιστους πόρους και μηδενική γνώση στον κώδικα, μπορεί εύκολα να το εκμεταλλευτεί εις βάρος της φαντασίας του.
Είναι εύκολο να δημιουργήσουν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου και κώδικα. Οι χάκερ μπορούν επίσης να επαναλάβουν κακόβουλο κώδικα με το ChatGPT και το Codex. Για να προειδοποιήσουμε το κοινό, δείξαμε πόσο εύκολο είναι να χρησιμοποιηθούν σε συνδυασμό τα ChatGPT και Codex για να δημιουργηθούν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου και κώδικα. Πιστεύω ότι αυτές οι τεχνολογίες τεχνητής νοημοσύνης αντιπροσωπεύουν ένα ακόμη βήμα προς τα εμπρός στην επικίνδυνη εξέλιξη των ολοένα και πιο εξελιγμένων και αποτελεσματικών δυνατοτήτων στον κυβερνοχώρο. Ο κόσμος της ασφάλειας στον κυβερνοχώρο αλλάζει ραγδαία και θέλουμε να τονίσουμε τη σημασία της επαγρύπνησης καθώς το ChatGPT και το Codex γίνονται πιο ώριμα, καθώς αυτή η νέα και αναπτυσσόμενη τεχνολογία μπορεί να επηρεάσει το τοπίο των απειλών, τόσο για καλό όσο και για κακό».
Περισσότερες λεπτομέρειες μπορείτε να βρείτε στο https://research.checkpoint.com/2022/opwnai-ai-that-can-save-the-day-or-hack-it-away/
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Συσκευές της LG θα τροποποιούν τη λειτουργία τους αναλόγως αν ο χρήστης κοιμάται ή όχι
- Νέα σειρά Redmi K60 από τη Xiaomi
- Διέρρευσαν πριν τη CES 2023 τα χαρακτηριστικά των νέων επεξεργαστών AMD Ryzen
- iPhone: Πως να ελέγξετε αν η μπαταρία σας χρειάζεται αλλαγή
- Οι startups της Samsung διακρίθηκαν με 29 βραβεία στη CES 2023
- LG: Tεχνολογία οπτικού zoom 4x-9x για κάμερες smartphone
- H Samsung Electronics παρουσιάζει τις νεοφυείς επιχειρήσεις του «C-Lab» στην CES 2023
- Η CPR διερεύνησε το ChatGPT και διαπίστωσε τη δυνατότητα να παράγει κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου και κώδικα
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η CPR διερεύνησε το ChatGPT και διαπίστωσε τη δυνατότητα να παράγει κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου και κώδικα
- H Samsung Electronics παρουσιάζει τις νεοφυείς επιχειρήσεις του «C-Lab» στην CES 2023
- Κωτσόβολος: Κάντε δώρο στον εαυτό σας το Nokia G11 Plus και κερδίστε
- H VIVOTEK διακρίνεται για ακόμα μια φορά στα βραβεία Taiwan Excellence!
- Το Viber Pay είναι πλέον διαθέσιμο και επίσημα σε όλους τους χρήστες Viber στην Ελλάδα
- Prodea Investments: απόκτηση του κτηρίου γραφείων της Viva Wallet στο Μαρούσι
- Το United Cup έρχεται ζωντανά και αποκλειστικά στην Cosmote TV
- To GIGABYTE AORUS STEALTH 500 κατακτά το Βραβείο Καινοτομίας CES 2023!
- Η Samsung Electronics και το Galaxy Community συγκέντρωσαν περισσότερα από $10 εκατ. για την επίτευξη των Στόχων Βιώσιμης Ανάπτυξης
- MyMazda App: Ο έλεγχος του αυτοκινήτου στο χέρι σου!
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Συσκευές της LG θα τροποποιούν τη λειτουργία τους αναλόγως αν ο χρήστης κοιμάται ή όχι
- iPhone: Πως να ελέγξετε αν η μπαταρία σας χρειάζεται αλλαγή
- Google Chrome: Αναβάθμιση για την βελτίωση της ασφάλειας
- Το Find My του iPhone βοήθησε διασώστες να εντοπίσουν θύμα τροχαίου
- H Samsung παρουσιάζει ψυγείο με ενσωματωμένη οθόνη αφής
- LG: Tεχνολογία οπτικού zoom 4x-9x για κάμερες smartphone
- Disney+: Παρουσιάζει ντοκιμαντέρ για τον Stan Lee μέσα στο 2023
- Οι startups της Samsung διακρίθηκαν με 29 βραβεία στη CES 2023
- Νέα σειρά Redmi K60 από τη Xiaomi
- Διέρρευσαν πριν τη CES 2023 τα χαρακτηριστικά των νέων επεξεργαστών AMD Ryzen