في 13 يوليو ، ولدت WormGPT ، وهي أداة خبيثة للذكاء الاصطناعي ، من العدم. وبمساعدتها ، قامت تلقائيًا بإنشاء سلسلة من رسائل البريد الإلكتروني التصيدية ، مما جعل الجميع يشعرون بالذعر.
بالنظر إلى أن إحدى الموجات ليست مسطحة ، ترتفع موجة أخرى مرة أخرى.
وفقًا لمنصة التحليل الأمني Netenrich ، تم مؤخرًا تداول أداة للذكاء الاصطناعي تسمى FraudGPT على الويب المظلم واستخدمها المجرمون لكتابة رسائل بريد إلكتروني للتصيد الاحتيالي وتطوير برامج ضارة.
** استنادًا إلى GPT-3 ، وظيفة قوية ، تهديد كبير ، عملية بسيطة **
كما نعلم جميعًا ، تتطلب أدوات القرصنة التقليدية أن يكون لدى المستخدمين مهارات برمجة مقابلة من أجل تنفيذ هجمات الشبكة بشكل أفضل.
بالمقارنة ، يبدو أن FraudGPT أبسط ومباشر وفعال و "أكثر تهديدًا".
سواء كنت مطورًا محترفًا أو مبتدئًا ، فأنت تحتاج فقط إلى ** من خلال طريقة سؤال وجواب بسيطة ** لتحقيق القرصنة.
وفقًا لـ Netenrich ، يعمل FraudGPT من خلال صياغة رسالة بريد إلكتروني بدرجة عالية من الثقة في أن المستلمين يتم خداعهم للنقر فوق ارتباط ضار مقدم. تشمل وظائفها الرئيسية ما يلي:
** إنشاء صفحة موقع تصيد **. يمكن لـ FraudGPT إنشاء رسائل بريد إلكتروني أو رسائل نصية أو مواقع ويب تصيد حقيقية المظهر لخداع المستخدمين للكشف عن معلومات حساسة ، مثل بيانات اعتماد تسجيل الدخول أو التفاصيل المالية أو البيانات الشخصية ؛
** ابحث عن الأهداف الأكثر ضعفًا **. يمكن لروبوتات الدردشة تقليد المحادثات البشرية ، وبناء الثقة مع المستخدمين المطمئنين ، مما يؤدي بهم إلى الكشف عن معلومات حساسة أو القيام بأعمال ضارة دون قصد ؛
** إنشاء برامج ضارة لا يمكن اكتشافها. ** يمكن لـ FraudGPT إنشاء رسائل خادعة تخدع المستخدمين للنقر فوق روابط ضارة أو تنزيل مرفقات ضارة ، مما يؤدي إلى إصابة أجهزتهم ببرامج ضارة ؛
** اكتب رسائل نصية ورسائل بريد إلكتروني احتيالية. ** يمكن أن تساعد روبوتات الدردشة المدعومة بالذكاء الاصطناعي المتسللين على إنشاء مستندات أو فواتير أو طلبات دفع مزورة ، مما يؤدي إلى وقوع الأفراد والشركات ضحية لعمليات الاحتيال المالية.
يُذكر أن FraudGPT يتم توفيره بواسطة مطور يسمى "CanadianKingpin".
يعتمد بشكل أساسي على نموذج اللغة واسع النطاق الخاص بـ GPT-3 ، والذي يمكن أن يولد نصًا احتياليًا منطقيًا وواقعيًا بعد التدريب. بمجرد أن يدفع المجرمون مقابل ذلك ، يمكن لـ FraudGPT مساعدتهم في عمليات التصيد والاحتيال الناجحة.
** تجتاح الويب المظلم بسعر 200 دولار شهريًا **
في الواقع ، FraudGPT ليست الحالة الأولى لأدوات الذكاء الاصطناعي التي تخفض حاجز دخول مجرمي الإنترنت.
حتى إذا اتخذ موفرو الذكاء الاصطناعي مثل Claude و ChatGPT و Bard وما إلى ذلك بعض الخطوات لمنع استخدام تقنيتهم لأغراض سيئة ، مع ظهور نموذج المصدر المفتوح ، سيكون من الصعب على المجرمين احتواء السلوك الضار.
في أوائل شهر يوليو ، جذب الانتباه أيضًا "WormGPT" ، الذي تم تطويره استنادًا إلى نموذج اللغة الكبيرة مفتوح المصدر GPT-J واستخدم قدرًا كبيرًا من التعليمات البرمجية الخبيثة للتدريب والضبط الدقيق.
يُذكر أن WormGPT جيد في استخدام كود Python لأداء العديد من هجمات الشبكة ، مثل إنشاء أحصنة طروادة ، والروابط الضارة ، وتقليد مواقع الويب ، وما إلى ذلك.
ولكن بالمقارنة ، بالإضافة إلى وظائف FraudGPT الأكثر قوة ، فإن السعر أيضًا أعلى بكثير من WormGPT ، الذي يتقاضى 60 يورو شهريًا. ** سعر الاشتراك الشهري يصل إلى 200 دولار أمريكي ، وهو 10 أضعاف سعر ChatGPT زائد. **
يمكنك الحصول على خصم إذا اشتريت اشتراكًا لمدة ثلاثة أو ستة أشهر ، وتكلف 1700 دولارًا لشراء عام واحد من الوصول.
في الوقت الحالي ، اجتاحت FraudGPT العديد من أسواق الشبكة المظلمة تحت الأرض ، مثل WHM و Empire و AlphaBay و World و Versus و Torrez ، مع ** وصلت بشكل تراكمي إلى أكثر من 3000 معاملة **.
** عند خفض حد الجريمة ، كيف يمكن للمستخدمين منعها؟ **
ليس هناك شك في أنه سواء كان الأمر يتعلق بـ WormGPT أو FraudGPT ، فإن أدوات الذكاء الاصطناعي المهددة "تعزز" الترويج للجرائم الإلكترونية والاحتيال.
صرحت منصة التحليلات الأمنية Netenrich: "** ستعمل هذه التكنولوجيا على تقليل حاجز دخول رسائل البريد الإلكتروني المخادعة وعمليات الخداع الأخرى. ** بمرور الوقت ، سيجد المجرمون المزيد من الطرق لاستخدام الأدوات التي نبتكرها لتعزيز قدراتهم الإجرامية."
عندما يتم عرض الجانب الشرير لأدوات الذكاء الاصطناعي بشكل كامل ، إلى جانب "الحد الأدنى" للهجمات الإلكترونية ، فمن المهم بشكل خاص تعزيز استراتيجيات الدفاع.
تحقيقًا لهذه الغاية ، حددت The Economic Times of India بعض الخطوات الرئيسية التي يمكن للأفراد والشركات اتخاذها لضمان سلامتهم من تهديد FraudGPT وأدوات الذكاء الاصطناعي المماثلة.
** كن يقظًا بشأن الاتصالات عبر الإنترنت. ** لا تنقر بشكل عشوائي على روابط مواقع ويب غير مألوفة أو رسائل بريد إلكتروني أو تثبِّت برنامجًا غير معروف. في الوقت نفسه ، يجب التحقق من رسائل البريد الإلكتروني العرضية التي تتطلب التحقق أو تتضمن معلومات حساسة أو المعاملات المالية من خلال القنوات الرسمية.
** مواكبة إجراءات أمن الشبكة. ** قم بتحديث برامج الأمان بانتظام ، وتثبيت التصحيحات واستخدام برنامج مكافحة فيروسات حسن السمعة للحماية من التهديدات المحتملة. في الوقت نفسه ، من الضروري أيضًا فهم أحدث ممارسات أمان الشبكة وتعزيز الوعي الدفاعي بهجمات الشبكة.
** احذر من الروابط والمرفقات غير المعروفة. ** لا تنقر على الروابط أو تفتح المرفقات من مصادر غير معروفة. يمكن لـ FraudGPT إنشاء عناوين URL واقعية لمواقع التصيد الاحتيالي ، لذلك من الضروري التحقق من هوية المرسل قبل النقر فوق أي رابط.
** توعية وتدريب العاملين. ** بالنسبة للشركات ، يعد تدريب الموظفين على أفضل ممارسات الأمن السيبراني أمرًا بالغ الأهمية. تأكد من أن الموظفين على دراية بالتهديدات المحتملة ومعرفة كيفية تحديد النشاط المشبوه. إذا واجه الموظفون أي رسائل مشبوهة ، فيجب عليهم إبلاغ قسم تكنولوجيا المعلومات بها على الفور.
ارتباط مرجعي:
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هل يمكن تنفيذ "احتيال" الذكاء الاصطناعي مقابل 200 دولار شهريًا؟ إصدار القراصنة من ChatGPT بدون عتبة تقنية يكتسح الويب المظلم
المصدر: CSDN
المؤلف: Zhu Kexin
في 13 يوليو ، ولدت WormGPT ، وهي أداة خبيثة للذكاء الاصطناعي ، من العدم. وبمساعدتها ، قامت تلقائيًا بإنشاء سلسلة من رسائل البريد الإلكتروني التصيدية ، مما جعل الجميع يشعرون بالذعر.
بالنظر إلى أن إحدى الموجات ليست مسطحة ، ترتفع موجة أخرى مرة أخرى.
وفقًا لمنصة التحليل الأمني Netenrich ، تم مؤخرًا تداول أداة للذكاء الاصطناعي تسمى FraudGPT على الويب المظلم واستخدمها المجرمون لكتابة رسائل بريد إلكتروني للتصيد الاحتيالي وتطوير برامج ضارة.
** استنادًا إلى GPT-3 ، وظيفة قوية ، تهديد كبير ، عملية بسيطة **
كما نعلم جميعًا ، تتطلب أدوات القرصنة التقليدية أن يكون لدى المستخدمين مهارات برمجة مقابلة من أجل تنفيذ هجمات الشبكة بشكل أفضل.
بالمقارنة ، يبدو أن FraudGPT أبسط ومباشر وفعال و "أكثر تهديدًا".
سواء كنت مطورًا محترفًا أو مبتدئًا ، فأنت تحتاج فقط إلى ** من خلال طريقة سؤال وجواب بسيطة ** لتحقيق القرصنة.
وفقًا لـ Netenrich ، يعمل FraudGPT من خلال صياغة رسالة بريد إلكتروني بدرجة عالية من الثقة في أن المستلمين يتم خداعهم للنقر فوق ارتباط ضار مقدم. تشمل وظائفها الرئيسية ما يلي:
يُذكر أن FraudGPT يتم توفيره بواسطة مطور يسمى "CanadianKingpin".
يعتمد بشكل أساسي على نموذج اللغة واسع النطاق الخاص بـ GPT-3 ، والذي يمكن أن يولد نصًا احتياليًا منطقيًا وواقعيًا بعد التدريب. بمجرد أن يدفع المجرمون مقابل ذلك ، يمكن لـ FraudGPT مساعدتهم في عمليات التصيد والاحتيال الناجحة.
** تجتاح الويب المظلم بسعر 200 دولار شهريًا **
في الواقع ، FraudGPT ليست الحالة الأولى لأدوات الذكاء الاصطناعي التي تخفض حاجز دخول مجرمي الإنترنت.
حتى إذا اتخذ موفرو الذكاء الاصطناعي مثل Claude و ChatGPT و Bard وما إلى ذلك بعض الخطوات لمنع استخدام تقنيتهم لأغراض سيئة ، مع ظهور نموذج المصدر المفتوح ، سيكون من الصعب على المجرمين احتواء السلوك الضار.
في أوائل شهر يوليو ، جذب الانتباه أيضًا "WormGPT" ، الذي تم تطويره استنادًا إلى نموذج اللغة الكبيرة مفتوح المصدر GPT-J واستخدم قدرًا كبيرًا من التعليمات البرمجية الخبيثة للتدريب والضبط الدقيق.
يُذكر أن WormGPT جيد في استخدام كود Python لأداء العديد من هجمات الشبكة ، مثل إنشاء أحصنة طروادة ، والروابط الضارة ، وتقليد مواقع الويب ، وما إلى ذلك.
ولكن بالمقارنة ، بالإضافة إلى وظائف FraudGPT الأكثر قوة ، فإن السعر أيضًا أعلى بكثير من WormGPT ، الذي يتقاضى 60 يورو شهريًا. ** سعر الاشتراك الشهري يصل إلى 200 دولار أمريكي ، وهو 10 أضعاف سعر ChatGPT زائد. **
يمكنك الحصول على خصم إذا اشتريت اشتراكًا لمدة ثلاثة أو ستة أشهر ، وتكلف 1700 دولارًا لشراء عام واحد من الوصول.
في الوقت الحالي ، اجتاحت FraudGPT العديد من أسواق الشبكة المظلمة تحت الأرض ، مثل WHM و Empire و AlphaBay و World و Versus و Torrez ، مع ** وصلت بشكل تراكمي إلى أكثر من 3000 معاملة **.
** عند خفض حد الجريمة ، كيف يمكن للمستخدمين منعها؟ **
ليس هناك شك في أنه سواء كان الأمر يتعلق بـ WormGPT أو FraudGPT ، فإن أدوات الذكاء الاصطناعي المهددة "تعزز" الترويج للجرائم الإلكترونية والاحتيال.
صرحت منصة التحليلات الأمنية Netenrich: "** ستعمل هذه التكنولوجيا على تقليل حاجز دخول رسائل البريد الإلكتروني المخادعة وعمليات الخداع الأخرى. ** بمرور الوقت ، سيجد المجرمون المزيد من الطرق لاستخدام الأدوات التي نبتكرها لتعزيز قدراتهم الإجرامية."
عندما يتم عرض الجانب الشرير لأدوات الذكاء الاصطناعي بشكل كامل ، إلى جانب "الحد الأدنى" للهجمات الإلكترونية ، فمن المهم بشكل خاص تعزيز استراتيجيات الدفاع.
تحقيقًا لهذه الغاية ، حددت The Economic Times of India بعض الخطوات الرئيسية التي يمكن للأفراد والشركات اتخاذها لضمان سلامتهم من تهديد FraudGPT وأدوات الذكاء الاصطناعي المماثلة.
ارتباط مرجعي: