OpenAI сообщила о более чем двадцати кибератаках, созданных с помощью их генеративной модели искусственного интеллекта ChatGPT. В отчёте подтверждается, что ИИ использовался для проведения целевых фишинговых атак, разработки и отладки вредоносного ПО, а также других злонамеренных действий. Первая из двух подтверждённых атак была зарегистрирована аналитиками Cisco Talos в ноябре 2024 года. Китайские хакеры использовали ChatGPT для проведения фишинговой кампании под названием «SweetSpecter». Атака включала отправку ZIP-файла с вредоносным содержимым; при его загрузке и открытии на системе пользователя запускалась цепочка действий для заражения системы. OpenAI обнаружила, что «SweetSpecter» был создан с помощью нескольких аккаунтов, использующих ChatGPT для разработки скриптов и обнаружения уязвимостей с помощью инструментов на основе больших языковых моделей. Вторая кибератака с использованием ИИ была проведена иранской группировкой под названием «CyberAv3ngers». Хакеры использовали Chat
OpenAI подтвердила использование ChatGPT в кибератаках, компания выявила более 20 случаев
13 октября 202413 окт 2024
24
2 мин