暗黑版 ChatGPT 來襲!任何人都能透過 AI 自動產生釣魚詐騙信

作者 | 發布日期 2023 年 07 月 21 日 7:50 | 分類 AI 人工智慧 , 網路 , 資訊安全 line share follow us in feedly line share
暗黑版 ChatGPT 來襲!任何人都能透過 AI 自動產生釣魚詐騙信


現在人們不但可以天馬行空問生成式 AI 任何問題,要求它寫程式、做報告,如今更可怕的是,即使對程式一竅不通的人,也可以透過它自動生成釣魚詐騙信,自此以後,駭客入門門檻似乎完全剷平。 

許多專家認為強大 AI 不但取代許多人飯碗,甚至可能對人類生存構成威脅,毅然呼籲暫緩生成式 AI 研發之際,名為「WormGPT」的暗黑版 ChatGPT 悄然出現網路。此工具讓任何心存惡念但不具技術背景的人,都能輕鬆要求 AI 產生釣魚詐騙信,成為今後網路資安的最大隱憂。

網路安全公司 SlashNext 證實,這款生成式 AI 機器人完全出於惡意,專為複雜網路釣魚及詐騙攻擊而開發。「團隊最近經由常與網路犯罪有關的知名論壇取得『WormGPT』工具。」報告閘述整發現惡意工具的來龍去脈。「工具是 ChatGPT 模型的黑帽替代品,專為惡意行動設計。」

網安專家團隊特別測試 WormGPT 產生惡意信的危險程度,結果令人不安。AI 產生惡意信不但攻擊手法可圈可點,令人信服,且攻擊策略也極其狡猾,十足展現出完全適用複雜網路釣魚和 BEC 變臉詐騙攻擊的潛力。

WormGPT 和 ChatGPT 很類似,卻沒有任何道德底限,也成為生成式 AI 模型淪為資安威脅的最新案例,今後生成式 AI 網路攻擊可能大舉氾濫,畢竟它打破了發動網路攻擊的門檻。換言之,即使是網路犯罪新手也能發動極具破壞性的攻擊。

生成式 AI 釣魚詐騙信的防範之道,其實和以往並無不同,但接下來這類攻擊因「製作」簡單,所以數量可能會更龐大、次數更頻繁。

(首圖來源:SlashNext