ChatGPT cũng được sử dụng để viết mã độc khá phức tạp


Trong khi các trường học ở Thành phố New York đã quyết định cấm ChatGPT khỏi mạng và thiết bị của họ, tội phạm internet ngầm đang xem xét áp dụng công nghệ mới để tạo phần mềm độc hại nhanh hơn. Chatbot dựa trên máy học được thiết kế để tương tác theo cách trò chuyện, trả lời các câu hỏi tiếp theo và thừa nhận lỗi của nó và có vẻ như các nhà nghiên cứu OpenAI đã làm rất tốt khi dịch vụ này thậm chí có thể viết mã hoạt động chỉ với một vài điều chỉnh tại đây với chỗ ấy.

Doanh nghiệp bảo mật Check Point gần đây đã mở rộng phạm vi diễn đàn tội phạm mạng để tìm kiếm các đoạn mã độc có hỗ trợ ChatGPT. Họ đã tìm thấy những gì họ đang tìm kiếm, vì ChatGPT dường như đang được sử dụng như một công cụ 'giáo dục' và như một nền tảng tạo phần mềm độc hại thuần túy.

Nhờ có chatbot của OpenAI, người dùng của diễn đàn hack ngầm do Check Point phân tích đã có thể tạo một trình đánh cắp dựa trên Python để tìm kiếm các loại tệp phổ biến, sao chép chúng vào thư mục Temp, ZIP và tải chúng lên máy chủ FTP được mã hóa cứng. Các phân tích bọt đã xác nhận rằng mã độc có thể hoạt động.

Mẫu thứ hai, được tạo bởi cùng một người dùng, là một đoạn mã dựa trên Java có khả năng tải xuống ứng dụng khách SSH/Telnet (PuTTY) và sau đó chạy nó một cách tình cờ trên hệ thống bằng Powershell – một chức năng có thể được sửa đổi để tải xuống và chạy bất kỳ chương trình. Những 'tác nhân đe dọa' khác, kém năng lực hơn đã sử dụng ChatGPT để tạo công cụ mã hóa để họ có thể dễ dàng tạo khóa mật mã, mã hóa tệp, so sánh giá trị băm, v.v.

ChatGPT thậm chí có thể được (ab) sử dụng để 'tạo điều kiện thuận lợi cho hoạt động lừa đảo', Check Point cảnh báo, vì dịch vụ này cũng có thể tạo các tập lệnh thị trường cho Dark Web, sử dụng API của bên thứ ba để 'nhận tiền điện tử cập nhật (Monero , Bitcoin và Etherium) như là một phần của hệ thống thanh toán thị trường Dark Web.'

Check Point trước đây đã thử tự động hóa toàn bộ quy trình lây nhiễm hoàn chỉnh bằng email lừa đảo và mã VBA Excel độc hại. Hơn nữa, các nhà nghiên cứu cũng sử dụng Codex – một hệ thống tạo mã khác, dựa trên AI – để tạo ra các loại mã độc (có khả năng) phức tạp khác.

Về ChatGPT, các nhà nghiên cứu nói rằng vẫn còn quá sớm để quyết định liệu chatbot 'có trở thành công cụ yêu thích mới của những người tham gia Dark Web hay không.' Tuy nhiên, cộng đồng ngầm đã thể hiện sự quan tâm đáng kể đến việc 'nhảy vào xu hướng mới nhất này để tạo mã độc'. ChatGPT nên bao gồm một số biện pháp bảo vệ để tránh lạm dụng, nhưng các tác giả phần mềm độc hại và những đứa trẻ tập lệnh đã cho thấy họ có thể dễ dàng vượt qua các biện pháp bảo vệ đó.

Từ khoá : ChatGPT, OpenAI

TIN LIÊN QUAN

ChatGPT bị sập cùng hàng loạt công cụ OpenAI, người dùng không thể truy cập

Hàng loạt sản phẩm của OpenAI, trong đó có ChatGPT, không thể sử dụng từ chiều 21/2.

ChatGPT / ChatGPT Pro là gì ? Làm sao để truy cập và đăng ký tại Việt Nam

ChatGPT là một mô hình ngôn ngữ được huấn luyện bởi OpenAI, một công ty nghiên cứu trí tuệ nhân tạo. ChatGPT được xây dựng sử dụng công nghệ mô hình học sâu (deep learning) và được huấn luyện trên lượng dữ liệu lớn để tạo ra các trả lời tự động cho

Trung Quốc cấm ChatGPT, chặn người dùng truy cập

Một số tài khoản WeChat chuyên cung cấp cho người dùng Trung Quốc quyền truy cập ứng dụng ChatGPT bị tạm khóa hoặc ngừng hoạt động không rõ nguyên nhân.

ChatGPT chuẩn bị update, phiên bản sẽ làm đảo lộn cả thế giới

Các tính năng nâng cao của ChatGPT, chẳng hạn như gỡ lỗi mã lệnh, viết bài luận hoặc kể một câu chuyện cười, khiến chatbot AI này nhanh chóng gây tiếng vang trên toàn cầu. Chưa dừng lại ở đó, OpenAI sẽ tiếp tục nâng cấp sản phẩm nổi tiếng nhất của

Lý do Trung Quốc chặn ChatGPT

Cơ quan quản lý Trung Quốc được cho là đã yêu cầu các công ty công nghệ nước này kiểm soát người dùng truy cập ứng dụng ChatGPT, theo Guardian.

ChatGPT và Bard AI đắt đỏ gấp 10 lần so với tìm kiếm thông thường

Google ước tính mất hàng tỷ USD để vận hành Bard như một công cụ tìm kiếm, đắt đỏ gấp 10 lần so với thông thường. 'Mỗi truy vấn trên AI như chatbot Bard có thể khiến công ty tốn phí gấp 10 lần so với tìm kiếm thông tin bằng từ khóa trên Google

AI sẽ được tích hợp cho Facebook, Instagram và WhatsApp

CEO Mark Zuckerberg cho biết một nhóm chuyên gia về AI đang nghiên cứu cách ứng dụng công nghệ này nhằm nâng cao trải nghiệm người dùng Facebook, Instagram và WhatsApp.

THỦ THUẬT HAY

Hướng dẫn reset một chương trình trên Windows về trạng thái cài đặt mặc định

Nếu một chương trình bất kỳ nào đó trên máy tính Windows của bạn hoạt động không đúng cách, bạn chỉ cần cài đặt lại chương trình đó để fix lỗi. Tuy nhiên bạn cần phải reset lại chương trình về thiết lập mặc định. Với

Cách báo mất điện trên ứng dụng Zalo cực kì nhanh chóng để đơn vị cung cấp kịp thời khắc phục

Với ứng dụng Zalo trên điện thoại, người dùng dễ dàng tra cứu tiền điện, tính tiền điện… một cách tiện lợi nhất. Giờ đây người dùng cũng có thể báo tình trạng mất điện để được đơn vị cung cấp xử lý kịp thời.

Hướng dẫn cách chụp ảnh đẹp bằng OPPO F7

Được trang bị công nghệ selfie AI (trí thông minh nhân tạo), bạn không còn phải lo lắng việc OPPO F7 chụp ảnh không đủ đẹp hay ngược lại quá ảo. OPPO F7 sẽ lựa ra 1 trong hàng triệu kiểu làm đẹp khác nhau phù hợp nhất

Cách rút gọn link và tạo mã QR bằng goo.gl

Với goo.gl dịch vụ rút gọn link của Google, chúng ta có thể dễ dàng rút gọn link trang web và có thể tạo mã QR để dễ dàng truy cập link website trên điện thoại.

Trào lưu biến ảnh tĩnh thành ảnh động, bạn đã thử chưa?

Plotagraph ứng dụng chỉnh sửa hình ảnh đặc biệt biến ảnh tĩnh thông thường ảnh thành động. Người dùng sẽ lựa chọn vùng nào đó trên ảnh để chuyển sang ảnh động.

ĐÁNH GIÁ NHANH

Đánh giá công dụng, lợi ích và mua cáp sạc nhanh iPhone 18W chính hãng giá cạnh tranh

Là người dùng iPhone chắc hẳn ai cũng cảm thấy khó chịu về hiệu năng pin của dòng sản phẩm Smart phone thương hiệu Apple này,dù các phiên bản về sau được cải thiện và nâng cấp đáng kể,nhưng có những trường hợp ta cần

Trên tay HP EliteBook x360 1030 G2 – Mỏng nhẹ nhưng chắc chắn, tính bảo mật cao

EliteBook x360 không chỉ thay đổi trong ngôn ngữ thiết kế, nâng cấp cấu hình phần cứng mà còn chú trọng vào yếu tố bảo mật hơn để đảm bảo an toàn dữ liệu trong doanh nghiệp.