Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.757
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Δελτίο Τύπου:
    Η Check Point Research (CPR) δημοσιεύει μια αρχική ανάλυση του ChatGPT4, αναδεικνύοντας πέντε σενάρια που μπορούν να επιτρέψουν στους δράστες να εκσυγχρονίσουν τις κακόβουλες προσπάθειες και προετοιμασίες ταχύτερα και με μεγαλύτερη ακρίβεια. Σε ορισμένες περιπτώσεις, ακόμη και μη έμπειροι κυβερνοεγκληματίες μπορούν να δημιουργήσουν επιβλαβή εργαλεία. Τα πέντε σενάρια που παρέχονται καλύπτουν την πλαστοπροσωπία τραπεζών, τα reverse shells, το κακόβουλο λογισμικό C++ και άλλα. Παρά την παρουσία διασφαλίσεων στο ChatGPT4, ορισμένοι περιορισμοί μπορούν εύκολα να παρακαμφθούν, επιτρέποντας στους δράστες να επιτύχουν τους στόχους τους χωρίς πολλά εμπόδια. Η CPR προειδοποιεί για τη δυνατότητα του ChatGPT4 να επιταχύνει την εκτέλεση εγκλημάτων στον κυβερνοχώρο και θα συνεχίσει την ανάλυσή της για την πλατφόρμα τις επόμενες ημέρες.

    Η Check Point Research (CPR) έχει ρίξει μια αρχική ματιά στο ChatGPT4 και βρίσκει διάφορα σενάρια που επιτρέπουν στους δράστες να εξορθολογήσουν κακόβουλες προσπάθειες και προετοιμασίες, με αποτέλεσμα ταχύτερα και ακριβέστερα αποτελέσματα για την επιτάχυνση του εγκλήματος στον κυβερνοχώρο.

    Σε ορισμένες περιπτώσεις, αυτά τα σενάρια δίνουν τη δυνατότητα σε άτομα χωρίς τεχνική κατάρτιση να δημιουργήσουν επιβλαβή εργαλεία, όπως η διαδικασία κωδικοποίησης, κατασκευής και packaging, σα να είναι μια απλή συνταγή. Παρά την παρουσία διασφαλίσεων στο ChatGPT4, ορισμένοι περιορισμοί μπορούν εύκολα να παρακαμφθούν, επιτρέποντας στους φορείς απειλής να επιτύχουν τους στόχους τους χωρίς πολλά εμπόδια.

    Η CPR μοιράζεται πέντε σενάρια δυνητικά κακόβουλης χρήσης του ChatGPT4.

    1. Κακόβουλο λογισμικό C++ που συλλέγει αρχεία PDF και τα στέλνει σε FTP
    2. Ηλεκτρονικό ψάρεμα (phishing): Πλαστοπροσωπία τράπεζας
    3. Ηλεκτρονικό ψάρεμα (phishing): Μηνύματα ηλεκτρονικού ταχυδρομείου σε υπαλλήλους
    4. PHP Reverse Shell
    5. Πρόγραμμα Java που κατεβάζει και εκτελεί putty που μπορεί να ξεκινήσει ως κρυφό powershell


    Ο Oded Vanunu, Head of Products Vulnerabilities Research στην Check Point Software δήλωσε:
    «Αφού βρήκαμε διάφορους τρόπους με τους οποίους το ChatGPT μπορεί να χρησιμοποιηθεί από χάκερ αλλά και πραγματικές περιπτώσεις, διαθέσαμε τις τελευταίες 24 ώρες για να δούμε αν άλλαξε κάτι με τη νεότερη έκδοση του. Ενώ η νέα πλατφόρμα βελτιώθηκε σαφώς σε πολλά επίπεδα, μπορούμε να αναφέρουμε ότι υπάρχουν πιθανά σενάρια όπου οι κακοποιοί μπορούν να επιταχύνουν το έγκλημα στον κυβερνοχώρο στο ChatGPT4. Το ChatGPT4 μπορεί να ενδυναμώσει εκείνους, ακόμη και τους μη καταρτισμένους τεχνικά, με τα εργαλεία για την επιτάχυνση και την επικύρωση της δραστηριότητάς τους. Μπορούν επίσης να χρησιμοποιήσουν τις γρήγορες απαντήσεις του ChatGPT4 για να ξεπεράσουν τις τεχνικές προκλήσεις στην ανάπτυξη κακόβουλου λογισμικού. Αυτό που βλέπουμε είναι ότι το ChatGPT4 μπορεί να εξυπηρετήσει τόσο καλές όσο και κακές πράξεις. Υπάρχει η δυνατότητα από κάποιους να χρησιμοποιήσουν το ChatGPT για να δημιουργήσουν και να στερεώσουν κώδικα που είναι χρήσιμος στην κοινωνία. Αλλά ταυτόχρονα από άλλους, να χρησιμοποιήσουν αυτήν την τεχνολογία AI για ταχεία εκτέλεση εγκλήματος στον κυβερνοχώρο. Καθώς η τεχνητή νοημοσύνη διαδραματίζει σημαντικό και αυξανόμενο ρόλο στις επιθέσεις στον κυβερνοχώρο και την άμυνα, αναμένουμε ότι αυτή η πλατφόρμα θα χρησιμοποιηθεί και από χάκερ και θα περάσουμε τις επόμενες ημέρες για να κατανοήσουμε καλύτερα πώς.

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.666
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Το πρώτο που πρέπει να φτιάξουν είναι e-mail χωρίς τραγικά λάθη στη σύνταξη και γραμματική

  3. #3
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Κανένα proof of concept έδωσαν ή μόνο λόγια;
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  4. #4
    Εγγραφή
    07-03-2006
    Ηλικία
    41
    Μηνύματα
    516
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Κανένα proof of concept έδωσαν ή μόνο λόγια;
    Εχεις δει το ChatGPT στην πραξη; Μπορει να παραγει για την πλακα του κειμενο, κωδικα, να δωσει οδηγιες και με την καταλληλη στοχευση ερωτησεων εχουν καταφερει να το βγαλουν εκτος των καθορισμενων παραμέτρων του. Καποιος που θα ηθελε να το χρησιμοποιησει κακοβουλα σιγουρα θα ψαξει να βρει παραθυρακια και κενα για να τα εκμεταλλευτει.


  5. #5
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Με το ChatGPT μπορεί να παραγάγει εύκολα λειτουργικό κώδικα κάποιος που δεν έχει γνώσεις προγραμματισμού ή έστω έχει ελάχιστες γνώσεις σε κώδικα. Με δεδομένο ότι οι διαδικτυακές επιθέσεις χρειάζονται και τέτοιες δεξιότητες, πλέον είναι προσβάσιμες και σε εκείνους που δεν τις διαθέτουν.

    Ακόμα και η μετάφραση που κάνει στα ελληνικά είναι καλυτερη, οπότε θα βοηθήσει και στο phishing που ανέφερε ο tsigarid.

    Όπως όλα τα εργαλεία, δύναται να έχει καλή και κακή χρήση.

    Αρχικά του λες να μεταφράσει:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  chatgpt.png 
Εμφανίσεις:  3 
Μέγεθος:  7,6 KB 
ID: 246930

    Κατόπιν ζητάς να σου φτιάξει σχετικό κώδικα σε Javascript:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  chatgpt2.png 
Εμφανίσεις:  27 
Μέγεθος:  32,5 KB 
ID: 246931

    ...για να παρουσιάσεις τη μετάφραση σε ιστοσελίδα:
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  chatgpt3.png 
Εμφανίσεις:  19 
Μέγεθος:  20,5 KB 
ID: 246932

    Σου δίνει τον κώδικα που ζήτησες, εντός δευτερολέπτων και μάλιστα μπορείς να ζητήσεις βελτιστοποιήσεις ή αλλαγές σε αυτόν. Ενδέχεται να καταλαβαίνει καλύτερα τι θέλεις να κάνεις, από τον προγραμματιστή της γειτονιάς σου.
    Τελευταία επεξεργασία από το μέλος ipo : 22-03-23 στις 20:44.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  6. #6
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από aSMiLoN Εμφάνιση μηνυμάτων
    Εχεις δει το ChatGPT στην πραξη; Μπορει να παραγει για την πλακα του κειμενο, κωδικα, να δωσει οδηγιες και με την καταλληλη στοχευση ερωτησεων εχουν καταφερει να το βγαλουν εκτος των καθορισμενων παραμέτρων του. Καποιος που θα ηθελε να το χρησιμοποιησει κακοβουλα σιγουρα θα ψαξει να βρει παραθυρακια και κενα για να τα εκμεταλλευτει.
    Το έχω δει να παράγει πολλά πράγματα.
    Παρόλα αυτά το ερώτημα παραμένει. Συνηθίζεται να δίνεις και παραδείγματα κακόβουλης χρήσης όταν αναφέρεσαι σε κάποια ευπάθεια ή κάποιο exploit.
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.666
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Το έχω δει να παράγει πολλά πράγματα.
    Παρόλα αυτά το ερώτημα παραμένει. Συνηθίζεται να δίνεις και παραδείγματα κακόβουλης χρήσης όταν αναφέρεσαι σε κάποια ευπάθεια ή κάποιο exploit.
    Δεν μιλάνε για ευπάθεια ή exploit, απλά για χρήση σε παράνομες δραστηριότητες. Οι δημιουργοί λένε ότι έχουν δικλείδες ασφαλείας, αλλά υπάρχει ο φόβος ότι δεν είναι αρκετές.

  8. #8
    Εγγραφή
    05-11-2004
    Ηλικία
    33
    Μηνύματα
    3.745
    Downloads
    44
    Uploads
    0
    Άρθρα
    30
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan
    Router
    EdgeRouter™ X
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Συνηθίζεται να δίνεις και παραδείγματα κακόβουλης χρήσης όταν αναφέρεσαι σε κάποια ευπάθεια ή κάποιο exploit.
    Μιλάμε για ένα βαλτό content για λόγους SEO από την Check Point Research, τι περιμένεις;
    OK boomer

  9. #9
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Δεν μιλάνε για ευπάθεια ή exploit, απλά για χρήση σε παράνομες δραστηριότητες. Οι δημιουργοί λένε ότι έχουν δικλείδες ασφαλείας, αλλά υπάρχει ο φόβος ότι δεν είναι αρκετές.
    Ισχύει το ότι δεν είναι ευπάθεια ή exploit. Δεν αντιλέγω για το ότι μπορεί να κάνει όλα αυτά που ισχυρίζονται αλλά θα μπορούσαν να μας τα δείξουν κιόλας!

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από globalnoise Εμφάνιση μηνυμάτων
    Μιλάμε για ένα βαλτό content για λόγους SEO από την Check Point Research, τι περιμένεις;
    Η αλήθεια είναι ότι βγαίνει αρκετά ψηλά
    https://www.google.com/search?client...gpt4+malicious
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  10. #10
    Εγγραφή
    16-10-2008
    Μηνύματα
    3.278
    Downloads
    9
    Uploads
    0
    ISP
    -
    Τι ακριβώς περίμεναν από ένα ΑΙ; Πως θα χρησιμοποιηθεί μόνο για καλό;
    Τα defaults καθορίζουν τον κόσμο.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας