У хакеров появился свой ChatGPT

У хакеров появился свой ChatGPT

Хакеры получили возможность использовать для совершения атак преимущества искусственного интеллекта. Хакерский чат-бот называется WormGPT и является аналогом нашумевшего чат-бота ChatGPT.

Исследователи из SlashNext сообщают, что использование инструмента существенно облегчает атаки типа BEC (Business Email Compromise). WormGPT составляет убедительные фишинговые письма с использованием предоставленных ему данных, то есть позволяет автоматизировать рутинную работу хакера.Письма персонализированы под конкретного получателя, что повышает вероятность успешной атаки.

WormGPT дает хакерам дополнительную свободу в выборе географии атак. Им больше не нужно свободно знать язык, на котором составляются фишинговые письма. Машинный перевод часто выглядит не слишком убедительно, но с этой задачей успешно справляется искусственный интеллект. Последний составляет фишинговые письма на языке получателя.

Исследователи отмечают, что созданный еще в 2021 году WormGPT обучали на больших объемах данных, включая информацию, полученную с помощью вредоносного ПО. Аналитики называют WormGPT абсолютным аналогом ChatGPT по возможностям. Однако отмечают, что у хакерского чат-бота нет каких-либо этических ограничений. 

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.