ChatGPT cũng được sử dụng để viết mã độc khá phức tạp


Trong khi các trường học ở Thành phố New York đã quyết định cấm ChatGPT khỏi mạng và thiết bị của họ, tội phạm internet ngầm đang xem xét áp dụng công nghệ mới để tạo phần mềm độc hại nhanh hơn. Chatbot dựa trên máy học được thiết kế để tương tác theo cách trò chuyện, trả lời các câu hỏi tiếp theo và thừa nhận lỗi của nó và có vẻ như các nhà nghiên cứu OpenAI đã làm rất tốt khi dịch vụ này thậm chí có thể viết mã hoạt động chỉ với một vài điều chỉnh tại đây với chỗ ấy.

Doanh nghiệp bảo mật Check Point gần đây đã mở rộng phạm vi diễn đàn tội phạm mạng để tìm kiếm các đoạn mã độc có hỗ trợ ChatGPT. Họ đã tìm thấy những gì họ đang tìm kiếm, vì ChatGPT dường như đang được sử dụng như một công cụ 'giáo dục' và như một nền tảng tạo phần mềm độc hại thuần túy.

Nhờ có chatbot của OpenAI, người dùng của diễn đàn hack ngầm do Check Point phân tích đã có thể tạo một trình đánh cắp dựa trên Python để tìm kiếm các loại tệp phổ biến, sao chép chúng vào thư mục Temp, ZIP và tải chúng lên máy chủ FTP được mã hóa cứng. Các phân tích bọt đã xác nhận rằng mã độc có thể hoạt động.

Mẫu thứ hai, được tạo bởi cùng một người dùng, là một đoạn mã dựa trên Java có khả năng tải xuống ứng dụng khách SSH/Telnet (PuTTY) và sau đó chạy nó một cách tình cờ trên hệ thống bằng Powershell – một chức năng có thể được sửa đổi để tải xuống và chạy bất kỳ chương trình. Những 'tác nhân đe dọa' khác, kém năng lực hơn đã sử dụng ChatGPT để tạo công cụ mã hóa để họ có thể dễ dàng tạo khóa mật mã, mã hóa tệp, so sánh giá trị băm, v.v.

ChatGPT thậm chí có thể được (ab) sử dụng để 'tạo điều kiện thuận lợi cho hoạt động lừa đảo', Check Point cảnh báo, vì dịch vụ này cũng có thể tạo các tập lệnh thị trường cho Dark Web, sử dụng API của bên thứ ba để 'nhận tiền điện tử cập nhật (Monero , Bitcoin và Etherium) như là một phần của hệ thống thanh toán thị trường Dark Web.'

Check Point trước đây đã thử tự động hóa toàn bộ quy trình lây nhiễm hoàn chỉnh bằng email lừa đảo và mã VBA Excel độc hại. Hơn nữa, các nhà nghiên cứu cũng sử dụng Codex – một hệ thống tạo mã khác, dựa trên AI – để tạo ra các loại mã độc (có khả năng) phức tạp khác.

Về ChatGPT, các nhà nghiên cứu nói rằng vẫn còn quá sớm để quyết định liệu chatbot 'có trở thành công cụ yêu thích mới của những người tham gia Dark Web hay không.' Tuy nhiên, cộng đồng ngầm đã thể hiện sự quan tâm đáng kể đến việc 'nhảy vào xu hướng mới nhất này để tạo mã độc'. ChatGPT nên bao gồm một số biện pháp bảo vệ để tránh lạm dụng, nhưng các tác giả phần mềm độc hại và những đứa trẻ tập lệnh đã cho thấy họ có thể dễ dàng vượt qua các biện pháp bảo vệ đó.

Từ khoá : ChatGPT, OpenAI

TIN LIÊN QUAN

ChatGPT bị sập cùng hàng loạt công cụ OpenAI, người dùng không thể truy cập

Hàng loạt sản phẩm của OpenAI, trong đó có ChatGPT, không thể sử dụng từ chiều 21/2.

ChatGPT / ChatGPT Pro là gì ? Làm sao để truy cập và đăng ký tại Việt Nam

ChatGPT là một mô hình ngôn ngữ được huấn luyện bởi OpenAI, một công ty nghiên cứu trí tuệ nhân tạo. ChatGPT được xây dựng sử dụng công nghệ mô hình học sâu (deep learning) và được huấn luyện trên lượng dữ liệu lớn để tạo ra các trả lời tự động cho

Trung Quốc cấm ChatGPT, chặn người dùng truy cập

Một số tài khoản WeChat chuyên cung cấp cho người dùng Trung Quốc quyền truy cập ứng dụng ChatGPT bị tạm khóa hoặc ngừng hoạt động không rõ nguyên nhân.

ChatGPT chuẩn bị update, phiên bản sẽ làm đảo lộn cả thế giới

Các tính năng nâng cao của ChatGPT, chẳng hạn như gỡ lỗi mã lệnh, viết bài luận hoặc kể một câu chuyện cười, khiến chatbot AI này nhanh chóng gây tiếng vang trên toàn cầu. Chưa dừng lại ở đó, OpenAI sẽ tiếp tục nâng cấp sản phẩm nổi tiếng nhất của

Lý do Trung Quốc chặn ChatGPT

Cơ quan quản lý Trung Quốc được cho là đã yêu cầu các công ty công nghệ nước này kiểm soát người dùng truy cập ứng dụng ChatGPT, theo Guardian.

ChatGPT và Bard AI đắt đỏ gấp 10 lần so với tìm kiếm thông thường

Google ước tính mất hàng tỷ USD để vận hành Bard như một công cụ tìm kiếm, đắt đỏ gấp 10 lần so với thông thường. 'Mỗi truy vấn trên AI như chatbot Bard có thể khiến công ty tốn phí gấp 10 lần so với tìm kiếm thông tin bằng từ khóa trên Google

AI sẽ được tích hợp cho Facebook, Instagram và WhatsApp

CEO Mark Zuckerberg cho biết một nhóm chuyên gia về AI đang nghiên cứu cách ứng dụng công nghệ này nhằm nâng cao trải nghiệm người dùng Facebook, Instagram và WhatsApp.

THỦ THUẬT HAY

Mách bạn mẹo thay đổi tên người dùng TikTok

Nếu bạn không muốn sử dụng tên người dùng TikTok hiện tại của mình, bạn có thể thay đổi thành tên bất kỳ trên ứng dụng.

Phương pháp khắc phục lỗi "Error: topanga" khi jailbreak bằng Electra v1.x phiên bản chính thức

Mặc dù phiên bản Electra jailbreak tích hợp Cydia đã được CoolStar phát hành chính thức và hoạt động tốt trên các thiết bị sử dụng iOS 11 - 11.1.2, nhưng vẫn có khá nhiều bạn chưa cài đặt thành công do gặp lỗi 'Error:

Xóa hoàn toàn lịch sử tìm kiếm trên Google từ máy tính và điện thoại

Delete history Google không chỉ giúp người dùng tự chủ động bảo vệ mình trước những kẻ xấu mà theo cách nào đó, cũng là bảo vệ mình khỏi chính Google, bởi ai cũng biết rằng, Google chính là cái tên đứng đầu trong bảng

10 bước đơn giản để bảo mật máy tính và các tài khoản của bạn

Xâm nhập dữ liệu, hack, và phần mềm không an toàn khiến hacker dễ dàng truy cập vào dữ liệu của bạn. Những bước đơn giản sau có thể giảm thiểu điều đó xảy ra.

9 mẹo cực hay trên iPhone mà bạn nên thử ngay

iPhone là một chiếc điện thoại vô cùng thú vị với hàng ngàn tính năng giúp người dùng sống thoải mái hơn. Tuy vậy vẫn có nhiều tính năng nhỏ khác bên trong thiết bị này mà Apple không nói cho chúng ta biết

ĐÁNH GIÁ NHANH

Đánh giá Oppo F1 - Smartphone selfie cực tốt trong khoảng giá 5 triệu đồng

Oppo F1 còn là chiếc smartphone của Oppo không chỉ sở hữu thiết kế kim loại sang trọng mà máy còn tích hợp nhiều trang bị nhiều tính năng cao cấp, rất đáng để bạn trải nghiệm. Cùng Viettel Store, đánh giá Oppo F1 trong

Đánh giá iPhone SE từ chuyên gia: nhanh, mượt, thời lượng pin ấn tượng

iPhone SE có giá 399 USD, nhưng hiện vẫn chưa có kế hoạch bán ra tại Việt Nam.