Эксперты: хакеры начали использовать ChatGPT для создания вирусов

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
649
Реакции
55
Эксперты по кибербезопасности Check Point Research выяснили, что хакеры применяют ChatGPT для написания вредоносного кода и фишинговых электронных писем. При этом часть из них практически не имеют опыта в программировании.
f5f5c1ecbccef6b98bee805ca2ec48ac.jpg
Обсуждение кода от ChatGPT на хакерском форуме​
Исследователи приводят в качестве примера скрипт на Python, который при некоторой доработке можно превратить в программу-вымогатель.
В другом случае скрипт на Python производит поиск файлов заданного типа, например, PDF, на локальной машине, а затем сжимает файлы и отправляет их на сервер потенциального злоумышленника.
86834ae8949a02ea33264c81af556543.jpg
Участник форума описывает программу-вымогатель на Python​
Второй фрагмент кода, написанный на Java, тайно загрузил клиент SSH и telnet PuTTY и запустил его с помощью Powershell.
befe6d449e22dc2159a08130e1caca28.jpg
Скриншот с описанием программы на Java​
Код Python сочетал в себе различные криптографические функции, в том числе подпись кода, шифрование и дешифрование. Одна часть скрипта сгенерировала ключ, используя криптографию на эллиптических кривых и кривую ed25519 для подписи файлов. Другая часть использовала запрограммированный пароль для шифрования системных файлов с помощью алгоритмов Blowfish и Twofish. Третья задействовала ключи RSA и цифровые подписи, подписывание сообщений и хеш-функцию blake2 для сравнения различных файлов.
Эксперты попытались самостоятельно использовать ChatGPT для написания вредоносного кода, и нейросеть справилась с этой задачей. Чат-бот составил фишинговое письмо и написал вредоносный VBA-макрос. Затем исследователи использовали инструмент Codex для разработки других типов вредоносных программ, включая обратную оболочку и скрипты для сканирования портов, обнаружения песочниц и компиляции их кода Python в исполняемый файл Windows.
1eff9818c47d7fc4bf287c71fbd580b9.jpg
Фишинговое письмо, сгенерированное ChatGPT​
14bc2b348122822b48b50cb8366b478f.jpg
ChatGPT создал первую итерацию скрипта VBA​
c09f1931bafdb2b3e656d32f8207af82.jpg
Более совершенная итерация VBA-макроса​
Хотя условия ChatGPT запрещают подобное использование, исследователи без труда настроили запросы так, чтобы обойти эти ограничения.
ChatGPT разработала и в ноябре 2022 года выпустила компания OpenAI. Почти сразу после запуска администрация форума Stack Overflow временно запретила постить ответы, сгенерированные ChatGPT. Причина в том, что бот часто выдавал ответы, похожие на правильные, но вводящие в заблуждение.
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
931
Реакции
112
Ну это ожидаемо было
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
685
Реакции
24
BladeMan написал(а):
Хотя условия ChatGPT запрещают подобное использование, исследователи без труда настроили запросы так, чтобы обойти эти ограничения.
Все зависит от применения сам код не может быть вредоносным
 

BlackBash

Опытный user
Регистрация
12 Авг 2020
Сообщения
612
Реакции
16
Они так скайнет сделают в один момент
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
613
Реакции
12
BladeMan написал(а):
ChatGPT разработала и в ноябре 2022 года выпустила компания OpenAI. Почти сразу после запуска администрация форума Stack Overflow временно запретила постить ответы, сгенерированные ChatGPT. Причина в том, что бот часто выдавал ответы, похожие на правильные, но вводящие в заблуждение.
Боятся конкуренции?
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
770
Реакции
61
MuggerMan написал(а):
Боятся конкуренции?
Не конкуренции, а непроверенного бреда. Уже несколько раз ChatGPT уличали в том, что если оно не знает ответ, то придумывает какую-то правдоподобную муть.
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
730
Реакции
22
ChatGPT - это просто хайповый тренд сейчас с его помощью все подряд будут делать
 

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
780
Реакции
27
Классная штука много всего может
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
652
Реакции
13
Такими темпами его и прикрыть могут
 
Сверху Снизу