• XSS.stack #1 – первый литературный журнал от юзеров форума

ChatGPT начали использовать для создания malware

top

(L3) cache
Пользователь
Регистрация
03.02.2020
Сообщения
252
Реакции
342
Исследователи из компании Check Point Research сообщили, что в течение нескольких недель после того, как ChatGPT был запущен, участники форумов по киберпреступности — некоторые с небольшим опытом программирования или вообще без него — во всю использовали его для написания вредоносных программ.

Не написав ни строчки кода, экспертам также удалось создать шифровальщик-вымогатель, Python-скрипт для кражи информации после эксплойта, создать вредоносный макрос, который можно было скрыть в файле Excel, а также сгенерировать достаточно убедительное фишинговое письмо.

Хотя условия ChatGPT запрещают его использование в незаконных или злонамеренных целях, исследователи без труда настроили свои запросы, чтобы обойти эти ограничения.

Как отмечают исследователи:
«Добро пожаловать в дивный новый мир искусственного интеллекта. Пока еще слишком рано точно знать, как это повлияет на будущее. Но можно справедливо поспорить, что это только усилит гонку вооружений между защитниками и злоумышленниками.»
Код Python сочетал в себе различные криптографические функции, включая подпись кода, шифрование и дешифрование. Одна часть скрипта сгенерировала ключ, используя криптографию на эллиптических кривых и кривую ed25519 для подписи файлов. Другая часть использовала жестко запрограммированный пароль для шифрования системных файлов с помощью алгоритмов Blowfish и Twofish. Третий использовал ключи RSA и цифровые подписи, подписывание сообщений и хеш-функцию blake2 для сравнения различных файлов.

Результатом стал сценарий, который можно было использовать для (1) расшифровки одного файла и добавления кода аутентификации сообщения (MAC) в конец файла и (2) шифрования жестко заданного пути и расшифровки списка файлов, которые он получает как Аргумент. Неплохо для человека с ограниченными техническими навыками.
java-putty-640x595.jpg


Публикация, опубликованная в пятницу, появилась через 2 месяца после того, как исследователи Check Point попробовали свои силы в разработке malware, созданного AI. Не написав ни строчки кода, они сгенерировали достаточно убедительное фишинговое письмо:
phishing-email-640x497.jpg

Исследователи использовали ChatGPT для разработки вредоносного макроса, который можно было скрыть в файле Excel, прикрепленном к письму. Опять же, они не написали ни строчки кода. Сначала выводимый скрипт был довольно примитивным:
vba-1.jpg


Однако когда исследователи поручили ChatGPT повторить написание кода еще несколько раз, качество кода значительно улучшилось:
vba-2-640x651.jpg


по мотивам https://research.checkpoint.com/2023/opwnai-cybercriminals-starting-to-use-chatgpt/
 
Знаете почему мне нравится западная цивилизация? Они даже к алгоритму машинного обучения, использующими нейронные сети, Open ai обращаются через Please write VBA code
 
Open ai обращаются через Please write VBA code
У меня вьетнамский флешбек случился из за твоего сообщения, когда моя мама впервые сказала фразу когда я ее учил юзать Алису "Алиса ПОЖАЛУЙСТА сделай это". Такого леща по своей роже я еще никогда не получал, тем более от себя самого :D
:D:D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх