新型人工智能“黑帽”工具:GhostGPT 带来的威胁与挑战

最近,Abnormal Security的研究人员发现了一个专门为网络犯罪创建的无审查AI聊天机器人——GhostGPT,是人工智能用于非法活动的新前沿,可以被用于网络钓鱼计划、恶意软件开发和漏洞利用开发。 GhostGPT的主要特点快速处理:使攻击者能够快速生成恶意内容。 无日志政策:声称不记录用户活动,吸引那些寻求匿名的人。

最近,Abnormal Security的研究人员发现了一个专门为网络犯罪创建的无审查AI聊天机器人——GhostGPT,是人工智能用于非法活动的新前沿,可以被用于网络钓鱼计划、恶意软件开发和漏洞利用开发。

新型人工智能“黑帽”工具:GhostGPT 带来的威胁与挑战

GhostGPT的主要特点

  • 快速处理:使攻击者能够快速生成恶意内容。
  • 无日志政策:声称不记录用户活动,吸引那些寻求匿名的人。
  • 易于访问:通过 Telegram 分发,用户无需技术专业知识或额外软件设置即可访问。

GhostGPT被宣传为用于各种网络犯罪活动的工具,包括:

  • 制作恶意软件和漏洞利用程序。
  • 为商业电子邮件泄露(BEC)诈骗编写钓鱼邮件。
  • 自动化社交工程攻击。

为了测试其功能,研究人员提示GhostGPT创建一封模仿DocuSign的钓鱼邮件。

新型人工智能“黑帽”工具:GhostGPT 带来的威胁与挑战

GhostGPT生成的一个令人信服的模板

聊天机器人很快生成了一个令人信服的模板,可以轻松欺骗毫无戒心的收件人。这大大降低了网络犯罪分子入门的门槛,让低技能的攻击者也有可能执行复杂的活动。

引发的问题与担忧

像GhostGPT这样的工具的出现,再一次引发了人们对网络安全和人工智能滥用的重大担忧:

  • 降低了高级黑客工具的获取门槛:它在Telegram等平台上的可用性,使得技术专业知识有限的人也能轻松访问。
  • 加速攻击周期:凭借快速的响应时间和未经审查的输出,攻击者可以比以往更高效地创建恶意软件或钓鱼活动,从而缩短从计划到执行的时间。
  • 规模化攻击操作:生成式 AI 使攻击者能够通过自动化任务(如编写多封钓鱼邮件或生成多态恶意软件)来扩展其操作。
  • 传统安全措施失效:由于生成内容具有类似人类的质量,防火墙和电子邮件过滤器等传统安全措施难以检测AI生成的内容。这使得AI驱动的网络安全解决方案成为应对这些威胁的关键。

GhostGPT并非孤例,之前已经出现过WormGPT以及FraudGPT这样的无审查AI工具,被用于类似目的。

这些工具体现了生成式人工智能被武器化用于网络钓鱼活动(带有个性化信息)、开发恶意软件以及自动化漏洞利用的增长趋势。

为了应对AI滥用的建议

  • AI驱动的安全解决方案:先进的机器学习模型可以检测出恶意活动的模式,即使传统方法失效时也能发挥作用。
  • AI开发中的伦理准则:开发者必须实施强有力的保障措施,以防止越狱或滥用。
  • 立法行动:政府应规范生成式AI工具的分发和使用,同时追究开发者对滥用的责任。
  • 网络安全意识:组织必须教育员工如何识别钓鱼尝试和其他网络威胁。

GhostGPT是一个典型的例子,体现了当伦理界限被移除时,人工智能的进步可以被恶意利用。

随着网络犯罪分子越来越多地采用此类工具,网络安全社区必须创新出同样复杂的防御措施。

恶意还是防御,这之间带来的关于如何使用人工智能的斗争,可能会定义未来网络安全的格局。

参考链接:https://cybersecuritynews.com/ghostgpt-jailbreak-version-of-chatgpt/

相关资讯

日本一男子用 AI 制作勒索软件被逮捕,妄想“轻松赚钱”

感谢据日本时事通信社报道,日本东京警方逮捕了一名 25 岁男子,原因是其涉嫌利用网络上免费的生成式人工智能工具制作恶意软件。图源 Pixabay该男子是来自川崎市的 Ryuki Hayashi,据警方透露,利用生成式人工智能技术制造恶意软件并因此遭到执法部门打击的案例鲜少发生。Hayashi 对指控供认不讳,据称他表示自己想要“轻松赚钱”,并且认为人工智能“无所不能”。据警方透露,2023 年 3 月,该嫌疑人隐瞒编写病毒的犯罪目的,向多个 AI 发出指令制作勒索型计算机病毒,这种软件会加密计算机上的数据,犯罪者从

惠普报告称生成式 AI 正被用于创建网络攻击恶意软件,可被藏匿在 svg 图像中

当地时间 24 日,惠普发布的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创建了该恶意软件。”受害者通常通过网络钓鱼电子邮件或恶意广告成为攻击目标,从而进入恶意网站。这些网站看似专业可信,通常提供假冒的工具或服务,例如 PDF 转换器。但是,这个 ChromeLoader 活动在用户被引向假冒 PDF 工具后,最终安装了恶意代

MIT学者讲述生成式 AI 的故事,它会越来越了解你,你也不得不了解它

作者 | Adam Zewe快速浏览一下资讯类网站就会发现,如今生成人工智能似乎变得无处不在。事实上,其中一些新闻资讯可能是由生成式人工智能帮忙撰写的,例如 OpenAI 的 ChatGPT。但当人们说「生成式人工智能」时,他们真正的意思是什么?在过去几年生成式人工智能热潮之前,当人们谈论人工智能时,通常他们谈论的是可以学习根据数据进行预测的机器学习模型。例如,使用数百万个示例对此类模型进行训练,以预测特定 X 射线是否显示肿瘤迹象,或者特定借款人是否可能拖欠贷款。生成式人工智能可以被认为是一种机器学习模型,经过训