作者:Davey Winder
GhostGPT 是首选的网络犯罪人工智能聊天机器人。
人工智能进步带来的安全威胁并不是什么新鲜事:无论如何数十亿 Gmail 用户,银行客户,或通过智能手机通话和消息对个人进行的攻击,甚至连联邦调查局(FBI)也对此感到足够担忧发出警告,当人工智能被恶意行为者使用时,它是一个真实存在的危险。不幸的是,根据一份新报告,一个人工智能驱动的聊天机器人似乎正是向此类网络犯罪分子和黑客推销和使用的。以下是您需要了解的有关 GhostGPT 的信息。
福布斯安全警报:10 亿个密码被盗,售价 10 美元 - 立即行动经过戴维·温德
据报道,网络犯罪分子正在使用 GhostGPT(一种新发现且完全未经审查的人工智能聊天机器人)来创建恶意软件、网络钓鱼诈骗等。1 月 23 日报告由异常安全研究人员发表。
与传统的人工智能模型不同,传统的人工智能模型受到指导方针的约束,以确保安全和负责任的互动,未经审查的人工智能聊天机器人的运行没有这样的护栏,引发了人们对其潜在滥用的严重担忧。最近,Abnormal Security 研究人员发现了 GhostGPT,这是一种新的未经审查的聊天机器人,进一步突破了道德人工智能使用的界限。
GhostGPT 与您习惯的那种生成式 AI 聊天机器人不同,后者设有道德护栏以防止误用和滥用。您知道,这类事情会阻止您要求他们为您创建恶意软件或编写有针对性的网络钓鱼诈骗。GhostGPT没有这样的护栏;Abnormal 说,它是“专门为迎合网络犯罪分子而设计的聊天机器人。”因此,虽然它很可能基于开源大型语言模型的越狱版本,但它围绕该核心进行了包装并有效消除任何和所有道德保障措施。“通过消除人工智能模型中通常内置的道德和安全限制,”异常研究人员警告说,“GhostGPT 可以为敏感或有害查询提供直接、未经过滤的答案,而这些查询可能会被传统人工智能系统阻止或标记。”Ø
福布斯针对 30 亿用户的新 Google Chrome 安全警告 - 立即行动经过戴维·温德
异常报告显示,网络犯罪分子可以使用 Telegram 消息服务轻松获取 GhostGPT,一旦付费,就可以将其作为 Telegram 机器人进行访问。研究人员解释说,“它降低了新网络犯罪分子的进入门槛,使他们无需专业技能或广泛的培训即可通过 Telegram 购买访问权限,这使得技术水平较低的攻击者更容易参与网络犯罪”. –
什么样的网络犯罪?该报告解释了 GhostGPT 工具的营销材料(是的,犯罪资源)如何也需要广告,并透露该工具明确针对许多恶意活动,包括编码、恶意软件创建和漏洞利用开发。“它还可以用来为商业电子邮件泄露诈骗编写令人信服的电子邮件,”报告称,“使其成为实施网络犯罪的便捷工具。”一些被认为在这方面有用的功能包括:
值得注意的是,这些宣传材料还提到了用于网络安全而不是网络攻击。然而,Abnormal security 警告称,“这种说法很难令人相信,因为它在网络犯罪论坛上随处可见,而且主要针对的是 BEC 诈骗。”