一名黑客创建了自己的ChatGPT版本,但有一个恶意的倾向:Meet WormGPT,这是一个旨在帮助网络罪犯的聊天机器人。
根据尝试过聊天机器人的电子邮件安全提供商SlashNext的说法,WormGPT的开发者正在一个流行的黑客论坛上出售对该程序的访问权限。该公司在一篇博客文章中表示:“我们看到,恶意攻击者现在正在创建自己的定制模块,类似于ChatGPT,但更容易用于邪恶的目的。”
看起来,黑客在3月份首次引入了聊天机器人,然后在上个月推出了它。与ChatGPT或谷歌的Bard不同,WormGPT没有任何护栏来阻止它响应恶意请求。
该程序的开发人员写道:“这个项目旨在为ChatGPT提供一种替代方案,让你可以做各种非法的事情,并在未来轻松地在网上出售。”你能想到的任何与BlackHat相关的东西都可以用WormGPT来完成,让任何人都可以足不出户地访问恶意活动。
WormGPT的开发人员还上传了截图,显示你可以要求该机器人产生用Python编码语言编写的恶意软件,并提供制作恶意攻击的提示。开发人员说,为了创建聊天机器人,他们使用了2021年推出的一个更老的、但开源的大型语言模型GPT-J。然后,该模型接受了有关恶意软件创建的数据的培训,从而产生了WormGPT。
当SlashNext试用WormGPT时,该公司测试了该机器人是否可以为商务电子邮件泄露(BEC)方案编写令人信服的电子邮件–这是一种钓鱼攻击。
“结果令人不安。WormGPT制作的电子邮件不仅非常有说服力,而且在战略上也很狡猾,展示了其用于复杂网络钓鱼和BEC攻击的潜力,“SlashNext说。
事实上,该机器人使用专业语言制作了一条信息,敦促预期的受害者电汇一些钱。WormGPT还编写了这封电子邮件,没有任何拼写或语法错误–这些错误可能表明是钓鱼电子邮件攻击。
SlashNext说:“总而言之,它类似于ChatGPT,但没有道德界限或限制。”这项实验突显了像WormGPT这样的生成性人工智能技术构成的重大威胁,即使是在初学者网络罪犯手中也是如此。
幸运的是,WormGPT并不便宜。开发商以每月60欧元或每年550欧元的价格出售机器人的访问权限。一位买家还抱怨说,这项计划“一文不值”,理由是表现不佳。尽管如此,WormGPT是一个不祥的迹象,表明具有生成力的人工智能程序可能会助长网络犯罪,特别是随着这些程序的成熟。
有话要说...