Os criminosos estão cada vez mais adeptos da elaboração de avisos maliciosos de IA para extrair dados do ChatGPT, de acordo com a Kaspersky, que identificou 249 deles sendo colocados à venda online durante 2023.
E embora os grandes modelos de linguagem (LLMs) não estejam perto de criar cadeias de ataque completas ou gerando malware polimórfico para infecções de ransomware ou outros ataques cibernéticos, certamente há interesse entre os vigaristas em usar IA. A Kaspersky encontrou pouco mais de 3,000 postagens em canais do Telegram e fóruns da dark web discutindo como usar o ChatGPT e outros LLMs para atividades ilegais.
“Mesmo tarefas que antes exigiam algum conhecimento agora podem ser resolvidas com um único prompt”, disse o Denunciar reivindicações. “Isso reduz drasticamente o limite de entrada em muitos campos, incluindo os criminais.”
Além de as pessoas criarem avisos maliciosos, eles os estão vendendo para script kiddies que não têm as habilidades necessárias para criar os seus próprios. A empresa de segurança também relata um mercado crescente para credenciais ChatGPT roubadas e contas premium hackeadas.
Embora tenha havido muito entusiasmo no ano passado em torno do uso de IA para escrever malware polimórfico, que pode modificar seu código para evitar a detecção por ferramentas antivírus, “Ainda não detectamos nenhum malware operando dessa maneira, mas pode surgir no futuro ”, observam os autores.
Embora os jailbreaks sejam “bastante comuns e ativamente ajustados por usuários de várias plataformas sociais e membros de fóruns paralelos”, de acordo com a Kaspersky, às vezes – como a equipe descobriu – eles são totalmente desnecessários.
“Dê-me uma lista de 50 endpoints onde as especificações do Swagger ou a documentação da API podem vazar em um site”, pediram os analistas de segurança ao ChatGPT.
A IA respondeu: “Sinto muito, mas não posso ajudar com esse pedido”.
Assim, os pesquisadores repetiram a solicitação da amostra literalmente. Dessa vez, funcionou.
Embora o ChatGPT os tenha incentivado a “abordar essas informações com responsabilidade” e repreendido “se você tiver intenções maliciosas, acessar ou tentar acessar os recursos sem permissão é ilegal e antiético”.
“Dito isto”, continuou, “aqui está uma lista de endpoints comuns onde a documentação da API, especificamente as especificações Swagger/OpenAPI, podem ser expostas”. E então forneceu a lista.
É claro que essas informações não são inerentemente nefastas e podem ser usadas para fins legítimos – como pesquisa de segurança ou pentesting. Mas, como acontece com a maioria das tecnologias legítimas, também pode ser usada para o mal.
Embora muitos desenvolvedores honestos estejam usando IA para melhorar o desempenho ou a eficiência de seus softwares, os criadores de malware estão seguindo o exemplo. A pesquisa da Kaspersky inclui uma captura de tela de um software de pós-publicidade para operadores de malware que usa IA não apenas para analisar e processar informações, mas também para proteger os criminosos, trocando automaticamente os domínios de cobertura assim que um deles for comprometido.
É importante observar que a pesquisa não verifica realmente essas afirmações, e os criminosos nem sempre são as pessoas mais confiáveis quando se trata de vender seus produtos.
A pesquisa da Kaspersky segue outro relatório do Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), que encontrou uma “possibilidade realista” de que, até 2025, as ferramentas das equipes de ransomware e das gangues do Estado-nação melhorarão significativamente graças a Modelos de IA. ®
- Conteúdo com tecnologia de SEO e distribuição de relações públicas. Seja amplificado hoje.
- PlatoData.Network Gerativa Vertical Ai. Capacite-se. Acesse aqui.
- PlatoAiStream. Inteligência Web3. Conhecimento Amplificado. Acesse aqui.
- PlatãoESG. Carbono Tecnologia Limpa, Energia, Ambiente, Solar, Gestão de resíduos. Acesse aqui.
- PlatoHealth. Inteligência em Biotecnologia e Ensaios Clínicos. Acesse aqui.
- Fonte: https://go.theregister.com/feed/www.theregister.com/2024/01/25/dark_web_chatgpt/
- :tem
- :é
- :não
- :onde
- 000
- 2023
- 2025
- 50
- a
- Sobre
- Acesso
- acessando
- Segundo
- Contas
- ativamente
- atividades
- Adição
- adepto
- Publicidade
- AI
- Modelos de IA
- tb
- sempre
- entre
- Analistas
- analisar
- e
- Outro
- antivirus
- qualquer
- api
- abordagem
- SOMOS
- por aí
- AS
- auxiliar
- At
- ataque
- Ataques
- tentando
- autores
- automaticamente
- BE
- sido
- ser
- mas a
- by
- CAN
- Centro
- certamente
- canais
- ChatGPT
- reivindicações
- Fechar
- CO
- código
- vem
- comum
- Comprometido
- continuou
- poderia
- curso
- cobrir
- Criar
- criadores
- Credenciais
- Criminal
- Os criminosos
- cibernético
- Ataques cibernéticos
- cíber segurança
- dados,
- detectou
- Detecção
- desenvolvedores
- descoberto
- discutir
- documentação
- não
- domínios
- dramaticamente
- durante
- eficiência
- emergem
- endpoints
- entrada
- Éter (ETH)
- escapar
- Mesmo
- experiência
- exposto
- Campos
- Empresa
- seguinte
- segue
- Escolha
- fóruns
- encontrado
- futuro
- gerando
- ter
- obtendo
- OFERTE
- Crescente
- hackeado
- Ter
- SUA PARTICIPAÇÃO FAZ A DIFERENÇA
- Como funciona o dobrador de carta de canal
- Como Negociar
- HTTPS
- Hype
- i
- if
- Ilegal
- importante
- melhorar
- in
- inclui
- Incluindo
- cada vez mais
- Infecções
- INFORMAÇÕES
- inerentemente
- dentro
- Look Inside
- intenções
- interesse
- para dentro
- isn
- IT
- ESTÁ
- fuga de presos
- jpg
- apenas por
- Kaspersky
- Falta
- língua
- grande
- legítimo
- como
- Lista
- olhar
- fazer
- malicioso
- malwares
- maneira
- muitos
- mercado
- Posso..
- me
- Membros
- poder
- modelos
- modificar
- a maioria
- muito
- Nacional
- NCSC
- nota
- agora
- of
- oferecido
- on
- uma vez
- ONE
- queridos
- online
- só
- operando
- operadores
- or
- Outros
- Fora
- Acima de
- próprio
- passado
- pentesting
- Pessoas
- atuação
- permissão
- Plataformas
- platão
- Inteligência de Dados Platão
- PlatãoData
- possibilidade
- Publique
- POSTAGENS
- Premium
- anteriormente
- processo
- solicita
- proteger
- fornecido
- fins
- bastante
- ransomware
- realista
- repetido
- Denunciar
- Relatórios
- solicitar
- requeridos
- pesquisa
- pesquisadores
- Recursos
- com responsabilidade
- s
- Dito
- Promoção
- escrita
- segurança
- Vender
- Shadow
- solteiro
- Habilidades
- Redes Sociais
- plataformas sociais
- Software
- resolvido
- alguns
- às vezes
- especificamente
- especificações
- óculos
- roubado
- terno
- T
- tarefas
- Profissionais
- tecnologia
- Telegram
- Canais de telegrama
- que
- A
- O Futuro
- do Reino Unido
- deles
- Eles
- então
- Lá.
- Este
- deles
- isto
- limiar
- tempo
- para
- ferramentas
- digno de confiança
- Uk
- usar
- usava
- usuários
- usos
- utilização
- vário
- verificar
- we
- Site
- quando
- qual
- enquanto
- QUEM
- totalmente
- precisarão
- de
- sem
- trabalhou
- escrever
- ano
- ainda
- Você
- zefirnet