服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】黑客靠 ChatGPT 赚钱:每 100 次收费 37 元,还能修改恶意软件代码

日期: 来源:安全圈收集编辑:


关键词

黑客


现在,黑客已经靠 ChatGPT 赚钱了——

机器人即服务 RaaS,前 20 次免费使用,之后每 100 次收取 5.5 美元(约 37 元)。

服务范围主要包括恶意内容的创建,比如写写网络钓鱼邮件、改改恶意软件代码之类。

总之,整个过程没有任何 OpenAI 的限制和障碍,你可以用它来为所欲为


果然,不愧是第一波走出商业模式的人。(不是)


目前 OpenAI 这边还有任何回复。

" 机器人即服务 "

据相关安全公司消息,黑客们首先找到一种可以绕过 OpenAI 限制的方法,通过使用 ChatGPT API 集成到他们的一个应用程序中。

事实上证明,相较于网页端,API 版本反而不会对恶意内容进行强制限制。

其中有个论坛的用户,就将其与 Telegram 消息 APP 结合起来,以此来出售服务 Telegram bot。

甚至还正儿八经地做了广告。


图源:Enlarge


前 20 次查询免费,随后用户每 100 次查询需要收费 5.5 美元。

安全机构的研究人员测试了这种绕过方法,结果收获了一封钓鱼软件,以及一个病毒脚本,可以从感染计算机中窃取 PDF 文件,并通过 FTP 发送给攻击者。


Telegram bot 生成的钓鱼软件,图源:Enlarge



Telegram bot 生成的恶意软件,图源:Enlarge(下同)


与此同时,其他黑客也在发布一些可以免费生成恶意内容的代码。

这有个 Bash 脚本,可帮助绕过 ChatGPT 限制,做任何你想做的事情。


对于以往的恶意软件代码,比如 Infostealer,ChatGPT 也可以进行改进。



这也进一步地给了网络犯罪分子可乘之机。


黑客与 OpenAI 斗智斗勇

自 ChatGPT 诞生之日起,就有大量黑客试图将 ChatGPT 越狱,来生成各种恶意内容。

根据访问通道不同,大体有两种方式。

一种是 Web 用户界面,一种是 API,将 OpenAI 的模型和数据跟你自己的应用界面配套使用。

比如这些都是合法认证的 APP。


此前,黑客们使用 Web 端 ChatGPT 生成恶意软件和钓鱼邮件很容易。


但随着 ChatGPT 的监管不断加强。OpenAI 的 CTO 也在最近的采访中提及了监管的重要性。

黑客们逐渐开始转战去使用他们的 API,结果限制要少得多。

对于这件事,有网友表示:没有万无一失的修复方法

因为 ChatGPT 是一种语言模型,黑客总是可以找到违反 OpenAI 内容政策的提示。


好了,这场黑客与 OpenAI 的斗智斗勇,你怎么看呢?


   END  

阅读推荐

【安全圈】斩断危害中国数据安全的魔手:揭秘疯狂对华实施数据窃取的ATW组织

【安全圈】公安部公布打击网络账号黑产十大典型案例,个人信息案占7成

【安全圈】先是苹果,后是微软,上个星期不太平呀

【安全圈】GoDaddy 源代码失窃服务器被安装恶意程序

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!






相关阅读

  • 北疆蓝盾 | 开展安全检查 护航口岸安全

  • 为认真贯彻全盟、旗区安全生产工作会议精神和支队安全生产工作部署会议要求,按照“举一反三”的原则,以强化全国“两会”期间安全防范为契机,额旗大队深入策克口岸超市、宾
  • 携手并进 开创院市合作新篇章

  • 2月22日,“海宁市应急安全融合创新综合提升行动服务”项目启动会在海宁召开,标志着省应科院和海宁市战略合作实质落地、加速推进。省应科院副院长包其富携各相关业务部门负责

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章