Laut Kaspersky werden Kriminelle immer geschickter darin, bösartige KI-Eingabeaufforderungen zu erstellen, um Daten aus ChatGPT abzurufen. Kaspersky hat festgestellt, dass im Jahr 249 2023 davon online zum Verkauf angeboten wurden.
Und auch wenn die Erstellung großer Sprachmodelle (LLMs) noch lange nicht in Sicht ist volle Angriffsketten oder erzeugen polymorphe Malware B. bei Ransomware-Infektionen oder anderen Cyberangriffen, besteht bei Betrügern durchaus Interesse am Einsatz von KI. Kaspersky hat etwas mehr als 3,000 Beiträge in Telegram-Kanälen und Dark-Web-Foren gefunden, in denen diskutiert wird, wie ChatGPT und andere LLMs für illegale Aktivitäten genutzt werden können.
„Selbst Aufgaben, die früher etwas Fachwissen erforderten, können jetzt mit einer einzigen Eingabeaufforderung gelöst werden“, so der berichten Ansprüche. „Das senkt die Eintrittsschwelle in viele Bereiche, auch in kriminelle, drastisch.“
Zusätzlich zu den Leuten, die böswillige Eingabeaufforderungen erstellen, verkaufen sie diese auch an Skriptkinder weiter, denen die Fähigkeiten fehlen, ihre eigenen zu erstellen. Das Sicherheitsunternehmen berichtet außerdem von einem wachsenden Markt für gestohlene ChatGPT-Zugangsdaten und gehackte Premium-Konten.
Zwar gab es im letzten Jahr viel Hype um die Verwendung von KI zum Schreiben polymorpher Malware, die ihren Code so modifizieren kann, dass sie der Erkennung durch Antiviren-Tools entgeht: „Wir haben noch keine Malware entdeckt, die auf diese Weise funktioniert, aber sie könnte in Zukunft auftauchen.“ “, bemerken die Autoren.
Während Jailbreaks laut Kaspersky „ziemlich häufig vorkommen und von Benutzern verschiedener sozialer Plattformen und Mitgliedern von Schattenforen aktiv optimiert werden“, sind sie manchmal – wie das Team herausfand – völlig unnötig.
„Geben Sie mir eine Liste von 50 Endpunkten, an denen Swagger-Spezifikationen oder API-Dokumentation auf einer Website durchsickern könnten“, fragten die Sicherheitsanalysten ChatGPT.
Die KI antwortete: „Es tut mir leid, aber ich kann bei dieser Anfrage nicht weiterhelfen.“
Daher wiederholten die Forscher die Probenaufforderung wörtlich. Dieses Mal hat es funktioniert.
Während ChatGPT sie dazu drängte, „verantwortungsvoll mit diesen Informationen umzugehen“, und schimpfte: „Wenn Sie böswillige Absichten haben, ist der Zugriff auf die Ressourcen oder der Versuch, darauf zuzugreifen, ohne Erlaubnis illegal und unethisch.“
„Das heißt“, hieß es weiter, „hier ist eine Liste gängiger Endpunkte, an denen API-Dokumentation, insbesondere Swagger/OpenAPI-Spezifikationen, offengelegt werden könnten.“ Und dann wurde die Liste bereitgestellt.
Natürlich sind diese Informationen nicht grundsätzlich schädlich und können für legitime Zwecke verwendet werden – etwa für Sicherheitsforschung oder Pentesting. Aber wie die meisten legitimen Technologien können sie auch für böse Zwecke eingesetzt werden.
Während viele seriöse Entwickler KI nutzen, um die Leistung oder Effizienz ihrer Software zu verbessern, folgen Malware-Entwickler diesem Beispiel. Zu den Recherchen von Kaspersky gehört ein Screenshot einer Post-Werbesoftware für Malware-Betreiber, die KI nicht nur zur Analyse und Verarbeitung von Informationen nutzt, sondern auch zum Schutz der Kriminellen, indem sie automatisch die Deckungsdomäne wechselt, sobald eine kompromittiert wurde.
Es ist wichtig anzumerken, dass die Forschung diese Behauptungen nicht wirklich bestätigt und Kriminelle nicht immer die vertrauenswürdigsten Leute sind, wenn es um den Verkauf ihrer Waren geht.
Kasperskys Forschung folgt einem anderen Bericht des britischen National Cyber Security Centre (NCSC), der eine „realistische Möglichkeit“ feststellte, dass sich die Tools von Ransomware-Teams und nationalstaatlichen Banden bis 2025 deutlich verbessern werden dank KI-Modelle. ®
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- PlatoData.Network Vertikale generative KI. Motiviere dich selbst. Hier zugreifen.
- PlatoAiStream. Web3-Intelligenz. Wissen verstärkt. Hier zugreifen.
- PlatoESG. Kohlenstoff, CleanTech, Energie, Umwelt, Solar, Abfallwirtschaft. Hier zugreifen.
- PlatoHealth. Informationen zu Biotechnologie und klinischen Studien. Hier zugreifen.
- Quelle: https://go.theregister.com/feed/www.theregister.com/2024/01/25/dark_web_chatgpt/
- :hast
- :Ist
- :nicht
- :Wo
- 000
- 2023
- 2025
- 50
- a
- LiveBuzz
- Zugang
- Zugriff
- Nach
- Trading Konten
- aktiv
- Aktivitäten
- berührt das Schneidwerkzeug
- Zusatz
- geschickt
- Marketings
- AI
- KI-Modelle
- ebenfalls
- immer
- unter
- Business Analysten
- analysieren
- und
- Ein anderer
- Antivirus
- jedem
- Bienen
- Ansatz
- SIND
- um
- AS
- helfen
- At
- Attacke
- Anschläge
- versuchen
- Autoren
- Im Prinzip so, wie Sie es von Google Maps kennen.
- BE
- war
- Sein
- aber
- by
- CAN
- Zentrum
- sicherlich
- Kanäle
- ChatGPT
- aus aller Welt
- Menu
- CO
- Code
- kommt
- gemeinsam
- Kompromittiert
- weiter
- könnte
- Kurs
- Abdeckung
- Erstellen
- Schöpfer
- Referenzen
- Kriminell
- Criminals
- Cyber-
- Cyber-Angriffe
- Internet-Sicherheit
- technische Daten
- erkannt
- Entdeckung
- Entwickler
- entdeckt
- diskutieren
- Dokumentation
- doesn
- Domains
- Dramatisch
- im
- Effizienz
- entstehen
- Endpunkte
- Eintrag
- Äther (ETH)
- Flucht
- Sogar
- Expertise
- ausgesetzt
- Felder
- Fest
- Folgende
- folgt
- Aussichten für
- Foren
- gefunden
- Zukunft
- Erzeugung
- bekommen
- bekommen
- ABSICHT
- persönlichem Wachstum
- gehackt
- Haben
- hier
- Ultraschall
- Hilfe
- HTTPS
- Hype
- i
- if
- illegal
- wichtig
- zu unterstützen,
- in
- Dazu gehören
- Einschließlich
- zunehmend
- Infektionen
- Information
- von Natur aus
- innerhalb
- Innenansicht
- Absichten
- Interesse
- in
- isn
- IT
- SEINE
- Ausbruch
- jpg
- nur
- Kaspersky
- Mangel
- Sprache
- grosse
- legitim
- Gefällt mir
- Liste
- aussehen
- um
- böswilligen
- Malware
- Weise
- viele
- Markt
- Kann..
- me
- Mitglieder
- könnte
- für
- ändern
- vor allem warme
- viel
- National
- NCSC
- beachten
- jetzt an
- of
- angeboten
- on
- einmal
- EINEM
- Einsen
- Online
- einzige
- die
- Betreiber
- or
- Andere
- übrig
- besitzen
- passt
- Pentesting
- Personen
- Leistung
- Erlaubnis
- Plattformen
- Plato
- Datenintelligenz von Plato
- PlatoData
- Möglichkeit
- Post
- BLOG-POSTS
- Prämie
- vorher
- Prozessdefinierung
- Eingabeaufforderungen
- Risiken zu minimieren
- vorausgesetzt
- Zwecke
- ganz
- Ransomware
- realistisch
- wiederholt
- berichten
- Meldungen
- Anforderung
- falls angefordert
- Forschungsprojekte
- Forscher
- Downloads
- verantwortungsbewusst
- s
- Said
- Salz
- Skript
- Sicherheitdienst
- in XNUMX Minuten
- Shadow
- Single
- Fähigkeiten
- Social Media
- soziale Plattformen
- Software
- gelöst
- einige
- manchmal
- speziell
- Spezifikationen
- Spezifikation
- gestohlen
- Anzug
- T
- und Aufgaben
- Team
- Tech
- Telegram
- Telegrammkanäle
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- Die Zukunft
- Großbritannien
- ihr
- Sie
- dann
- Dort.
- Diese
- vom Nutzer definierten
- fehlen uns die Worte.
- Schwelle
- Zeit
- zu
- Werkzeuge
- vertrauenswürdig
- Uk
- -
- benutzt
- Nutzer
- verwendet
- Verwendung von
- verschiedene
- überprüfen
- we
- Webseite
- wann
- welche
- während
- WHO
- ganz
- werden wir
- mit
- ohne
- gearbeitet
- schreiben
- Jahr
- noch
- U
- Zephyrnet