目錄
如何使用ChatGPT創建勒索軟體和釣魚電子郵件
網路犯罪數量的上升使天平失衡
好消息是什麼?
首頁 科技週邊 人工智慧 火爆全網的ChatGPT「塌房」:幫助人類寫釣魚郵件代碼,還是世界盃主題的!

火爆全網的ChatGPT「塌房」:幫助人類寫釣魚郵件代碼,還是世界盃主題的!

Apr 12, 2023 pm 02:19 PM
chatgpt 攻擊 釣魚

大數據文摘出品

ChatGPT很好玩,但終於是出問題了。

作為一款幾乎全能的語言類別AI,ChatGPT可以回答各種問題、可以幫你寫文章,還能幫你寫程式碼。

等等,寫程式碼?

如果有人想讓ChatGPT寫一個惡意程式碼去攻擊別人,結果會怎麼樣?

近期,安全研究員、 Picus Security的共同創辦人Suleyman Ozarslan博士最近成功使用ChatGPT創建了一個釣魚代碼,居然還是世界盃主題的。

我們一起來看看。

如何使用ChatGPT創建勒索軟體和釣魚電子郵件

#「我們從一個簡單的練習開始,看看ChatGPT 是否能創建一個可信的釣魚活動,結果確實如此。我輸入了一個提示,寫了一封世界盃主題的電子郵件,用於仿真網絡釣魚,它在幾秒鐘內創建了一個完美的英語電子郵件。」Suleyman Ozarslan說。

Ozarslan給ChatGPT提示說,他是一個模擬攻擊攻擊的安全研究員,他們想開發一個模擬釣魚攻擊的工具,請幫忙寫一個關於世界盃的釣魚郵件來模擬釣魚攻擊。

於是,ChatGPT就真的寫了一段。

火爆全網的ChatGPT「塌房」:幫助人類寫釣魚郵件代碼,還是世界盃主題的!

也就是說,雖然ChatGPT意識到「網路釣魚攻擊可能被用於惡意目的,並可能對個人和組織造成傷害”,但它仍然產生了電子郵件。

在完成這個練習之後,Ozarslan要求ChatGPT編寫Swift程式碼,在MacBook上加密Office 檔案之前,這個程式碼可以在MacBook上找到微軟Office檔案並透過HTTPS傳送到網頁伺服器。

很順利的,ChatGPT的解決方案產生了範例程式碼,並且沒有任何警告或提示。

Ozarslan的研究實踐表明,網路犯罪分子可以輕易地繞過OpenAI的保護,例如將自己定位為研究人員,來模糊他們的惡意意圖。

網路犯罪數量的上升使天平失衡

#由上面的例子可以看出,從網路安全的角度來看,OpenAI的創造帶來的核心挑戰是,任何人,無論其技術專長如何,都可以根據需要創建生成惡意軟體和勒索軟體的程式碼。

雖然ChatGPT確實也為安全團隊提供了積極的好處(例如AI篩選郵件),但也確實降低了網路犯罪分子的進入門檻,有可能加速威脅領域的複雜性,而不是減少這種複雜性。

例如,網路犯罪分子可以利用人工智慧來增加野外網路釣魚威脅的數量,這不僅已經讓安全團隊不堪重負,而且只需要成功一次就能造成損失數百萬美元的資料外洩。

IRONSCALES電子郵件安全供應商Lomy Ovadia研發部門的CVP表示:「在網路安全方面,ChatGPT提供給攻擊者的東西遠遠多於攻擊目標。」

Ovadia說:「對於商業電子郵件攻擊(BEC)來說尤其如此,這種攻擊依賴於使用欺騙性內容來冒充同事、公司VIP、供應商甚至客戶。」

Ovadia認為,如果CISO和安全領導者依靠基於策略的安全工具來檢測AI/GPT-3生成內容的釣魚攻擊,那麼他們將被淘汰,因為這些AI模型使用先進的自然語言處理(NLP)來產生幾乎不可能與真實範例區分開來的騙局電子郵件。

例如,今年早些時候,新加坡政府科技署(Government Technology Agency)的安全研究人員創建了200封釣魚電子郵件,並將點擊率與深度學習模型GPT- 3創建的電子郵件進行了比較,發現點擊人工智慧產生的釣魚電子郵件的用戶比人類用戶多。

好消息是什麼?

雖然生成式 AI 確實為安全團隊帶來了新的威脅,但它也提供了一些正面的用例。例如,分析人員可以在部署之前使用該工具檢查開放原始碼中的漏洞。

「今天,我們看到有道德的駭客使用現有的人工智慧來幫助編寫漏洞報告,產生程式碼樣本,並識別大型資料集的趨勢。這一切都在說,當今人工智慧的最佳應用是幫助人類做更多人類的事情。」HackerOne的解決方案架構師Dane Sherrets說。

然而,試圖利用ChatGPT這樣的生成式AI解決方案的安全團隊仍然需要確保充分的人工監督,以避免潛在的問題。

儘管ChatGPT所代表的進步令人興奮,但技術尚未發展到完全自動運行。對於人工智慧的運作,它需要人類的監督,一些手工配置,並不總是能夠依靠絕對最新的數據和智慧來運作和訓練。

#

正是因為這個原因,Forrester 建議實現生成式人工智慧的組織應該部署工作流程和治理來管理人工智慧生成的內容和軟體,以確保其準確性,並減少發布帶有安全或效能問題的解決方案的可能性。

不可避免的是,ChatGPT這樣的AI的真正風險將取決於攻防雙方在AI戰爭中誰能更有效地利用自動化。

相關報告:https://venturebeat.com/security/chatgpt-ransomware-malware/

以上是火爆全網的ChatGPT「塌房」:幫助人類寫釣魚郵件代碼,還是世界盃主題的!的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

ChatGPT 現在允許免費用戶使用 DALL-E 3 產生每日限制的圖像 ChatGPT 現在允許免費用戶使用 DALL-E 3 產生每日限制的圖像 Aug 09, 2024 pm 09:37 PM

DALL-E 3 於 2023 年 9 月正式推出,是比其前身大幅改進的車型。它被認為是迄今為止最好的人工智慧圖像生成器之一,能夠創建具有複雜細節的圖像。然而,在推出時,它不包括

星露穀物語如何釣魚 星露穀物語如何釣魚 Feb 18, 2024 pm 02:00 PM

星露穀物語是一款以像素風為主的開放式鄉村模擬經營角色扮演遊戲(種田遊戲),同時也是一款Steam好評如潮的獨立遊戲。玩家將扮演一個逃離辦公室的上班族,來到一個叫星露谷的地方,經營祖父留給玩家的農場。星露穀物語釣魚方法介紹1.遊戲第二天查看郵箱會接到魚竿任務2.前往鎮子下邊的沙灘(一定是第二天內完成不要看我的時間我的是後補的截圖)3.和威利對話會獲得釣竿4.滑鼠或鍵盤C鍵按住鬆開可蓄力扔出釣竿(手柄為X鍵)5.聽到詠詠兩聲或頭上出現感嘆號按滑鼠或鍵盤C鍵(手柄為X鍵)6.魚的位置保證在左面綠色框內

ChatGPT與Python的完美結合:打造智慧客服聊天機器人 ChatGPT與Python的完美結合:打造智慧客服聊天機器人 Oct 27, 2023 pm 06:00 PM

ChatGPT與Python的完美結合:打造智慧客服聊天機器人引言:在當今資訊時代,智慧客服系統已成為企業與客戶之間重要的溝通工具。而為了提供更好的客戶服務體驗,許多企業開始轉向採用聊天機器人的方式來完成客戶諮詢、問題解答等任務。在這篇文章中,我們將介紹如何使用OpenAI的強大模型ChatGPT和Python語言結合,來打造一個智慧客服聊天機器人,以提高

Vue開發注意事項:避免常見的安全漏洞和攻擊 Vue開發注意事項:避免常見的安全漏洞和攻擊 Nov 22, 2023 am 09:44 AM

Vue是一種流行的JavaScript框架,廣泛應用於Web開發中。隨著Vue的使用不斷增加,開發人員需要重視安全問題,以避免常見的安全漏洞和攻擊。本文將討論Vue開發中需要注意的安全事項,以幫助開發人員更好地保護他們的應用程式不受攻擊。驗證使用者輸入在Vue開發中,驗證使用者輸入是至關重要的。使用者輸入是最常見的安全漏洞來源之一。在處理使用者輸入時,開發人員應該始

手機怎麼安裝chatgpt 手機怎麼安裝chatgpt Mar 05, 2024 pm 02:31 PM

安裝步驟:1、在ChatGTP官網或手機商店下載ChatGTP軟體;2、開啟後在設定介面中,選擇語言為中文;3、在對局介面中,選擇人機對局並設定中文相譜;4 、開始後在聊天視窗中輸入指令,即可與軟體互動。

如何使用ChatGPT和Java開發智慧聊天機器人 如何使用ChatGPT和Java開發智慧聊天機器人 Oct 28, 2023 am 08:54 AM

在這篇文章中,我們將介紹如何使用ChatGPT和Java開發智慧聊天機器人,並提供一些具體的程式碼範例。 ChatGPT是由OpenAI開發的困境預測轉換(GenerativePre-trainingTransformer)的最新版本,它是一種基於神經網路的人工智慧技術,可以理解自然語言並產生人類類似的文本。使用ChatGPT,我們可以輕鬆地創建自適應的聊天

chatgpt國內可以使用嗎 chatgpt國內可以使用嗎 Mar 05, 2024 pm 03:05 PM

chatgpt在國內可以使用,但不能註冊,港澳也不行,用戶想要註冊的話,可以使用國外的手機號碼進行註冊,注意註冊過程中要將網路環境切換成國外ip。

如何利用ChatGPT和Python實現使用者意圖辨識功能 如何利用ChatGPT和Python實現使用者意圖辨識功能 Oct 27, 2023 am 09:04 AM

如何利用ChatGPT和Python實現使用者意圖辨識功能引言:在當今的數位時代,人工智慧技術逐漸成為各個領域中不可或缺的一部分。其中,自然語言處理(NaturalLanguageProcessing,NLP)技術的發展使得機器能夠理解和處理人類語言。 ChatGPT(Chat-GeneratingPretrainedTransformer)是一種基於

See all articles