2022 年 11 月底,ChatGPT 一经发布,除了引起人们对人工智能新用途的兴趣,也为现代网络安全增加了一些挑战。从网络安全的角度来看,ChatGPT 的诞生所带来的主要挑战是,技术小白都可以根据需要编写代码来生成恶意软件和勒索软件。 尽管 ChatGPT 条款禁止将其用于非法或恶意目的,但有技巧的使用者可以毫不费力地调整他们的请求来绕过这些限制。 前文提到,有人以《ChatGPT – Benefits of Malware》为题描述了使用 ChatGPT 重新创造常见的恶意程序。 文中有两个例子。他分享了一个基于 Python 的窃取器的代码,该窃取器会搜索常见文件类型并将它们复制到 Temp 文件夹里的一个随机文件夹中,压缩并将其上传到硬编码的 FTP 服务器。 第二个示例则是一个简单的 Java 片段。它下载了一个非常常见的 SSH 和 telnet 客户端 “PuTTY”,并用 Powershell 在系统上秘密运行它,使用者可以修改此脚本用来下载和运行任何程序,包括常见的恶意软件系列。 同时,安全公司 Check Point Research(CPR )在对几个主要地下黑客社区进行分析后发现,已经有一批网络犯罪分子在使用 OpenAI 开发恶意工具,并在博客中展示了以下几类利用 ChatGPT 犯罪的例子。ChatGPT,犯罪分子用了都说好?
报道称ChatGPT 成黑客编写恶意软件「利器」,如何安全使用 ChatGPT?是否应出台相应规范?
请登录之后再进行评论
登录