Cercetătorii atrag atenția asupra existenței unui instrument de inteligență artificială, asemănător cu ChatGPT, însă lipsit de limite etice sau restricții, WormGPT, care ar putea furniza infractorilor cibernetici o oportunitate de a iniția atacuri la o scară fără precedent.
Firma de securitate cibernetică SlashNext a identificat faptul că pe dark web, în forumurile de criminalitate cibernetică, se comercializează o varianta de inteligență artificială numită WormGPT. Compania a caracterizat acest instrument AI drept un „model AI sofisticat” capabil să genereze texte care să imite scrierile umane, având potențialul de a fi utilizat în activități de hacking.
Într-o postare pe blog, compania a menționat că acest instrument reprezintă o alternativă la modelele GPT utilizate în mod obișnuit în activitățile de criminalitate cibernetică, fiind conceput special pentru astfel de scopuri malefice.
Cercetătorii care au efectuat teste folosind WormGPT au instruit AI să creeze un e-mail cu intenția de a presa un manager de cont nebănuit să plătească o factură frauduloasă.
Ei au descoperit că e-mailul produs de WormGPT în experiment este „nu numai remarcabil de persuasiv, ci și viclean strategic, arătând potențialul instrumentului AI pentru atacuri sofisticate de phishing”.
ChatGPT de la OpenAI și Bard de la Google, sunt dotate cu protecții încorporate pentru a preveni utilizarea abuzivă a acestei tehnologii în scopuri malefice. Cu toate acestea, se presupune că WormGPT a fost creat cu intenția de a facilita activitățile criminale.
Imagini capturate și încărcate pe un forum de hacking de către dezvoltatorul anonim al WormGPT demonstrează diverse servicii pe care acest bot AI le poate efectua, inclusiv generarea de cod pentru atacuri de software malefic și pregătirea de e-mailuri pentru atacuri de phishing.
Creatorul WormGPT l-a denumit „cel mai mare inamic al infamului ChatGPT” deoarece acesta permite utilizatorilor să desfășoare „tot felul de activități ilegale”.
Pentru a obține acces la WormGPT, există două metode principale disponibile: online și offline. Ambele metode vă permit să accesați WormGPT prin intermediul unui browser web, fără a fi necesară instalarea vreunui software pe computerul personal. Aceste metode oferă, de asemenea, o gamă variată de funcții și opțiuni de personalizare pentru a vă adapta experiența cu WormGPT.
Accesul online la WormGPT poate fi o opțiune convenabilă pentru utilizatorii care doresc să acceseze această platformă de la distanță. Cu toate acestea, există câteva capcane potențiale pe care utilizatorii trebuie să le ia în considerare.
Pentru a obține acces la WormGPT, este necesară o conexiune la internet stabilă. În plus, utilizatorii trebuie să plătească o taxă lunară sau anuală pentru a accesa platforma, care poate fi de aproximativ 98 USD pe lună sau 900 USD pe an. Înregistrarea unui cont și furnizarea de informații personale este, de asemenea, obligatorie pentru a accesa WormGPT.
Încrederea în platforma care găzduiește WormGPT și protocoalele sale de securitate este crucială. Utilizatorii trebuie să fie conștienți de termenii și condițiile platformei și să le respecte pentru a putea accesa WormGPT.
Există posibilitatea de a accesa WormGPT offline prin descărcarea și instalarea direct pe computer. Această opțiune este oferită de mai multe surse, cum ar fi depozitele GitHub, site-urile torrent și forumurile dark web. Descărcarea codului sursă sau a fișierului executabil al WormGPT permite rularea acestuia pe computerul tău fără conexiune la internet, oferind mai mult control și flexibilitate.
Cu toate acestea, această cale offline implică anumite provocări. Este necesar un computer puternic, cu o capacitate mare de stocare și procesare pentru a opera WormGPT. De asemenea, instalarea și configurarea acestuia necesită abilități și cunoștințe tehnice. Este important să se verifice autenticitatea și integritatea sursei din care este descărcat WormGPT și să se efectueze actualizări regulate pentru a rămâne la curent cu cele mai recente versiuni și funcții. În plus, protecția computerului împotriva potențialului malware sau viruși care ar putea veni cu WormGPT este esențială.
Pentru a accesa WormGPT, fie online, fie offline, trebuie să urmați următorii pași:
Am putea să descriem câteva prompturi de cum să generezi un e-mail de phishing sau un cod de malware care să fure parole sau de uzurpare identitate dar din motive de etică nu o vom face. Sub ChatGPT toate vor fi blocate dar sub WormGPT nu. Daca chiar vă interesează ( desi nu sfătuim :-)) vezi aici .
Disclaimer. Activitățile de fraudă informatică asistate sau nu de inteligență artificială sunt fapte penale și ca atare pedepsite conform legii. Utilizarea informațiilor din acest articol cade in deplina dvs. responsabilitate.
UPDATE. Kaspersky a descoperit site-uri pe darknet care comercializează acces la WormGPT, un instrument AI malitios, prin intermediul unei scheme sofisticate de phishing. Aceste site-uri diferă în design, prețuri și metode de plată, unele solicitând plata în avans pentru o versiune de probă. Această situație evidențiază o creștere a popularității utilizării variantelor AI „black-hat” în cadrul activităților criminale cibernetice și subliniază necesitatea securității cibernetice complexe.
Exploatarea popularității WormGPT în rândul infractorilor cibernetici a dus la crearea de site-uri web și anunțuri pe forumuri darknet și canale Telegram, care promovează accesul fals la instrumentul AI, atrăgând astfel alți infractori cibernetici în scheme de phishing.
Informațiile furnizate pe startmedia au un scop informativ general și sunt furnizate fără nicio declarație sau garanție de niciun fel, expresă sau implicită, cu privire la caracterul complet, acuratețea, fiabilitatea, caracterul adecvat sau disponibilitatea informațiilor, produselor, serviciilor sau conexe.
Conținutul prezentat în secțiunea `Excepția StartMedia`
este o opinie și reflectă doar părerea autorului relativ la subiect.
Grafica conținută pe site este destinată utilizării în scopuri informative și nu trebuie interpretată ca fiind o garanție a caracteristicilor produselor sau serviciilor prezentate. Orice încredere acordată acestor informații se face pe propriul risc al utilizatorului. În niciun caz, startmedia nu va fi răspunzătoare pentru nicio pierdere sau daune, inclusiv, fără limitare, pierderi sau daune indirecte sau consecutive sau orice pierdere sau daune care decurg din pierderea de date sau profituri rezultate din sau în legătură cu utilizarea acestui site web.
Copyright @StartMedia 2024