Új AI eszköz a kiberbűnbözők kezében
Az Abnormal Security kutatói egy új rosszindulatú, generatív AI eszközt fedeztek fel, melyet GhostGPT-nek neveztek el. A GhostGPT-t 2024 vége óta árulnak a Telegramon. A GhostGPT-t arra tervezték, hogy segítse a kiberbűnözőket különböző rosszindulatú tevékenységek végrehajtásában, beleértve a rosszindulatú programok létrehozását, az exploitok fejlesztését és a meggyőző adathalász és üzleti e-mail kompromittáló (BEC) csalások kidolgozását. A korábbi eszközökkel, például a WormGPT-vel, a WolfGPT-vel és az EscapeGPT-vel ellentétben a GhostGPT leegyszerűsíti a hozzáférést egy Telegram boton keresztül, kiküszöbölve a ChatGPT jailbreakelésének vagy a nyílt forráskódú nagy nyelvi modellek (LLM) konfigurálásának szükségességét.
A GhostGPT a ChatGPT vagy egy másik LLM jailbreakelt vagy cenzúrázatlan verziója körüli burkolatként működik, korlátlan és cenzúrázatlan válaszokat kínálva. A könnyű használhatósága és gyors válaszideje miatt népszerűsített szolgáltatás díj ellenében érhető el, és az alkotók azt állítják, hogy a névtelenség biztosítása érdekében a felhasználói tevékenységet nem rögzítik. A kutatók tesztelték az eszköz képességeit, és hatékonynak találták például egy valósághű DocuSign adathalász e-mail sablon gyors generálásában. Az ilyen eszközök elérhetősége az olyan hozzáférhető platformokon, mint a Telegram, csökkenti a fenyegető szereplők képzettségi korlátját, ami még inkább képessé teszi az alacsony képzettségű bűnözőket a kifinomult kibertámadások végrehajtására.
A magyar BlackCell válalat épp a minap publikált egy statisztikát az AI-val támogatott kibertámadásokkal kapcsolatban.
(forrás)