Το FraudGPT είναι ένα μοντέλο γλώσσας που έχει βελτιωθεί για να βοηθά τους εγκληματίες σε δόλιες δραστηριότητες. Μάθετε τι είναι να προστατεύεστε από πιθανές απειλές.

Η άνοδος της τεχνητής νοημοσύνης (AI) είναι ένα δίκοπο μαχαίρι. Όπως κάθε τεχνολογία μετασχηματισμού, η τεχνητή νοημοσύνη προσφέρει τεράστιες δυνατότητες αλλά και τεράστιους κινδύνους. Παρά την εμφατική ώθηση για τη ρύθμιση της τεχνητής νοημοσύνης, οι παράγοντες απειλών φαίνεται να έχουν προηγηθεί.

Ένα νέο εργαλείο σε στιλ ChatGPT, το FraudGPT, κερδίζει έδαφος μεταξύ των εγκληματιών του κυβερνοχώρου, επιτρέποντάς τους να αυτοματοποιούν και να εκτελούν καλύτερα ένα μεγάλο μέρος των πράξεων απάτης τους. Οποιοσδήποτε μπορεί να γίνει θύμα, επομένως είναι σημαντικό να ενημερώνεστε. Εδώ είναι όλα όσα γνωρίζουμε για το FraudGPT μέχρι στιγμής.

Τι είναι το FraudGPT;

Το FraudGPT είναι ένα εργαλείο τεχνητής νοημοσύνης που υποστηρίζεται από ένα μεγάλο μοντέλο γλώσσας που είναι ιδιαίτερα βελτιωμένο για να βοηθά τους εγκληματίες στον κυβερνοχώρο να διαπράττουν έγκλημα στον κυβερνοχώρο. Το εργαλείο τεχνητής νοημοσύνης που βασίζεται σε συνδρομές επιτρέπει στους παράγοντες απειλών να διευκολύνουν τις εγκληματικές δραστηριότητές τους, όπως λανθάνουσα χρήση, phishing και δημιουργία κακόβουλου λογισμικού.

instagram viewer

Αν και οι λεπτομέρειες σχετικά με το εργαλείο παραμένουν πολύ περιορισμένες, ερευνητές από την Netenrich, μια εταιρεία ερευνών ασφαλείας, έχουν αποκαλύψει αρκετές διαφημίσεις στο σκοτεινό ιστό που διαφημίζουν το εργαλείο. Σύμφωνα με την έκθεση έρευνας από τη Netenrich, τα τέλη συνδρομής κυμαίνονται από 200 $ ανά μήνα έως 1.700 $ ετησίως.

Για καλύτερη εικόνα του εργαλείου, μπορείτε να σκεφτείτε το FraudGPT ως ChatGPT αλλά για απάτη. Αλλά πώς ακριβώς λειτουργεί το FraudGPT και πώς το χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου;

Πώς λειτουργεί το FraudGPT;

Πίστωση εικόνας: Freepik

Στον πυρήνα του, το FraudGPT δεν διαφέρει σημαντικά από οποιοδήποτε εργαλείο που τροφοδοτείται από ένα μεγάλο γλωσσικό μοντέλο. Με άλλα λόγια, το ίδιο το εργαλείο είναι μια διαδραστική διεπαφή για τους εγκληματίες για πρόσβαση σε ένα ειδικό είδος γλωσσικού μοντέλου που έχει ρυθμιστεί για τη διάπραξη εγκλημάτων στον κυβερνοχώρο.

Ακόμα δεν το καταλαβαίνετε; Εδώ είναι μια γενική ιδέα για το τι μιλάμε. Στις πρώτες ημέρες της κυκλοφορίας του ChatGPT, το chatbot AI θα μπορούσε να χρησιμοποιηθεί για να κάνει σχεδόν οτιδήποτε, συμπεριλαμβανομένης της βοήθειας στους εγκληματίες του κυβερνοχώρου να δημιουργήσουν κακόβουλο λογισμικό. Αυτό ήταν δυνατό επειδή το υποκείμενο γλωσσικό μοντέλο του ChatGPT εκπαιδεύτηκε σε ένα σύνολο δεδομένων που πιθανότατα περιείχε δείγματα από ένα ευρύ φάσμα δεδομένων, συμπεριλαμβανομένων δεδομένων που θα μπορούσαν να βοηθήσουν ένα εγκληματικό εγχείρημα.

Τα μεγάλα γλωσσικά μοντέλα τροφοδοτούνται συνήθως με τα πάντα, από τα καλά πράγματα, όπως επιστημονικές θεωρίες, πληροφορίες για την υγεία και πολιτική, στα όχι και τόσο καλά, όπως δείγματα κώδικα κακόβουλου λογισμικού, μηνύματα από εκστρατείες λαναρίσματος και phishing και άλλα εγκληματικά υλικά. Όταν ασχολούμαστε με το είδος των συνόλων δεδομένων που απαιτούνται για την εκπαίδευση γλωσσικών μοντέλων όπως το είδος που τροφοδοτεί το ChatGPT, είναι σχεδόν αναπόφευκτο το μοντέλο να περιέχει δείγματα ανεπιθύμητων υλικών.

Παρά τις τυπικά σχολαστικές προσπάθειες για την εξάλειψη των ανεπιθύμητων υλικών στο σύνολο δεδομένων, ορισμένα ξεφεύγουν, και συνήθως εξακολουθούν να είναι αρκετά για να δώσουν στο μοντέλο τη δυνατότητα να παράγει υλικά προς διευκόλυνση κυβερνοέγκλημα. Γι' αυτό με το δικαίωμα άμεση μηχανική, μπορείτε να λάβετε εργαλεία όπως το ChatGPT, το Google Bard και το Bing AI για να σας βοηθήσουν να γράφετε μηνύματα ηλεκτρονικού ταχυδρομείου απάτης ή κακόβουλο λογισμικό υπολογιστή.

Εάν εργαλεία όπως το ChatGPT μπορούν να βοηθήσουν τους εγκληματίες του κυβερνοχώρου να διαπράττουν εγκλήματα παρά όλες τις προσπάθειες να γίνουν ασφαλή αυτά τα chatbot AI, σκεφτείτε τώρα το δύναμη που θα μπορούσε να φέρει ένα εργαλείο όπως το FraudGPT, λαμβάνοντας υπόψη ότι ήταν ειδικά βελτιστοποιημένο σε κακόβουλα υλικά ώστε να είναι κατάλληλο για κυβερνοέγκλημα. Είναι σαν το κακό δίδυμο του ChatGPT να βάζει στεροειδή.

Έτσι, για να χρησιμοποιήσουν το εργαλείο, οι εγκληματίες θα μπορούσαν απλώς να ζητήσουν από το chatbot όπως θα έκαναν με το ChatGPT. Θα μπορούσαν να του ζητήσουν, ας πούμε, να γράψει ένα email ηλεκτρονικού ψαρέματος για την Jane Doe, που εργάζεται στην εταιρεία ABC, ή ίσως να του ζητήσουν να γράψει κακόβουλο λογισμικό χρησιμοποιώντας C++ για να κλέψει όλα τα αρχεία PDF από έναν υπολογιστή με Windows 10. Οι εγκληματίες βασικά θα έβρισκαν την κακή μηχανοποίηση και θα άφηναν το chatbot να κάνει τη βαριά άρση.

Πώς μπορείτε να προστατεύσετε τον εαυτό σας από το FraudGPT;

Παρά το γεγονός ότι είναι ένα νέο είδος εργαλείου, η απειλή που θέτει το FraudGPT δεν είναι ουσιαστικά διαφορετική. Θα μπορούσατε να πείτε ότι εισάγει περισσότερο αυτοματισμό και αποτελεσματικότητα σε ήδη καθιερωμένες μεθόδους εκτέλεσης του εγκλήματος στον κυβερνοχώρο.

Οι εγκληματίες που χρησιμοποιούν το εργαλείο θα μπορούσαν, τουλάχιστον θεωρητικά, να γράφουν πιο πειστικά μηνύματα ηλεκτρονικού ψαρέματος, καλύτερο σχέδιο απάτες και δημιουργούν πιο αποτελεσματικό κακόβουλο λογισμικό, αλλά θα εξακολουθούν να βασίζονται κυρίως στους καθιερωμένους τρόπους εκτέλεσης του φαύλου τους σχέδια. Ως αποτέλεσμα, εξακολουθούν να ισχύουν οι καθιερωμένοι τρόποι προστασίας:

  • Να είστε προσεκτικοί με ανεπιθύμητα μηνύματα που σας ζητούν πληροφορίες ή σας κατευθύνουν να κάνετε κλικ σε συνδέσμους. Μην παρέχετε πληροφορίες και μην κάνετε κλικ σε συνδέσμους σε αυτά τα μηνύματα εκτός εάν επαληθεύσετε την πηγή.
  • Επικοινωνήστε απευθείας με εταιρείες χρησιμοποιώντας έναν ανεξάρτητο, επαληθευμένο αριθμό για να ελέγξετε τη νομιμότητα. Μην χρησιμοποιείτε τα στοιχεία επικοινωνίας που παρέχονται σε ύποπτα μηνύματα.
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης που είναι δύσκολο να σπάσουν και υιοθετήστε τον έλεγχο ταυτότητας δύο παραγόντων όταν είναι διαθέσιμος για όλους τους λογαριασμούς. Ποτέ μην κοινοποιείτε κωδικούς πρόσβασης ή κωδικούς που σας αποστέλλονται.
  • Ελέγχετε τακτικά τις καταστάσεις λογαριασμού για ύποπτη δραστηριότητα.
  • Διατηρήστε το λογισμικό ενημερωμένο και χρησιμοποιήστε εργαλεία προστασίας από ιούς ή κακόβουλο λογισμικό.
  • Τεμαχίστε έγγραφα που περιέχουν προσωπικά στοιχεία ή οικονομικές πληροφορίες όταν δεν χρειάζονται πλέον.

Για περισσότερα σχετικά με το πώς να προστατεύσετε τον εαυτό σας, διαβάστε τον οδηγό μας πώς να προστατεύσετε τον εαυτό σας στην εποχή του AI.

Μείνετε ενημερωμένοι για να προστατεύσετε τον εαυτό σας

Η εμφάνιση εργαλείων όπως το FraudGPT μας υπενθυμίζει ότι παρά όλα τα καλά που μπορεί να κάνει η τεχνητή νοημοσύνη για εμάς, εξακολουθεί να αντιπροσωπεύει ένα πολύ ισχυρό εργαλείο στα χέρια των παραγόντων απειλών.

Καθώς οι κυβερνήσεις και οι μεγάλες εταιρείες τεχνητής νοημοσύνης κάνουν μια ξέφρενη κούρσα για να θεσπίσουν καλύτερους τρόπους ρύθμισης της τεχνητής νοημοσύνης, είναι Είναι σημαντικό να γνωρίζετε την απειλή που θέτει αυτή τη στιγμή η τεχνητή νοημοσύνη και να λάβετε τις απαραίτητες προφυλάξεις για προστασία ο ίδιος.