И така, какво може да направи един усъвършенстван чатбот в ръцете на коварни киберпрестъпници?
Появата на генеративните модели на изкуствения интелект драстично промени пейзажа на киберзаплахите. Неотдавнашен анализ на даркнет форуми, извършен от изследователския екип на Netenrich, показва появата и разпространението на FraudGPT – чатбот с изкуствен интелект – сред киберпрестъпниците.
FraudGPT е създаден единствено за злонамерени цели. Списъкът с неговите възможности включва: писане на фишинг имейли, хакване на уебсайтове, кражба на данни от банкови карти и т.н. Понастоящем достъпът до услугата се продава на различни черни пазари, както и в Telegram канала на автора.
Както се вижда от промоциите, нападателят може да създаде имейл, който вероятно ще накара получателя да кликне върху злонамерена връзка. Това е от решаващо значение за организиране на фишинг или BEC атаки (компрометиране на бизнес имейл).
Абонаментът за FraudGPT е 200 долара на месец или 1700 долара на година, а пълният списък с възможностите на злонамерения чатбот включва следното:
- Писане на зловреден код;
- Създаване на неоткриваеми вируси;
- Откриване на уязвимости;
- Създаване на фишинг страници;
- Писане на фалшиви имейли;
- Откриване на нарушения на сигурността на данните;
- Преподаване на програмиране и хакерство;
- Намиране на сайтове за кражба на картови данни.

Колкото и да е странно, подобен злонамерен чатбот не е нещо радикално ново и уникално по рода си. Буквално в началото на този месец в дарк форумите започнаха масово да се разпространяват реклами на друг чатбот с изкуствен интелект, наречен WormGPT.
Въпреки че ChatGPT и другите системи с изкуствен интелект обикновено се създават с етични ограничения, възможно е те да бъдат модифицирани за свободно ползване, от което се възползват престъпниците и да печелят сериозни пари, като продават достъпа до своите творения на други престъпници.
Появата на FraudGPT и други подобни измамнически инструменти е тревожен сигнал за опасността от злоупотреба с възможностите на изкуствения интелект. При това досега в повечето случаи говорим само за фишинг, т.е. за началния етап на атаката. Главното е с течение на времето чатботовете да не се научат да извършват целия цикъл на атаките от началото до края – в автоматичен режим. Защото тук изкуственият интелект няма да има равен на себе си по бързина и методичност. Той ден след ден ще превръща фишинга в рансъмуер за криптиране и кражба на данни. Ще се наложи прилагането на съвсем нови стратегии за защита с използване на сложна телеметрия и други похвати, която да може да открива роботизираните нападатели, с които хакерите вече разполагат и много успешно използват.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!