Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Niveau de menace ChatGPT
Brèves sur la cybersécurité B2B

Les résultats d'une enquête montrent que, malgré la situation des menaces et leurs inquiétudes, la majorité considère l'IA comme étant de bonne qualité et souhaite au moins l'utiliser à des fins personnelles. Le développement rapide de l'IA peut actuellement être observé de vos propres yeux. La nouvelle version GPT-2023 d'OpenAI n'est sortie qu'en mars 4, et ses opportunités et surtout ses risques font l'objet d'un débat public animé. Dans une enquête menée par KnowBe4 en mars 2023, 270 personnes ont été interrogées sur leurs expériences et évaluations de ChatGPT. Une remarque très intéressante...

lire plus

Comptes ChatGPT découverts sur le dark web
Brèves sur la cybersécurité B2B

Depuis décembre 2022, Check Point Research a été l'un des premiers groupes d'experts à souligner les dangers de programmes comme ChatGPT pour la sécurité informatique. Les chercheurs en sécurité ont demandé à plusieurs reprises que les produits et stratégies de sécurité informatique soient adaptés au nouveau monde de l'IA que ChatGPT ouvre. N'importe qui peut utiliser l'outil pour écrire du code de programme, y compris les pirates. OpenAI essaie maintenant de mettre en place des couches de sécurité, dont l'une est le compte premium complet. Cependant, ces comptes sont devenus convoités et CPR a maintenant découvert un marché en pleine croissance pour les comptes premium volés de ChatGPT sur le dark web….

lire plus

Rapport IA : Dreamteam ChatGPT et la cybersécurité
Rapport IA : Dreamteam ChatGPT et la cybersécurité

Le modèle d'IA ChatGPT peut filtrer plus facilement les activités malveillantes dans la télémétrie XDR, améliorer les filtres anti-spam et simplifier l'analyse des "Living Off the Land Binaries" -- "LOLBins" en abrégé. Sophos l'a récemment publié dans un nouveau rapport. Le sujet est le modèle de langage GPT-3, qui est à l'origine du framework ChatGPT bien connu, et comment l'industrie de la cybersécurité peut utiliser le modèle pour se défendre contre les attaquants. Le rapport actuel "GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses" décrit des projets développés par Sophos X-Ops qui utilisent les modèles de langage étendus de GPT-3. Le but est…

lire plus

Cybercriminalité accélérée avec ChatGPT4
Brèves sur la cybersécurité B2B

Les chercheurs en sécurité révèlent divers scénarios qui permettent aux pirates d'améliorer leurs efforts et leurs préparations malveillants, ce qui donne des résultats plus rapides et plus précis. Dans certains cas, même des acteurs non techniques peuvent créer des outils malveillants. Les scénarios présentés incluent l'usurpation d'identité bancaire, les shells inversés, les logiciels malveillants C++, etc. Le CPR met en garde contre le potentiel de ChatGPT4 pour accélérer l'exécution de la cybercriminalité et poursuivra son analyse de la plateforme dans les prochains jours. Utilisation malveillante de ChatGPT4 1) Logiciel malveillant C++ qui collecte des fichiers PDF et les envoie sur FTP. 2) Phishing : usurpation d'identité…

lire plus

Cybercriminalité avec ChatGPT
Cybercriminalité avec ChatGPT

Avec chaque amélioration de ChatGPT, on craint de plus en plus qu'il puisse être utilisé à grande échelle, en particulier par la cybercriminalité, et qu'il augmenterait considérablement la situation des menaces en ligne. Le passé a montré que les innovations technologiques ont toujours été utilisées à mauvais escient par les cybercriminels. Cela s'applique certainement aussi à ChatGPT. Toutes sortes de nouveaux usages sont imaginés pour cette IA conversationnelle. La rédaction d'applications ou d'articles ainsi que l'utilisation comme moteur de recherche. Dans la dernière version même pour créer des images. Cela n'a certainement pas échappé aux cybercriminels. Et que ChatGPT est gratuit et à ne pas utiliser…

lire plus

Arnaque : GPT-4 comme appât pour le phishing
Arnaque : ChatGPT comme appât pour le phishing

Espérant capitaliser sur l'intérêt massif suscité par GPT-4 - le nouveau modèle multimodal de ChatGPT - les escrocs ont lancé des campagnes de phishing par e-mail et Twitter pour voler la crypto-monnaie. Un jour après le lancement très attendu du Generative Pre-trained Transformer Version 4 (GPT-4) d'OpenAI, les escrocs ont pris le train en marche. Ils ont commencé à envoyer des e-mails de phishing et à tweeter des liens de phishing à des prospects de crypto-monnaie concernant un faux jeton OpenAI. Au moment de la publication du blog de Tenable, OpenAI n'offrait un accès GPT-4 qu'aux abonnés et développeurs de ChatGPT Plus via son API. Le…

lire plus

Cybergangsters : les bots Telegram contournent les restrictions de ChatGPT
Brèves sur la cybersécurité B2B

Les chercheurs en sécurité de Check Point Research (CPR) ont découvert que les cybercriminels utilisent des bots Telegram pour contourner les restrictions ChatGPT sur les forums clandestins. Les bots utilisent l'API d'OpenAI pour créer des e-mails ou du code malveillants. Les fabricants de chatbots donnent actuellement jusqu'à 20 requêtes gratuites, mais facturent ensuite 5,50 $ pour 100 requêtes. CPR met donc en garde contre les efforts continus des cybercriminels pour contourner les restrictions de ChatGPT afin d'utiliser OpenAI à des fins malveillantes. Telegram ChatGPT Bot-as-a-Service CPR a trouvé des publicités pour les robots Telegram sur des forums clandestins. Les robots utilisent l'API…

lire plus

Comment ChatGPT aidera les cybercriminels
Comment ChatGPT aidera les cybercriminels

Le chatbot OpenAI ChatGPT prouve comment l'intelligence artificielle et l'apprentissage automatique peuvent déterminer directement la vie et la vie quotidienne. Les utilisateurs avancés de l'informatique utiliseront ces outils pour leurs besoins. Et avec cela, malheureusement, les cybercriminels aussi. Le modèle d'IA ChatGPT d'OpenAI est basé sur un apprentissage non supervisé. Avec cette approche ML, un modèle d'IA est alimenté avec un grand ensemble de données non étiquetées. Le vaste corpus de matériel de livres, d'articles et de sites Web est basé sur des sources antérieures à 2021 et n'a aucun lien avec l'Internet actuel. Mais cela suffit déjà pour apprendre les structures du langage naturel et tromper…

lire plus

Les fausses applications ChatGPT comme vecteur d'attaque
Brèves sur la cybersécurité B2B

Le battage médiatique autour de ChatGPT est gigantesque et l'application en ligne connaît une augmentation rapide du nombre d'utilisateurs. Il n'est donc pas surprenant que les pirates utilisent également ce battage médiatique pour leurs actions malveillantes. Comme pour le phénomène de battage médiatique Pokémon Go, les cybercriminels utilisent désormais de fausses versions de ChatGPT pour diffuser des logiciels malveillants pour Android et Windows. Par conséquent, les consommateurs doivent être très prudents et éviter toute offre qui semble trop belle pour être vraie. ChatGPT est un outil en ligne uniquement et n'est disponible que sur chat.openai.com. Actuellement, il n'y a pas d'applications mobiles ou de bureau pour tout...

lire plus

ChatGPT change-t-il l'avenir de la sécurité informatique ?
ChatGPT change-t-il l'avenir de la sécurité informatique ?

Le logiciel ChatGPT d'Open AI fait des vagues. Avec l'aide de l'IA, le chatbot répond à une grande variété de questions de manière très éloquente. Il n'est donc pas surprenant que, comme c'est toujours le cas avec les nouvelles technologies, les criminels réfléchissent déjà à la manière d'utiliser ces capacités à leurs propres fins. Une étude conjointe d'Europol, d'Unicri et de Trend Micro a enquêté là-dessus. Selon ces résultats, des outils d'ingénierie sociale encore mieux générés tels que le phishing ou le BEC pourraient être envisagés pour le logiciel Open AI. Actuellement, d'autres chercheurs en sécurité ont également examiné des e-mails frauduleux générés avec l'IA actuellement en vogue, et…

lire plus