Table des matières
Comment utiliser ChatGPT pour créer des e-mails de ransomware et de phishing
L'augmentation du nombre de cybercriminalités fait pencher la balance
Bien que l'IA générative apporte de nouvelles menaces aux équipes de sécurité, elle offre également des cas d'utilisation positifs. Par exemple, les analystes peuvent utiliser l'outil pour vérifier les vulnérabilités du code open source avant le déploiement.
Maison Périphériques technologiques IA ChatGPT 'Collapse', populaire partout sur Internet : aide les humains à écrire des codes de courrier électronique de phishing, et il a pour thème la Coupe du monde !

ChatGPT 'Collapse', populaire partout sur Internet : aide les humains à écrire des codes de courrier électronique de phishing, et il a pour thème la Coupe du monde !

Apr 12, 2023 pm 02:19 PM
chatgpt 攻击 钓鱼

​Produit par Big Data Digest

ChatGPT était amusant, mais quelque chose s'est finalement mal passé.

En tant qu'IA basée sur le langage presque omnipotente, ChatGPT peut répondre à diverses questions, vous aider à rédiger des articles et peut également vous aider à écrire du code.

Attendez, écrivez du code ?

Si quelqu'un veut que ChatGPT écrive un code malveillant pour attaquer les autres, que se passera-t-il ?

Récemment, le chercheur en sécurité Dr Suleyman Ozarslan, co-fondateur de Picus Security, a récemment utilisé avec succès ChatGPT pour créer un code de phishing, qui était en fait sur le thème de la Coupe du monde.

Jetons un coup d'oeil.

Comment utiliser ChatGPT pour créer des e-mails de ransomware et de phishing

« Nous avons commencé par un exercice simple pour voir si ChatGPT pouvait créer une campagne de phishing crédible, et c'est ce que j'ai fait. J'ai saisi une invite, j'ai écrit un thème sur la Coupe du monde. email pour simuler du phishing et cela a créé un email en anglais parfait en quelques secondes", a déclaré Suleyman Ozarslan.

Ozarslan a informé ChatGPT qu'il est un chercheur en sécurité qui simule des attaques. Ils souhaitent développer un outil pour simuler des attaques de phishing. Veuillez aider à rédiger un e-mail de phishing sur la Coupe du monde pour simuler des attaques de phishing.

Donc, ChatGPT a en fait écrit un paragraphe.

ChatGPT Collapse, populaire partout sur Internet : aide les humains à écrire des codes de courrier électronique de phishing, et il a pour thème la Coupe du monde !

Cela dit, même si ChatGPT reconnaît que « les attaques de phishing peuvent être utilisées à des fins malveillantes et peuvent nuire aux individus et aux organisations », il a quand même généré l'e-mail.

Après avoir terminé cet exercice, Ozarslan a demandé à ChatGPT d'écrire du code Swift qui trouverait les fichiers Microsoft Office sur le MacBook et les enverrait à un serveur Web via HTTPS avant de les crypter sur le MacBook.

Tout s'est bien passé, la solution de ChatGPT a généré l'exemple de code sans aucun avertissement ni invite.

La pratique de recherche d’Ozarslan montre que les cybercriminels peuvent facilement contourner la protection d’OpenAI, par exemple en se positionnant en tant que chercheurs pour dissimuler leurs intentions malveillantes.

L'augmentation du nombre de cybercriminalités fait pencher la balance

Comme le montrent les exemples ci-dessus, le principal défi posé par la création d'OpenAI du point de vue de la cybersécurité est que quiconque, quelle que soit son expertise technique, peuvent tous créer du code qui génère des logiciels malveillants et des ransomwares selon les besoins.

Bien que ChatGPT offre des avantages positifs aux équipes de sécurité (comme le filtrage des e-mails par l'IA), il abaisse la barrière à l'entrée pour les cybercriminels, accélérant potentiellement la sophistication du paysage des menaces plutôt que de la réduire.

Par exemple, les cybercriminels peuvent exploiter l'intelligence artificielle pour augmenter le nombre de menaces de phishing dans la nature, ce qui non seulement submerge déjà les équipes de sécurité, mais ne nécessite qu'une seule attaque réussie pour provoquer une violation de données de plusieurs millions de dollars.

IRONSCALES CVP R&D chez Lomy Ovadia, fournisseur de sécurité de messagerie, a déclaré : "En matière de sécurité réseau, ChatGPT offre bien plus aux attaquants qu'aux cibles."

Pour l'électronique professionnelle, a déclaré Ovadia. Cela est particulièrement vrai pour la messagerie électronique. (BEC), qui reposent sur l'utilisation de contenus trompeurs pour usurper l'identité de collègues, de personnalités de l'entreprise, de fournisseurs et même de clients. Le contenu généré par l’IA/GPT-3 deviendra obsolète car ces modèles d’IA utilisent le traitement avancé du langage naturel (NLP) pour générer des e-mails frauduleux qu’il est presque impossible de distinguer des exemples réels.

Par exemple, plus tôt cette année, des chercheurs en sécurité de la Government Technology Agency de Singapour ont créé 200 e-mails de phishing et comparé les taux de clics aux e-mails créés par le modèle d'apprentissage profond GPT-3, et ont constaté que davantage d'utilisateurs cliquaient sur les informations générées par l'IA. emails de phishing que les utilisateurs humains.

Quelle est la bonne nouvelle ?

Bien que l'IA générative apporte de nouvelles menaces aux équipes de sécurité, elle offre également des cas d'utilisation positifs. Par exemple, les analystes peuvent utiliser l'outil pour vérifier les vulnérabilités du code open source avant le déploiement.

« Aujourd'hui, nous voyons des pirates informatiques éthiques utiliser l'IA existante pour rédiger des rapports de vulnérabilité, générer des échantillons de code et identifier des tendances dans de grands ensembles de données. Tout cela pour dire que le meilleur des applications d'IA d'aujourd'hui consiste à aider les humains à le faire. plus de choses humaines", a déclaré Dane Sherrets, architecte de solutions chez HackerOne.

Cependant, les équipes de sécurité qui tentent d'exploiter des solutions d'IA générative comme ChatGPT doivent toujours assurer une surveillance humaine adéquate pour éviter des problèmes potentiels.

Bien que les progrès que représente ChatGPT soient passionnants, la technologie n'a pas encore progressé pour fonctionner de manière totalement autonome. Pour que l’intelligence artificielle fonctionne, elle nécessite une supervision humaine, une certaine configuration manuelle, et n’est pas toujours capable de fonctionner et de s’entraîner sur les données et les informations les plus récentes.

C'est pour cette raison que Forrester recommande aux organisations mettant en œuvre l'IA générative de déployer des flux de travail et une gouvernance pour gérer le contenu et les logiciels générés par l'IA afin de garantir leur exactitude et de réduire le risque de publier des solutions présentant des possibilités de programme liées aux problèmes de sécurité ou de performances.

Inévitablement, le risque réel d'une IA comme ChatGPT dépendra de qui, des deux côtés de la guerre de l'IA, pourra exploiter l'automatisation plus efficacement.

Rapports associés : https://venturebeat.com/security/chatgpt-ransomware-malware/

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne Aug 09, 2024 pm 09:37 PM

Le DALL-E 3 a été officiellement introduit en septembre 2023 en tant que modèle considérablement amélioré par rapport à son prédécesseur. Il est considéré comme l’un des meilleurs générateurs d’images IA à ce jour, capable de créer des images avec des détails complexes. Cependant, au lancement, c'était exclu

Comment pêcher à Stardew Valley Comment pêcher à Stardew Valley Feb 18, 2024 pm 02:00 PM

Stardew Valley est un jeu de rôle de gestion de simulation en pays ouvert (jeu de ferme) basé sur le style pixel. C'est également un jeu indépendant qui a reçu des critiques élogieuses sur Steam. Le joueur incarnera un employé de bureau qui s'échappe du bureau et se rend dans un endroit appelé Stardew Valley pour gérer la ferme laissée au joueur par son grand-père. Introduction aux méthodes de pêche à Stardew Valley 1. Vérifiez votre boîte aux lettres le deuxième jour du jeu et vous recevrez la tâche de canne à pêche 2. Allez à la plage en contrebas de la ville (elle doit être terminée dans le lendemain, ne cherchez pas à mon époque, la mienne est une capture d'écran de post-production) 3. Parlez à Willy et vous obtiendrez une canne à pêche 4. Appuyez et relâchez la touche C de la souris ou du clavier pour charger et lancer la canne à pêche (la touche X du clavier). 5. Lorsque vous entendez deux bruits sourds ou qu'un point d'exclamation apparaît au-dessus de votre tête, appuyez sur la touche C de la souris ou du clavier (touche X sur la poignée) 6. La position du poisson doit être dans la case verte à gauche.

La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent Oct 27, 2023 pm 06:00 PM

La combinaison parfaite de ChatGPT et Python : Création d'un chatbot de service client intelligent Introduction : À l'ère de l'information d'aujourd'hui, les systèmes de service client intelligents sont devenus un outil de communication important entre les entreprises et les clients. Afin d'offrir une meilleure expérience de service client, de nombreuses entreprises ont commencé à se tourner vers les chatbots pour effectuer des tâches telles que la consultation des clients et la réponse aux questions. Dans cet article, nous présenterons comment utiliser le puissant modèle ChatGPT et le langage Python d'OpenAI pour créer un chatbot de service client intelligent afin d'améliorer

Notes de développement de Vue : évitez les vulnérabilités et les attaques de sécurité courantes Notes de développement de Vue : évitez les vulnérabilités et les attaques de sécurité courantes Nov 22, 2023 am 09:44 AM

Vue est un framework JavaScript populaire largement utilisé dans le développement Web. Alors que l'utilisation de Vue continue de croître, les développeurs doivent prêter attention aux problèmes de sécurité pour éviter les vulnérabilités et attaques de sécurité courantes. Cet article abordera les questions de sécurité auxquelles il faut prêter attention dans le développement de Vue pour aider les développeurs à mieux protéger leurs applications contre les attaques. Validation des entrées utilisateur Dans le développement de Vue, la validation des entrées utilisateur est cruciale. La saisie des utilisateurs est l’une des sources les plus courantes de failles de sécurité. Lors du traitement des entrées des utilisateurs, les développeurs doivent toujours

Comment installer chatgpt sur un téléphone mobile Comment installer chatgpt sur un téléphone mobile Mar 05, 2024 pm 02:31 PM

Étapes d'installation : 1. Téléchargez le logiciel ChatGTP depuis le site officiel ou la boutique mobile de ChatGTP ; 2. Après l'avoir ouvert, dans l'interface des paramètres, sélectionnez la langue chinoise 3. Dans l'interface de jeu, sélectionnez le jeu homme-machine et définissez la langue. Spectre chinois ; 4. Après avoir démarré, entrez les commandes dans la fenêtre de discussion pour interagir avec le logiciel.

Comment développer un chatbot intelligent en utilisant ChatGPT et Java Comment développer un chatbot intelligent en utilisant ChatGPT et Java Oct 28, 2023 am 08:54 AM

Dans cet article, nous présenterons comment développer des chatbots intelligents à l'aide de ChatGPT et Java, et fournirons quelques exemples de code spécifiques. ChatGPT est la dernière version du Generative Pre-training Transformer développé par OpenAI, une technologie d'intelligence artificielle basée sur un réseau neuronal qui peut comprendre le langage naturel et générer du texte de type humain. En utilisant ChatGPT, nous pouvons facilement créer des discussions adaptatives

Chatgpt peut-il être utilisé en Chine ? Chatgpt peut-il être utilisé en Chine ? Mar 05, 2024 pm 03:05 PM

chatgpt peut être utilisé en Chine, mais ne peut pas être enregistré, ni à Hong Kong et Macao. Si les utilisateurs souhaitent s'inscrire, ils peuvent utiliser un numéro de téléphone mobile étranger pour s'inscrire. Notez que lors du processus d'enregistrement, l'environnement réseau doit être basculé vers. une adresse IP étrangère.

Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions de l'utilisateur Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions de l'utilisateur Oct 27, 2023 am 09:04 AM

Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions des utilisateurs Introduction : À l'ère numérique d'aujourd'hui, la technologie de l'intelligence artificielle est progressivement devenue un élément indispensable dans divers domaines. Parmi eux, le développement de la technologie de traitement du langage naturel (Natural Language Processing, NLP) permet aux machines de comprendre et de traiter le langage humain. ChatGPT (Chat-GeneratingPretrainedTransformer) est une sorte de

See all articles