国产97色在线 | 日韩,97se狠狠狠狠狼鲁亚洲综合色,成l人在线观看线路1,1313午夜精品理论片,成人免费看片又大又黄

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

黑客正在利用 ChatGPT 的火爆為 Windows 和 Android 分發(fā)惡意軟件。

整理 | 禾木木 責編 | 夢依丹

出品 | CSDN(ID:CSDNnews)

自 ChatGPT 推出以來,就一直備受大家的關注。但也有許多研究人員擔心生成式 AI 在將 AI 平民化的同時也會將使網絡犯罪大眾化。在某些黑客論壇,安全研究人員觀察到有人使用 ChatGPT 寫惡意代碼的現象。

此前,曾發(fā)布過:ChatGPT 成黑客編寫惡意軟件「利」器,一篇名為《ChatGPT – Benefits of Malware》的帖子出現在某個熱門地下黑客論壇上,該帖子的發(fā)布者透露,他正在試驗用 ChatGPT 重構常見的惡意軟件。

此外,還有更多用戶在論壇上發(fā)帖,聲稱 ChatGPT 每天可以讓他們賺取超過 1000 美元。據《福布斯》報道,這些方法包括利用 ChatGPT 的能力冒充年輕女性,對易受攻擊的目標實施社會工程攻擊。

雖然 OpenAI 在服務條款中明確禁止生成惡意軟件,并且在 ChatGPT 聊天機器人中實施了一些內容審核警告,但研究人員發(fā)現,用戶可以很容易避開當前系統(tǒng)并避免處罰。

黑客一直在尋找節(jié)省時間和加快攻擊速度的方法,ChatGPT 的 AI 驅動響應正好為大多數編寫惡意軟件和網絡釣魚電子郵件的黑客提供了一個很好的起點“代碼由 AI 自動編寫,他們只負責發(fā)動攻擊即可。

近期,筆者了解到,黑客正在利用 ChatGPT 的流行性為 Windows 和 Android 分發(fā)惡意軟件,或將毫無疑問的漏洞引向釣魚網頁。

目前,ChatGPT 獲得了巨大的吸引力,成為現代歷史上增長最迅速的消費者應用程序,到 2023 年 1 月有超過 1 億用戶。

這種大規(guī)模的流行和快速的增長迫使 OpenAI 限制了該工具的使用,并推出了每月 20 美元的付費級別(ChatGPT Plus),以便想使用聊天機器人的個人使用者。

此舉為黑客創(chuàng)造了條件,他們通過承諾可以不間斷地免費訪問高級 ChatGPT,從而利用該工具來引誘用戶。提供一些非常豐富的虛假服務,目的是引誘用戶安裝惡意軟件或提供帳戶憑據。

安全研究員 Dominic Alvieri 是第一個注意到這個例子的人,他使用域名為“chat-gpt-pc.online”以下載 ChatGPT Windows 桌面客戶端為幌子,用 Redline 竊取信息的惡意軟件感染訪問者。

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

該網站是一個由 Facebook 頁面推廣,并且頁面使用 ChatGPT 的官方標識欺騙用戶重定向到惡意網站。

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

假 Facebook 頁面

Alvieri 還發(fā)現了在 Google Play 和 Android 第三方應用程序商店中推廣的假冒 ChatGPT 應用程序,將可疑軟件推送到用戶的設備上。

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

Google Play 應用商店中假冒 ChatGPT

同時,Cyble 的研究人員發(fā)表了一份相關報告,他們在報告中介紹了關于 Alvieri 發(fā)現的惡意軟件分發(fā)活動的更多發(fā)現,以及其他利用 ChatGPT 的惡意操作。

Cyble 發(fā)現了 \”chatgpt-go.online\”,它傳播的惡意軟件可以竊取剪貼板內容和 Aurora 竊取器。

此外,\”chat-gpt-pc[.]online \”在 Cyble 的測試中傳遞了 Lumma 竊取器。另一個域名\”openai-pc-pro[.]online\”投放了一個未知的惡意軟件家族。

除此之外,Cyble 在 \”pay.chatgptftw.com \”還發(fā)現了一個信用卡竊取頁面,據稱為訪問者提供了一個購買 ChatGPT Plus 的支付門戶。

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

網絡釣魚網站竊取信用卡詳細信息

當談到假冒應用程序時,Cyble 表示,它發(fā)現了 50 多個使用 ChatGPT 圖標和類似名稱的惡意應用程序,所有這些程序都是虛假的,并試圖在用戶的設備上進行有害活動。

報告中突出的兩個例子是“chatGPT1”,這是一款短信計費欺詐應用程序,以及“AI Photo”,其中包含 Spynote 惡意軟件,可以從設備中竊取通話記錄、聯系人列表、短信和文件。

緊急提醒!黑客正利用假 ChatGPT 來推送惡意軟件(假黑客軟件下載)

Spynote 惡意軟件從設備竊取通話數據

ChatGPT 是一種僅在“chat.openai.com”上提供的在線工具,目前不為任何操作系統(tǒng)提供任何移動或桌面應用程序。

任何聲稱是 ChatGPT 的應用程序或網站都是試圖欺詐或感染惡意軟件的假冒品,至少用戶應該認為是可疑的,應該避免使用它們。目前 ChatGPT 還有很大的發(fā)展空間,無論是在性能上,還是安全上,我們都要靜靜等待。

參考鏈接:

https://www.bleepingcomputer.com/news/security/hackers-use-fake-chatgpt-apps-to-push-windows-android-malware/

版權聲明:本文內容由互聯網用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現本站有涉嫌抄襲侵權/違法違規(guī)的內容, 請發(fā)送郵件至 舉報,一經查實,本站將立刻刪除。