Kötü Amaçlı Yapay Zeka Chatbot Siber Suçları ve Dolandırıcılığı Artırıyor


Anormal Güvenlik, siber suçlar için tasarlanmış sansürsüz bir yapay zeka sohbet robotu olan GhostGPT’yi ortaya çıkarıyor. Siber suçluların becerilerini nasıl artırdığını, kötü amaçlı etkinliklerin yürütülmesini nasıl kolaylaştırdığını ve siber güvenlik uzmanları için ciddi zorluklar yarattığını öğrenin.

Yapay zeka (AI) sayısız sektörde devrim yarattı ancak kötüye kullanım potansiyeli yadsınamaz. Sırasında ChatGPT gibi yapay zeka modelleri Çeşitli alanlarda büyük umutlar vaat eden bu platformların güçleri, GhostGPT gibi kötü amaçlı yapay zeka sohbet robotları aracılığıyla tehdit aktörleri tarafından kolayca kullanılabilir.

Yapay zeka destekli e-posta güvenliği çözümleri sağlayıcısı Abnormal Security, 2024’ün sonlarında siber suç faaliyetleri için özel olarak tasarlanmış bu yeni yapay zeka sohbet robotunu ortaya çıkardı. GhostGPT olarak adlandırılan ve Telegram gibi platformlar aracılığıyla kolayca erişilebilen bu kötü amaçlı yapay zeka aracı, siber suçlulara karmaşık kimlik avı e-postaları hazırlamaktan karmaşık kötü amaçlı yazılımlar geliştirmeye kadar benzeri görülmemiş yetenekler sağlıyor.

Farklı geleneksel yapay zeka modelleri Etik yönergeler ve güvenlik önlemleriyle kısıtlanan GhostGPT, bu tür kısıtlamalar olmadan çalışır. Güçlü yapay zeka yeteneklerine bu sınırsız erişim, siber suçluların karmaşık kimlik avı e-postaları ve kötü amaçlı kodlar gibi kötü amaçlı içerikleri benzeri görülmemiş bir hız ve kolaylıkla oluşturmasına olanak tanır.

Anormal Security’nin analizine göre GhostGPT büyük ihtimalle bir ağlara bağlanmak için bir sarmalayıcı kullanılarak tasarlandı. ChatGPT’nin jailbroken versiyonu veya etik önlemleri ortadan kaldıran açık kaynaklı bir Yüksek Lisans. Bu, GhostGPT’nin geleneksel yapay zeka sistemlerinin engelleyeceği veya işaretleyeceği hassas veya zararlı sorgulara doğrudan, filtrelenmemiş yanıtlar sağlamasına olanak tanır.

Bu araç, siber suçlara giriş engelini önemli ölçüde azaltır. Artık özel beceriler veya kapsamlı teknik bilgi gerektirmeyen, daha az deneyimli aktörler bile kötü niyetli faaliyetler için yapay zekanın gücünden yararlanabilir ve daha verimli, daha karmaşık ve etkili saldırılar başlatabilir.

Ayrıca GhostGPT, kullanıcı etkinliğinin kaydedilmediğini iddia ederek kullanıcının anonimliğine öncelik verir. Bu özellik, yasadışı faaliyetlerini gizlemek ve tespit edilmekten kaçınmak isteyen siber suçlulara hitap ediyor.

“GhostGPT, kodlama, kötü amaçlı yazılım oluşturma ve istismar geliştirme dahil olmak üzere bir dizi kötü amaçlı etkinlik için pazarlanıyor. Aynı zamanda iş e-postası ihlali (BEC) dolandırıcılıkları için ikna edici e-postalar yazmak için de kullanılabilir, bu da onu siber suç işlemek için uygun bir araç haline getirir.” Abnormal Security’s blog yazısı açıklığa kavuşmuş.

GhostGPT’nin Telegram’daki kolay kullanılabilirliği, onu siber suçlular için oldukça uygun hale getiriyor. Basit bir abonelikle, karmaşık kurulumlara veya teknik uzmanlığa ihtiyaç duymadan aracı hemen kullanmaya başlayabilirler.

Anormal Güvenlik araştırmacıları, ikna edici bir güvenlik sistemi oluşturarak GhostGPT’nin yeteneklerini test etti. Docusign kimlik avı e-posta şablonu. Chatbot, potansiyel kurbanları kandırma yeteneğini gösterdi ve bu da onu yapay zekayı kötü amaçlarla kullanmak isteyen herkes için güçlü bir araç haline getirdi.

GhostGPT ile Tanışın: Siber Suçları ve Dolandırıcılığı Artıran Kötü Amaçlı Chatbot
Telegram’da GhostGPT (solda) – GhostGPT’nin reklamı (sağda) – (Kredi: Anormal Güvenlik)

Bu, kötü amaçlarla bir chatbotun yaratıldığı ilk sefer değil. 2023’te araştırmacılar iki zararlı chatbot daha tespit etti: SolucanGPT Ve DolandırıcılıkGPTSuç faaliyetleri için kullanılan ve siber güvenlik camiasında ciddi endişelere neden olan.

Bununla birlikte, çevrimiçi forumlardaki binlerce görüntülemeyle kanıtlanan GhostGPT popülaritesindeki artış, GhostGPT’nin popülerliğinin arttığını gösteriyor. Siber suçluların yapay zekaya ilgisive yenilikçi siber güvenlik önlemlerine duyulan ihtiyaç. Siber güvenlik topluluğu, çağın ilerisinde kalabilmek için savunmalarını sürekli olarak yenilemeli ve geliştirmelidir.

  1. Kötü Amaçlı Abrax666 AI Chatbot’un Potansiyel Dolandırıcılık Olduğu Ortaya Çıktı
  2. Yapay Zeka Tarafından Oluşturulan Sahte Ölüm İlanı Web Siteleri Yaslı Kullanıcıları Hedefliyor
  3. Kötü Amaçlı Reklamlar, Kötü Amaçlı Reklamcılık Saldırısında Bing AI Chatbot’a Sızıyor
  4. Facebook Kimlik Avı Dolandırıcılığı: Messenger Chatbot’ları Giriş Bilgilerini Çalıyor
  5. Mozilla 0Din, Python Çalıştırılmasını Sağlayan ChatGPT Kusurlarına Karşı Uyardı





Source link