缺乏技能的网络犯罪分子可能正在利用ChatGPT创建恶意软件

网络犯罪分子开始利用ChatGPT开发恶意软件

以色列网络安全公司Check Point在最近的一份报告中警告,网络犯罪分子已经开始使用ChatGPT在暗网上开发恶意程序。报告指出,ChatGPT使得即使是没有技术背景的威胁行为者也能创建功能性的恶意软件。

主要发现

  1. ChatGPT的使用案例

    • Check Point研究人员在几个主要的地下黑客社区中发现了网络犯罪分子使用OpenAI(ChatGPT的开发公司)开发恶意工具的首批实例。
    • 一些案例显示,许多使用OpenAI的网络犯罪分子完全没有开发技能。
  2. 具体案例

    • 案例一:一名看似技术娴熟的威胁行为者利用ChatGPT的翻译功能,从研究出版物中重现了已知的恶意软件变种。关键是通过伪代码精确指定程序的功能。他们分享了一个Python脚本,能够搜索已知文件类型、压缩并发送到互联网,还展示了一个Java程序,能够下载PuTTY(Windows的telnet/SSH客户端)并在系统上运行。
    • 案例二:另一名威胁行为者创建了一个Python程序用于加密和解密文件。虽然脚本只是一些函数的集合,但Check Point研究人员指出,它可以轻松转变为勒索软件工具。该威胁行为者表示这是他们第一次尝试编写脚本。
    • 案例三:ChatGPT被用于创建一个支持欺诈活动的市场,例如交易非法或被盗商品(包括账户或信用卡等),并使用加密货币进行交易支付。网络犯罪分子发布了一段代码,使用第三方API获取最新的加密货币(如Monero、Bitcoin和Etherium)价格,作为暗网市场支付系统的一部分。
  3. ChatGPT生成恶意软件的现状与未来

    • 尽管目前发现的ChatGPT生成的恶意软件还比较基础,但Check Point研究人员认为,更复杂的攻击者利用ChatGPT发起攻击只是时间问题。
    • 在另一篇文章中,Check Point描述了几种技术,这些技术可以用于创建完整的钓鱼攻击流程,包括一个看似可信的邮件和一个嵌入恶意VBA代码的Excel文件。此外,他们还可以创建端口扫描脚本、反向shell和沙箱检测工具。在某些情况下,仅凭普通的英语知识就能从ChatGPT中获取一个功能性的程序。

结论

Check Point的报告强调了ChatGPT在网络犯罪中的潜在威胁,尤其是它能够降低恶意软件开发的门槛。随着技术的进一步发展,ChatGPT可能被更多高级网络犯罪分子利用,从而带来更大的安全风险。

阅读 24
0 条评论