• G DATA. Bízzon a német biztonságban. 1985 óta. | GDPR megfelelő vállalati antivírus megoldások és otthoni vírusirtó szoftverek.
  • Segítség
  • Viszonteladóknak
  • Fiókom
G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40
  • OTTHONRA
    • Védelem Windowsra
      • G DATA Total Security
      • G DATA Internet Security
      • G DATA Antivirus
      • Windowsos termékek összehasonlítása
    • Android és MAC OS X
      • G DATA Mobile Security for Android
      • G DATA Antivirus for Mac OS X
    • Védelem az interneten
      • G DATA VPN
  • CÉGEKNEK
    • VÍRUSVÉDELEM
      • G DATA Endpoint Protection
      • G DATA Client Security
      • G DATA Antivirus
      • G DATA Levelezésvédelem
      • Termékek áttekintése és rendszerkövetelmények
    • INFORMÁCIÓK
      • Általános tudnivalók
      • Licencpolitika
      • Árajánlatkérés
      • Esettanulmányok
      • Vállalati demó igénylése
      • Partnereink
  • VÁSÁRLÁS
  • LETÖLTÉS
  • TESZTEK
  • HÍREK
  • G DATA
  • Segítség
  • Viszonteladóknak
  • Fiókom
0

0 Ft

✕
  • Főoldal
  • Hírek és blogbejegyzések
  • Blogbejegyzés
  • Kártevőket ír egy mesterséges intelligencia

Kártevőket ír egy mesterséges intelligencia

2023. 08. 9.
Kategóriák
  • Blogbejegyzés
Címkék
  • hacker
  • mesterséges intelligencia
  • WormGPT

A WormGPT egy fizetős mesterséges intelligencia chatbot-szolgáltatás, amelybe nem építettek társadalmi kontrollt, így rosszindulatú kódok írására is használható. A projektet létrehozó 23 éves portugál programozó, aki tapasztalta, hogy a WormGPT segítségével zsarolóvírusokat és adathalász e-maileket készítenek a vevői, most azt mondja, hogy szolgáltatása lassan „ellenőrzöttebb környezetté” formálódik.

A Google vagy a Microsoft által készített nagy nyelvi modellek (LLM-ek) – például a ChatGPT és a Bard – különféle biztonsági intézkedéseket tartalmaznak, amelyek megakadályozzák, hogy az emberek rosszindulatú célokra használják őket, például kártékony programok vagy gyűlöletbeszéd létrehozására. Ezzel szemben a WormGPT cenzúrázatlan LLM-ként hirdette magát, amelyet kifejezetten a kiberbűnözésre hoztak létre.

A WormGPT-t eredetileg kizárólag a HackForums-on árulták, egy kiterjedt közösségben, amely már régóta a kiberbűnözéssel kapcsolatos eszközök és szolgáltatások nyüzsgő piaca. A licenceket most is 500 és 5000 euró közötti áron értékesítik.

„Könnyű pénz” – szerepel a hirdetésben.

Júliusban egy mesterséges intelligencia-alapú biztonsági cég, a SlashNext elemezte a WormGPT-t, és arra kérte azt, hogy hozzon létre egy adathalász levelet, amellyel a megtámadott cég alkalmazottait hamis számlák kifizetésére lehet rávenni.

„Az eredmények nyugtalanítóak voltak” – írta Daniel Kelley, a SlashNext munkatársa. „A WormGPT olyan e-mailt készített, amely nemcsak rendkívül meggyőző volt, hanem „stratégiai gondolkodású” és ravasz is.”

A WormGPT által írt csaló e-mail életszerű.

A WormGPT-t létrehozó, „Last” felhasználónevű fórumozó bejegyzéseinek áttekintése azt mutatja, hogy nagy tapasztalattal rendelkezik rosszindulatú szoftverek létrehozásában és használatában. 2022 augusztusában Last például egy adatlopó trójai programot és billentyűleütés-naplózót, az „Arctic Stealer”-t értékesített.

Last emellett árulta a DCRat információlopó módosított verzióját, valamint egy „zavaró szolgáltatást” olyan rosszindulatú kódolók számára, akik eladják alkotásaikat, és meg akarják védeni azokat a másolástól és módosítástól.

Nem sokkal azután, hogy 2021 elején csatlakozott a fórumhoz, Last elmondta több különböző Hackforums-felhasználónak, hogy Rafaelnek hívják, és Portugáliából származik. A HackForums rendelkezik egy funkcióval, amely lehetővé teszi, hogy megtudjuk, ha az adott felhasználó korábban egy másik fiókhoz volt kötve.

Ez a fiókkövetési funkció felfedi, hogy bár Last sok álnevet használt az évek során, eredetileg a „ruiunashackers” becenevet használta. A Google erre az egyedi becenévre egy TikTok-fiókot hoz fel ugyanazzal a becenévvel, és ez a TikTok-fiók egy Portóból, Portugália északnyugati tengerparti városából származó Rafael Morais Instagram-fiókjához kapcsolódik.

Nyitott könyv?

A KrebsonSecurity által az Instagramon és a Telegramon keresztül elért Morais azt mondta, hogy szívesen cseveg a WormGPT-ről.

„Bármit kérdezhetsz, nyitott könyv vagyok” – idézi őt a KrebsonSecurity.

Morais elmondta, hogy nemrégiben szerzett informatikai diplomát Portugáliában. Azt állítja, hogy a WormGPT-n végzett munkának csak körülbelül 30-35 százaléka az övé, és más kódolók is hozzájárulnak a projekthez. Elmondása szerint eddig nagyjából 200 ügyfél fizetett a szolgáltatás használatáért.

„Nem a pénzért csinálom” – állítja Morais. „Alapvetően egy olyan projekt volt, amelyet az elején érdekesnek tartottam, és most azért tartom fenn, hogy segítsem a közösséget. Sokat frissítettünk a megjelenés óta, modellünk most 5-6-szor jobb tanulási és válaszpontossági szempontból.”

Morais elmondta, hogy a szolgáltatás elindítása óta a GPT-J 6B modellt használják, bár nem volt hajlandó megvitatni a WormGPT-t működtető LLM-ek forrását.

„Bárki, aki teszteli a WormGPT-t, láthatja, hogy nincs különbsége bármely más cenzúrázatlan mesterséges intelligencia vagy akár jailbreakkel rendelkező chatgpt-től” – magyarázza Morais. „A változás az, hogy az adatkészletünk [könyvtárunk] nagy.”

A portugál programozó elmondta, hogy 13 évesen kezdett el számítógépekkel foglalkozni, és hamarosan elkezdte feltárni különböző szoftverek sérülékenységeit.

„Az én történetem 2013-ban kezdődött néhány greyhat tevékenységgel, soha semmi blackhat-tal, főleg bugbounty-val” – mondta. „2015-ben kezdődött a kódolás iránti szeretetem, a c# és más .net programozási nyelvek tanulása. 2017-ben sok hacker fórumot kezdtem el használni, mert voltak anyagi problémáink, így a szüleimnek kellett pénzzel segítenem… elkezdtem árulni néhány terméket, és 2019-ben elkezdtem feketekalapossá válni. Néhány hónappal ezelőtt még feketekalapos termékeket árultam, de most a WormGPT-vel más jövőt látok, és úgy döntöttem, hogy újra áttérek a fehérkalapos üzletvitelre.”

A WormGPT a Telegram dedikált csatornáján keresztül értékesíti a licenceket, és a csatorna a közelmúltban nehezményezte, hogy a WormGPT eddigi médiavisszhangja méltánytalanul negatív színben tüntette fel a szolgáltatást.

„Cenzúrázatlanok vagyunk, nem feketekalaposak!” – jelentette be a WormGPT csatorna július végén. „A média a kezdetektől fogva rosszindulatú LLM-ként ábrázol minket, amikor csak a „blackhatgpt” nevet használtuk Telegram csatornánkra mémként. Arra bátorítjuk a kutatókat, hogy teszteljék eszközünket, és adjanak visszajelzést annak megállapítására, hogy az olyan rossz-e, mint amennyire a média bemutatja a világnak.”

A hirdetésben egyértelmű, hogy a szolgáltatás lehetővé teszi az illegális aktivitást.

A gyakorlatban viszont kiderült, hogy amikor rossz dolgokra képes online szolgáltatást hirdet valaki, az emberek hajlamosak azzal a szándékkal megjelenni, hogy rosszat tegyenek vele. Az utóbbi időben Morais szerint a WormGPT-nek bizonyos saját védőkorlátokat kellett hozzáadnia.

„Bizonyos témákat betiltottunk magán a WormGPT-n” – mondja Morais. „Bármi, ami gyilkosságokkal, kábítószer-kereskedelemmel, emberrablással, gyerekpornóval, ransomware-ekkel, pénzügyi bűnözéssel kapcsolatos. Dolgozunk az adathalászat letiltásán is. Az a tervünk, hogy a WormGPT-t cenzúrázatlan mesterséges intelligenciaként jelöljük meg, nem feketekalaposként.”

Mindazonáltal Morais az általa használt Last néven továbbra is azt állítja a HackForums-on – és mostanában a sokkal komolyabb kiberbűnözési fórumon, az Exploit-on –, hogy a WormGPT boldogan hoz létre olyan rosszindulatú programokat, amelyek képesek megfertőzni a számítógépet, és gyakorlatilag az összes fő vírusirtó számára „teljesen észlelhetetlenné” válnak.

Arra a kérdésre, hogy soroljon fel néhányat a WormGPT legitim vagy általa „fehérkalaposnak” nevezett felhasználásai közül, Morais azt mondta, hogy szolgáltatása megbízható kódot, korlátlan karakterszámot és pontos, gyors válaszokat kínál.

„A WormGPT segítségével javítottunk néhány, SQL-sérülékenységgel kapcsolatos problémát a webhelyünkön” – magyarázta. „A WormGPT segítségével tűzfalakat hozhatunk létre, iptable-okat kezelhetünk, hálózatot, kódblokkolókat, matematikát elemezhetünk.”

Morais azt állítja, hogy szeretné, ha a WormGPT pozitív befolyást gyakorolna a biztonsági közösségre, és hogy aktívan igyekszik ebbe az irányba terelni a projektet. Az eredeti HackForums szálat, amely a WormGPT-t a rosszindulatú programok írójának legjobb barátjaként nevezte, azóta törölték, és a szolgáltatást a „WormGPT – Legjobb GPT Alternatíva Korlátok Nélkül – Az Adatvédelemre összpontosítva” néven hirdetik.

Egyelőre azonban nem világos, hogy a szolgáltatást megvásárlók osztják-e ezt a nézetet.

Forrás: KrebsonSecurity

A cikkhez a lap alján tud hozzászólni, és mások hozzászólásait is ott olvashatja.

Ha tetszett a cikk:

Megosztás

Ne felejtsen el feliratkozni hírlevelünkre:

Megosztás

További cikkek

2025. 02. 1.

A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 


Tovább
2025. 01. 22.

Miért van szükség vírusirtóra?


Tovább
2025. 01. 17.

Az automatikus elemzések határai


Tovább

Vélemény, hozzászólás? Válasz megszakítása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Keresés a cikkek között

Legújabb cikkek

  • 0
    A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 
    2025. 02. 1.
  • 0
    Miért van szükség vírusirtóra?
    2025. 01. 22.
  • 0
    Az automatikus elemzések határai
    2025. 01. 17.
  • 0
    Orosz beavatkozás miatt érvénytelenítették a román elnökválasztás első fordulóját
    2024. 12. 11.
  • 0
    Az Egyesült Államok kínai hackert vádol azzal, hogy kihasznált egy nulladik napi sérülést 81 ezer Sophos tűzfalban
    2024. 12. 11.

Értesüljön híreinkről

Válassza ki, hogy milyen hírek érdeklik Önt:

Kategóriák

  • Blogbejegyzés
  • Lakossági tudásbázis
  • Sajtóközlemény
  • Vállalati hírek
  • Vállalati tudásbázis
  • Viszonteladói hírek

Címkék

adathalászat adatszivárgás adatvédelem Adobe Android Apple BankGuard Bitcoin botnet csalás deepray Facebook fbi G DATA GDPR Google hacker Instagram iOS IOT iPhone Jelszó kiberháború kibertámadás koronavírus Kriptovaluta kártevő kémprogram Linux Management Server mesterséges intelligencia MI Microsoft Oroszország OS X Patch Management spam sérülékenység torrent trójai Ukrajna Virus Bulletin Windows zsarolóvírus átverés

Lakossági vírusirtók

Windowsos szoftverek

> G Data Antivirus

> G Data Internet Security

> G Data Total Security

Andoridos szoftverek

> G Data Internet Security for Android

OS X (Mac) szoftverek

> G Data Antivirus for Mac

Vállalati antivírus

Vállalati vírusvédelem

> G Data EndpointProtection

> G Data ClientSecurity

> G Data AntiVirus

Levelezésvédelem

> G Data Levelezésvédelem

Hasznos linkek

Facebook és Twitter

> Csatlakozzon hozzánk a Facebookon

> Iratkozzon fel hírlevelünkre

> Vírusirtó tesztek

> Affiliate Partner Program

Kapcsolat

Elérhetőségek

> Terméktámogatás

G Data e-mail címE-mail címünk:

tamogatas (kukac) virusirto.hu

G Data telefonszámTelefonszámunk:

+36 800 88 528

H-P, 11.00 – 16.00

Nemzetközi terméktámogatás:

+36 1 999 6709
(angol és német nyelven, 0-24)


A G Data vírusirtó szoftverek díjai

Felhasználási feltételek és impresszum | Adatkezelési tájékoztató | Sajtókapcsolat |© Vírusirtó.hu - G Data Antivirus

✕

Belépés

Elfelejtett jelszó?

Fiók létrehozása?

G DATA Magyarország
Sütik kezelése

A legjobb élmény biztosítása érdekében olyan technológiákat használunk, mint a sütik az eszközadatok tárolására és/vagy eléréséhez. Ha beleegyezik ezekbe a technológiákba, akkor olyan adatokat dolgozhatunk fel ezen az oldalon, mint a böngészési viselkedés vagy az egyedi azonosítók. A hozzájárulás elmulasztása vagy visszavonása bizonyos funkciókat és funkciókat hátrányosan érinthet.

Funkcionális Always active
A technikai tárolás vagy hozzáférés feltétlenül szükséges a felhasználó által kifejezetten kért meghatározott szolgáltatás igénybevételének lehetővé tételéhez, vagy kizárólag a kommunikáció elektronikus hírközlő hálózaton történő továbbításának végrehajtásához.
Preferenciák
A technikai tárolás vagy hozzáférés a felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztika
Az a technikai tárhely vagy hozzáférés, amelyet kizárólag statisztikai célokra használnak. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}