AI’nın (Yapay Zeka) devrim niteliğindeki yenilikleri, çeşitli yaratıcı potansiyele sahip üretken AI’yı içerir, ancak bununla birlikte WormGPT gibi kötü amaçlı araçlarla ilgili ciddi endişeler doğurur.
Güçlü, üretken, yapay zeka tabanlı bir araç olduğu için WormGPT, saldırganların büyük siber güvenlik sorunları oluşturan kendi özel bilgisayar korsanlığı araçlarını oluşturmasına olanak tanır.
Lansmanından hemen sonra, WormGPT’nin Telegram kanalı sadece bir hafta içinde 5.000’den fazla aktif abone kazandı ve bu, aracın yasadışı faaliyetler ve saldırılar gerçekleştirmek için tehdit aktörleri tarafından hızla benimsendiğini gösteriyor.
SolucanGPT
WormGPT, GPT modellerine alternatif olarak sunulan kötü amaçlı bir yapay zeka aracıdır. GPT-J LLM aşağıdaki temel özelliklere sahip: –
- Sınırsız karakter desteği
- Sohbet hafızasında tutma
- kod biçimlendirme
Bu yapay zeka aracının geliştiricileri, kötü amaçlı yazılım, BEC kimlik avı ve bilgisayar korsanlığı araçları potansiyelini öne sürerek, kullanıcı etkinliği günlükleri sağlamaz ve yalnızca kripto para birimi ödemelerini kabul ederler.
Sürekli olarak yeni yükseltmelerin eklenmesiyle, WormGPT artık kullanıcıların kodunu doğrudan editörlerine aktarmalarına izin vererek çok yönlülüğünü sergiliyor.
Bir web sitesi varken, WormGPT’nin 16 Temmuz 2023’te oluşturulan Telegram kanalı, 5.000 aboneözellik ve fiyatlandırma promosyonları için daha popüler hale geliyor, SOCRadar raporunu okur.
BEC Saldırıları için WormGPT
OpenAI’nin ChatGPT’si gibi yapay zeka geliştirmeleri, bilgisayar korsanlarının kişiselleştirilmiş ve gerçekçi sahte e-postalarla ikna edici iş e-postası ele geçirme (BEC) saldırıları gerçekleştirmesini sağlayarak başarı şanslarını artırır.
BEC saldırılarında üretken yapay zekanın ikili faydaları vardır ve aşağıda bunlardan bahsetmiştik:-
- Gerçek görünüm ve basitlik için kusursuz dilbilgisi.
- Daha az yetenekli tehdit aktörlerinin karmaşık siber suçlar yürütmesini sağlamak.
öneriler
Yapay zeka güdümlü BEC saldırılarına karşı savunma, teknoloji çözümlerini ve kullanıcı farkındalığını harmanlayan çok katmanlı bir strateji gerektirir.
Aşağıda siber güvenlik analistleri tarafından sunulan önerilerden bahsetmiştik:-
- AI Tespit Araçları
- E-posta Kimlik Doğrulama Protokolleri
- Kullanıcı Eğitimi ve Farkındalık
- E-posta Filtreleme ve Beyaz Liste
En son Siber Güvenlik Haberleri ile güncel kalın; bizi takip edin Google Haberleri, Linkedin, twitter, Ve Facebook.