服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

黑客靠ChatGPT赚钱:每100次收费37元,还能修改恶意软件代码;软件巨头数据库在暗网公布,亚马逊、波音、摩根大通等都受影响

日期: 来源:黑白之道收集编辑:

黑客靠ChatGPT赚钱:每100次收费37元,还能修改恶意软件代码

现在,黑客已经靠ChatGPT赚钱了——
机器人即服务RaaS,前20次免费使用,之后每100次收取5.5美元(约37元)。
服务范围主要包括恶意内容的创建,比如写写网络钓鱼邮件、改改恶意软件代码之类。
总之,整个过程没有任何OpenAI的限制和障碍,你可以用它来为所欲为。
目前OpenAI这边还有任何回复。

“机器人即服务”


据相关安全公司消息,黑客们首先找到一种可以绕过OpenAI限制的方法,通过使用ChatGPT API集成到他们的一个应用程序中。
事实上证明,相较于网页端,API版本反而不会对恶意内容进行强制限制。
其中有个论坛的用户,就将其与Telegram消息APP结合起来,以此来出售服务Telegram bot。
甚至还正儿八经地做了广告。


△图源:Enlarge


前20次查询免费,随后用户每100次查询需要收费5.5美元。
安全机构的研究人员测试了这种绕过方法,结果收获了一封钓鱼软件,以及一个病毒脚本,可以从感染计算机中窃取PDF文件,并通过FTP发送给攻击者。


△Telegram bot生成的钓鱼软件,图源:Enlarge

△Telegram bot生成的恶意软件,图源:Enlarge(下同)


与此同时,其他黑客也在发布一些可以免费生成恶意内容的代码。

这有个Bash脚本,可帮助绕过ChatGPT限制,做任何你想做的事情。


对于以往的恶意软件代码,比如Infostealer,ChatGPT也可以进行改进。

这也进一步地给了网络犯罪分子可乘之机。
黑客与OpenAI斗智斗勇
自ChatGPT诞生之日起,就有大量黑客试图将ChatGPT越狱,来生成各种恶意内容。
根据访问通道不同,大体有两种方式。
一种是Web用户界面,一种是API,将OpenAI的模型和数据跟你自己的应用界面配套使用。
比如这些都是合法认证的APP。



此前,黑客们使用Web端ChatGPT生成恶意软件和钓鱼邮件很容易。
但随着ChatGPT的监管不断加强。OpenAI的CTO也在最近的采访中提及了监管的重要性。
黑客们逐渐开始转战去使用他们的API,结果限制要少得多。
对于这件事,有网友表示:没有万无一失的修复方法。
因为ChatGPT是一种语言模型,黑客总是可以找到违反OpenAI内容政策的提示。

好了,这场黑客与OpenAI的斗智斗勇,你怎么看呢?

参考链接:[1]https://arstechnica.com/information-technology/2023/02/now-open-fee-based-telegram-service-that-uses-chatgpt-to-generate-malware/[2]https://blog.checkpoint.com/2023/02/07/cybercriminals-bypass-chatgpt-restrictions-to-generate-malicious-content/

软件巨头数据库在暗网公布,亚马逊、波音、摩根大通等都受影响

当地时间2月28日消息,美国软件公司Beeline的数据库被攻击者发布在黑客论坛上,数据库内包含亚马逊、瑞士信贷、3M、波音、宝马、戴姆勒、摩根大通、麦当劳、蒙特利尔银行等Beeline客户的数据。

该数据库大约1.5GB,据称是攻击者从Beeline的Jira账户中窃取的。Jira是由Atlassian开发的问题跟踪软件,用于bug跟踪和项目管理活动。与此同时,Beeline运营着一项软件即服务(SaaS)业务,专注于寻找和管理劳动力。

【攻击者在黑客论坛上的发帖】


攻击者声称该数据库包含Beeline的客户数据,例如名字、姓氏、Beeline用户名、职位以及其他数据。黑客论坛的帖子表明,这些数据窃取于2月25日。

记者通过邮件联系Beeline,但截至文章发表前暂未收到回复。

Cybernews研究人员调查了论坛上发布的样本数据,推测泄露的数据包括合法的公司数据。攻击者在论坛帖子中的一些屏幕截图的文件类型是用俄语编写的,这表明攻击者的操作系统默认语言可能是俄语。

参考链接:

https://cybernews.com/news/beeline-jira-database-exposed/


文章来源 :量子位、freebuf.com

精彩推荐

最难就业季|“本想先读书躲一躲,谁料行情还不如两年前”


WEB渗透夏日特训来袭!|web渗透入门基础篇|暑期充电


严厉打击!“内鬼”泄露公民个人信息违法犯罪


相关阅读

  • 每周高级威胁情报解读(2023.02.23~03.02)

  • 2023.02.23~03.02 攻击团伙情报APT-C-61(腾云蛇)组织2022年攻击活动分析WinorDLL64:疑似来自庞大的 Lazarus 武器库的后门 近期TA569攻击活动的分析报告APT组织SideCopy针对印
  • 勒索软件 MortalKombat 与 Laplas Clipper 相互勾结

  • 自从 2022 年 12 月来,研究人员观察到一个身份不明的攻击者通过 MortalKombat 勒索软件和 Laplas Clipper 恶意软件来窃取加密货币。攻击链攻击从钓鱼邮件开始,多阶段逐步投递
  • Lazarus 组织开始在攻击中应用反取证技术

  • 大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术
  • 直播微视评:大快人心!87个网暴账户被禁言

  • 前几天,湖南一位高考女生做了一场激情澎湃的誓师演讲,却有人充满恶意的留言说:“你咬牙切齿的样子真的很难看”。很多网友反驳说:“对未来充满期待,这才是祖国未来人才该有的态度
  • 百度专利可确定无人驾驶车辆是否被黑客劫持

  • 科技边角料获悉百度在线网络技术(北京)有限公司日前公开“无人驾驶车辆的反黑客劫持方法、装置、设备及存储介质”发明专利,能够提高无人驾驶车辆的安全性。天眼查App显示,该专
  • 见机 | SeeDAO 战略孵化器研究员招募

  • 工作职责1> 虽然 title 是研究员,我们不需要你埋头写研报。2> 及时更新各个公链基金会的黑客松信息,为 SeeDAO 生态各团队参加黑客松提供详细资料。同时,在黑客松结束后,收集表

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一键shiro反序列化漏洞利用工具

  • 项目地址https://github.com/j1anFen/shiro_attack免责声明该项目仅供合法的渗透测试以及爱好者参考学习,请各位遵守《中华人民共和国网络安全法》以及相应地方的法律,禁止使
  • PHP代码审计-某cms逻辑漏洞导致getshell

  • 前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 </mark>?当前如果是拼接和编码这种手法就不说了,现在在看的师傅您是审计大牛的话,这文章可以忽略不看。黑名单..
  • 福贡首次发现国家一级保护植物彩云兜兰

  •   彩云兜兰,你见过吗?这是国家一级濒危重点保护植物。近日,被高黎贡山国家级自然保护区福贡管护分局发现了!这是福贡地区首次发现,也是中国目前唯一记载的野生居群。  为了调
  • 网络安全,WiFi密码爆破教程建议收藏吃灰

  • 来自公众号:入门小站本文仅供技术学习。前言暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信