Хакеры используют ChatGPT для написания вредоносных программ

Хакеры используют ChatGPT для написания вредоносных программ

9 января 2023 г.

ChatGPT продолжает появляться в заголовках, но на этот раз по совершенно неправильным причинам, предупреждают эксперты.

Исследователи кибербезопасности из Check Point Research (CPR) наблюдали, как киберпреступники используют этот инструмент для улучшения — и иногда создают с нуля — опасные вредоносные программы и программы-вымогатели.

Команда опубликовала результаты своего исследования, заявив, что они обнаружили многочисленные сообщения на подпольных хакерских форумах, в которых киберпреступники обсуждают создание программ для кражи информации, инструментов шифрования и других вредоносных программ с помощью ChatGPT. Что еще хуже, некоторые авторы кажутся полными новичками в мире программирования, что свидетельствует о том, что этот инструмент может быть использован для значительного снижения барьера для входа в киберпреступность.

Привлекательный новый инструмент

Помимо создания вредоносных программ и программ-вымогателей, киберпреступники также используют чат-ботов на основе ИИ для создания вспомогательного программного обеспечения. Один хакер описал использование инструмента для создания торговой площадки, где другие хакеры могут торговать незаконными и украденными товарами, такими как платежные данные, вредоносное программное обеспечение, а также наркотики и огнестрельное оружие. Все платежи на платформе будут производиться в криптовалютах.

«Киберпреступники находят ChatGPT привлекательным. В последние недели мы видим свидетельства того, что хакеры начинают использовать его для написания вредоносного кода», — прокомментировал Сергей Шикевич, менеджер группы Threat Intelligence в Check Point.

«ChatGPT может ускорить процесс для хакеров, предоставив им хорошую отправную точку. Точно так же, как ChatGPT можно использовать во благо для помощи разработчикам в написании кода, его также можно использовать в злонамеренных целях. Хотя инструменты, которые мы анализируем в этом отчете, довольно просты, это только вопрос времени, когда более изощренные злоумышленники усовершенствуют то, как они используют инструменты на основе ИИ. CPR продолжит расследование киберпреступлений, связанных с ChatGPT, в ближайшие недели».

ChatGPT — это чат-бот на основе искусственного интеллекта, недавно опубликованный OpenAI. С момента выхода на рынок качество инструмента привлекло много внимания, но также и вызвало некоторый страх. Средства массовой информации зашли так далеко, что стали обсуждать, могут ли такие инструменты, как ChatGPT, означать конец Google и других основных технологических гигантов, или могут ли они оставить без работы большинство разработчиков программного обеспечения.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE