服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

ChatGPT黑产出现:每100次收费37元,还能修改恶意软件代码

日期: 来源:安全内参收集编辑:

关注我们

带你读懂网络安全


现在,黑客已经靠ChatGPT赚钱了——

机器人即服务RaaS,前20次免费使用,之后每100次收取5.5美元(约37元)。

服务范围主要包括恶意内容的创建,比如写写网络钓鱼邮件、改改恶意软件代码之类。

总之,整个过程没有任何OpenAI的限制和障碍,你可以用它来为所欲为

果然,不愧是第一波走出商业模式的人。(不是)

目前OpenAI这边还有任何回复。

“机器人即服务”

据相关安全公司消息,黑客们首先找到一种可以绕过OpenAI限制的方法,通过使用ChatGPT API集成到他们的一个应用程序中。

事实上证明,相较于网页端,API版本反而不会对恶意内容进行强制限制。

其中有个论坛的用户,就将其与Telegram消息APP结合起来,以此来出售服务Telegram bot。

甚至还正儿八经地做了广告。

图源:Enlarge

前20次查询免费,随后用户每100次查询需要收费5.5美元。

安全机构的研究人员测试了这种绕过方法,结果收获了一封钓鱼软件,以及一个病毒脚本,可以从感染计算机中窃取PDF文件,并通过FTP发送给攻击者。

Telegram bot生成的钓鱼软件,图源:Enlarge

Telegram bot生成的恶意软件,图源:Enlarge(下同)

与此同时,其他黑客也在发布一些可以免费生成恶意内容的代码。

这有个Bash脚本,可帮助绕过ChatGPT限制,做任何你想做的事情。

对于以往的恶意软件代码,比如Infostealer,ChatGPT也可以进行改进。

这也进一步地给了网络犯罪分子可乘之机。

黑客与OpenAI斗智斗勇

自ChatGPT诞生之日起,就有大量黑客试图将ChatGPT越狱,来生成各种恶意内容。

根据访问通道不同,大体有两种方式。

一种是Web用户界面,一种是API,将OpenAI的模型和数据跟你自己的应用界面配套使用。

比如这些都是合法认证的APP。

此前,黑客们使用Web端ChatGPT生成恶意软件和钓鱼邮件很容易。

但随着ChatGPT的监管不断加强。OpenAI的CTO也在最近的采访中提及了监管的重要性。

黑客们逐渐开始转战去使用他们的API,结果限制要少得多。

对于这件事,有网友表示:没有万无一失的修复方法

因为ChatGPT是一种语言模型,黑客总是可以找到违反OpenAI内容政策的提示。

好了,这场黑客与OpenAI的斗智斗勇,你怎么看呢?

参考链接:
[1]https://arstechnica.com/information-technology/2023/02/now-open-fee-based-telegram-service-that-uses-chatgpt-to-generate-malware/
[2]https://blog.checkpoint.com/2023/02/07/cybercriminals-bypass-chatgpt-restrictions-to-generate-malicious-content/


推荐阅读




文章来源:量子位


点击下方卡片关注我们,
带你一起读懂网络安全 ↓


相关阅读

  • SideCopy组织最新攻击武器披露

  • SideCopy组织自2020年被披露以来长期处于活跃之中,并主要针对印度等南亚国家持续发动网络攻击。近期,360高级威胁研究院发现了该组织的最新攻击活动,通过对其分析发现本次攻击
  • APT-C-35(肚脑虫)组织近期攻击活动披露

  • APT-C-35 肚脑虫APT-C-35(肚脑虫),也称Donot,是一个来自于南亚的境外APT组织,其主要针对巴基斯坦及周边国家地区的政府机构进行网络间谍活动,以窃取敏感信息为主。该组织的攻击活
  • 收藏!2022 Seebug Paper 最热技术文章

  • 2023 转眼已经过去1/12,离下次过年又不远了 啊不,在这草长莺飞万物复苏的美好春光里,一切蓄势待发!是时候开启新一年的学习计划了~Seebug 漏洞平台 Paper 栏目整理了平台上过去
  • 光明网【新春走基层】:“白帽黑客”的春节忙碌

  • 本文转载自光明网《新春走基层》专栏。“春节期间,我们制定了详细的应急值班安排,至少保证每天有一位同事做到秒级响应,其他同事随时关注动态,遇到突发事件迅速提供支持”“所谓
  • 恶意软件 Stealc “横空出世”,窃密能力一流

  • Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶意软件具有相似性,获

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 甘肃省森林消防总队地震救援中级培训进行时!

  • 为进一步提升队伍地震救援能力,推动队伍综合性应急救援专业力量体系建设,连日来,甘肃省森林消防总队地震救援中级培训正如火如荼地在开展,参加培训的干部骨干严格要求、态度端正
  • 教程:使用 Go 模板构建博客 | GoLand

  • Go 模板功能强大,可以根据 Go 程序中的数据生成文本或 HTML 输出。您可以将对象传递给模板,自定义数据的显示方式。模板通常用于生成网页、电子邮件和其他基于文本的输出。Go
  • 使用 PyCharm 将 MySQL 数据库中的数据读入 pandas

  • 引入 在数据科学之旅中,您迟早会遇到需要从数据库中获取数据的情况。然而,从将本地存储的 CSV 文件读入 pandas 到连接和查询数据库,这可能是一项艰巨的任务。在一系列博文的第