هل يمكن تنفيذ "احتيال" الذكاء الاصطناعي مقابل 200 دولار شهريًا؟ إصدار القراصنة من ChatGPT بدون عتبة تقنية يكتسح الويب المظلم

المصدر: CSDN

المؤلف: Zhu Kexin

في 13 يوليو ، ولدت WormGPT ، وهي أداة خبيثة للذكاء الاصطناعي ، من العدم. وبمساعدتها ، قامت تلقائيًا بإنشاء سلسلة من رسائل البريد الإلكتروني التصيدية ، مما جعل الجميع يشعرون بالذعر.

بالنظر إلى أن إحدى الموجات ليست مسطحة ، ترتفع موجة أخرى مرة أخرى.

وفقًا لمنصة التحليل الأمني Netenrich ، تم مؤخرًا تداول أداة للذكاء الاصطناعي تسمى FraudGPT على الويب المظلم واستخدمها المجرمون لكتابة رسائل بريد إلكتروني للتصيد الاحتيالي وتطوير برامج ضارة.

** استنادًا إلى GPT-3 ، وظيفة قوية ، تهديد كبير ، عملية بسيطة **

كما نعلم جميعًا ، تتطلب أدوات القرصنة التقليدية أن يكون لدى المستخدمين مهارات برمجة مقابلة من أجل تنفيذ هجمات الشبكة بشكل أفضل.

بالمقارنة ، يبدو أن FraudGPT أبسط ومباشر وفعال و "أكثر تهديدًا".

سواء كنت مطورًا محترفًا أو مبتدئًا ، فأنت تحتاج فقط إلى ** من خلال طريقة سؤال وجواب بسيطة ** لتحقيق القرصنة.

وفقًا لـ Netenrich ، يعمل FraudGPT من خلال صياغة رسالة بريد إلكتروني بدرجة عالية من الثقة في أن المستلمين يتم خداعهم للنقر فوق ارتباط ضار مقدم. تشمل وظائفها الرئيسية ما يلي:

  • ** إنشاء صفحة موقع تصيد **. يمكن لـ FraudGPT إنشاء رسائل بريد إلكتروني أو رسائل نصية أو مواقع ويب تصيد حقيقية المظهر لخداع المستخدمين للكشف عن معلومات حساسة ، مثل بيانات اعتماد تسجيل الدخول أو التفاصيل المالية أو البيانات الشخصية ؛
  • ** ابحث عن الأهداف الأكثر ضعفًا **. يمكن لروبوتات الدردشة تقليد المحادثات البشرية ، وبناء الثقة مع المستخدمين المطمئنين ، مما يؤدي بهم إلى الكشف عن معلومات حساسة أو القيام بأعمال ضارة دون قصد ؛
  • ** إنشاء برامج ضارة لا يمكن اكتشافها. ** يمكن لـ FraudGPT إنشاء رسائل خادعة تخدع المستخدمين للنقر فوق روابط ضارة أو تنزيل مرفقات ضارة ، مما يؤدي إلى إصابة أجهزتهم ببرامج ضارة ؛
  • ** اكتب رسائل نصية ورسائل بريد إلكتروني احتيالية. ** يمكن أن تساعد روبوتات الدردشة المدعومة بالذكاء الاصطناعي المتسللين على إنشاء مستندات أو فواتير أو طلبات دفع مزورة ، مما يؤدي إلى وقوع الأفراد والشركات ضحية لعمليات الاحتيال المالية.

يُذكر أن FraudGPT يتم توفيره بواسطة مطور يسمى "CanadianKingpin".

يعتمد بشكل أساسي على نموذج اللغة واسع النطاق الخاص بـ GPT-3 ، والذي يمكن أن يولد نصًا احتياليًا منطقيًا وواقعيًا بعد التدريب. بمجرد أن يدفع المجرمون مقابل ذلك ، يمكن لـ FraudGPT مساعدتهم في عمليات التصيد والاحتيال الناجحة.

** تجتاح الويب المظلم بسعر 200 دولار شهريًا **

في الواقع ، FraudGPT ليست الحالة الأولى لأدوات الذكاء الاصطناعي التي تخفض حاجز دخول مجرمي الإنترنت.

حتى إذا اتخذ موفرو الذكاء الاصطناعي مثل Claude و ChatGPT و Bard وما إلى ذلك بعض الخطوات لمنع استخدام تقنيتهم لأغراض سيئة ، مع ظهور نموذج المصدر المفتوح ، سيكون من الصعب على المجرمين احتواء السلوك الضار.

في أوائل شهر يوليو ، جذب الانتباه أيضًا "WormGPT" ، الذي تم تطويره استنادًا إلى نموذج اللغة الكبيرة مفتوح المصدر GPT-J واستخدم قدرًا كبيرًا من التعليمات البرمجية الخبيثة للتدريب والضبط الدقيق.

يُذكر أن WormGPT جيد في استخدام كود Python لأداء العديد من هجمات الشبكة ، مثل إنشاء أحصنة طروادة ، والروابط الضارة ، وتقليد مواقع الويب ، وما إلى ذلك.

ولكن بالمقارنة ، بالإضافة إلى وظائف FraudGPT الأكثر قوة ، فإن السعر أيضًا أعلى بكثير من WormGPT ، الذي يتقاضى 60 يورو شهريًا. ** سعر الاشتراك الشهري يصل إلى 200 دولار أمريكي ، وهو 10 أضعاف سعر ChatGPT زائد. **

يمكنك الحصول على خصم إذا اشتريت اشتراكًا لمدة ثلاثة أو ستة أشهر ، وتكلف 1700 دولارًا لشراء عام واحد من الوصول.

في الوقت الحالي ، اجتاحت FraudGPT العديد من أسواق الشبكة المظلمة تحت الأرض ، مثل WHM و Empire و AlphaBay و World و Versus و Torrez ، مع ** وصلت بشكل تراكمي إلى أكثر من 3000 معاملة **.

** عند خفض حد الجريمة ، كيف يمكن للمستخدمين منعها؟ **

ليس هناك شك في أنه سواء كان الأمر يتعلق بـ WormGPT أو FraudGPT ، فإن أدوات الذكاء الاصطناعي المهددة "تعزز" الترويج للجرائم الإلكترونية والاحتيال.

صرحت منصة التحليلات الأمنية Netenrich: "** ستعمل هذه التكنولوجيا على تقليل حاجز دخول رسائل البريد الإلكتروني المخادعة وعمليات الخداع الأخرى. ** بمرور الوقت ، سيجد المجرمون المزيد من الطرق لاستخدام الأدوات التي نبتكرها لتعزيز قدراتهم الإجرامية."

عندما يتم عرض الجانب الشرير لأدوات الذكاء الاصطناعي بشكل كامل ، إلى جانب "الحد الأدنى" للهجمات الإلكترونية ، فمن المهم بشكل خاص تعزيز استراتيجيات الدفاع.

تحقيقًا لهذه الغاية ، حددت The Economic Times of India بعض الخطوات الرئيسية التي يمكن للأفراد والشركات اتخاذها لضمان سلامتهم من تهديد FraudGPT وأدوات الذكاء الاصطناعي المماثلة.

  • ** كن يقظًا بشأن الاتصالات عبر الإنترنت. ** لا تنقر بشكل عشوائي على روابط مواقع ويب غير مألوفة أو رسائل بريد إلكتروني أو تثبِّت برنامجًا غير معروف. في الوقت نفسه ، يجب التحقق من رسائل البريد الإلكتروني العرضية التي تتطلب التحقق أو تتضمن معلومات حساسة أو المعاملات المالية من خلال القنوات الرسمية.
  • ** مواكبة إجراءات أمن الشبكة. ** قم بتحديث برامج الأمان بانتظام ، وتثبيت التصحيحات واستخدام برنامج مكافحة فيروسات حسن السمعة للحماية من التهديدات المحتملة. في الوقت نفسه ، من الضروري أيضًا فهم أحدث ممارسات أمان الشبكة وتعزيز الوعي الدفاعي بهجمات الشبكة.
  • ** احذر من الروابط والمرفقات غير المعروفة. ** لا تنقر على الروابط أو تفتح المرفقات من مصادر غير معروفة. يمكن لـ FraudGPT إنشاء عناوين URL واقعية لمواقع التصيد الاحتيالي ، لذلك من الضروري التحقق من هوية المرسل قبل النقر فوق أي رابط.
  • ** توعية وتدريب العاملين. ** بالنسبة للشركات ، يعد تدريب الموظفين على أفضل ممارسات الأمن السيبراني أمرًا بالغ الأهمية. تأكد من أن الموظفين على دراية بالتهديدات المحتملة ومعرفة كيفية تحديد النشاط المشبوه. إذا واجه الموظفون أي رسائل مشبوهة ، فيجب عليهم إبلاغ قسم تكنولوجيا المعلومات بها على الفور.

ارتباط مرجعي:

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت