साइबरगैंगस्टर्स: टेलीग्राम बॉट चैटजीपीटी प्रतिबंधों को बायपास करते हैं

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

चेक प्वाइंट रिसर्च (सीपीआर) सुरक्षा शोधकर्ताओं ने पाया कि साइबर अपराधी भूमिगत मंचों पर चैटजीपीटी प्रतिबंधों को बायपास करने के लिए टेलीग्राम बॉट्स का उपयोग करते हैं। दुर्भावनापूर्ण ईमेल या कोड बनाने के लिए बॉट OpenAI के API का उपयोग करते हैं।

चैट बॉट निर्माता वर्तमान में 20 प्रश्नों तक निःशुल्क प्रश्न देते हैं, लेकिन फिर प्रत्येक 5,50 प्रश्नों के लिए $100 शुल्क लेते हैं। इसलिए CPR दुर्भावनापूर्ण उद्देश्यों के लिए OpenAI का उपयोग करने के लिए ChatGPT के प्रतिबंधों को दरकिनार करने के लिए साइबर अपराधियों द्वारा चल रहे प्रयासों की चेतावनी देता है।

🔎 चैटजीपीटी एपीआई-आधारित टेलीग्राम चैनल का बिजनेस मॉडल (इमेज: चेक प्वाइंट)।

टेलीग्राम चैटजीपीटी बॉट-एज-ए-सर्विस

सीपीआर को भूमिगत मंचों पर टेलीग्राम बॉट्स के विज्ञापन मिले। बॉट्स ओपनएआई के एपीआई का लाभ उठाते हैं ताकि किसी खतरे वाले अभिनेता को दुर्भावनापूर्ण ईमेल या कोड तैयार करने की अनुमति मिल सके। बॉट के निर्माता 20 प्रश्नों तक निःशुल्क प्रश्न देते हैं, लेकिन फिर प्रत्येक 5,50 प्रश्नों के लिए $100 शुल्क लेते हैं।

"ओपनएआई ने अपने मंच पर दुर्भावनापूर्ण सामग्री के निर्माण को रोकने के लिए अपनी सामग्री नीति के हिस्से के रूप में बाधाएं और प्रतिबंध बनाए हैं। हालाँकि, हम साइबर अपराधियों को चैटजीपीटी प्रतिबंधों को दरकिनार करते हुए देखते हैं। चैटजीपीटी की बाधाओं और सीमाओं को बायपास करने के लिए ओपनएआई एपीआई का उपयोग करने के तरीके के बारे में भूमिगत मंच सक्रिय रूप से बातचीत कर रहे हैं। यह ज्यादातर एपीआई का उपयोग करने वाले टेलीग्राम बॉट बनाकर किया जाता है।

चैटजीपीटी: एपीआई के माध्यम से दुरुपयोग संभव है

इन बॉट्स को अपना एक्सपोजर बढ़ाने के लिए हैकिंग फोरम पर प्रमोट किया जाता है। OpenAI API का वर्तमान संस्करण बाहरी अनुप्रयोगों द्वारा उपयोग किया जाता है और इसमें बहुत कम दुरुपयोग विरोधी उपाय हैं। इसलिए, ChatGPT द्वारा अपने इंटरफ़ेस पर लगाए गए प्रतिबंधों या बाधाओं के बिना फ़िशिंग ईमेल और मैलवेयर कोड जैसी दुर्भावनापूर्ण सामग्री बनाना संभव है। हम वर्तमान में साइबर अपराधियों द्वारा चैटजीपीटी प्रतिबंधों को बायपास करने के तरीके खोजने के लिए चल रहे प्रयासों को देख रहे हैं। चेक प्वाइंट सॉफ्टवेयर में थ्रेट ग्रुप मैनेजर सर्गेई शायकेविच ने कहा।

CheckPoint.com पर अधिक

 


चेक प्वाइंट के बारे में

चेक प्वाइंट सॉफ्टवेयर टेक्नोलॉजीज जीएमबीएच (www.checkpoint.com/de) दुनिया भर में सार्वजनिक प्रशासन और कंपनियों के लिए साइबर सुरक्षा समाधान का एक अग्रणी प्रदाता है। समाधान ग्राहकों को मैलवेयर, रैंसमवेयर और अन्य प्रकार के हमलों की उद्योग-अग्रणी पहचान दर के साथ साइबर हमलों से बचाते हैं। चेक प्वाइंट एक बहुस्तरीय सुरक्षा वास्तुकला प्रदान करता है जो क्लाउड, नेटवर्क और मोबाइल उपकरणों में कॉर्पोरेट जानकारी की सुरक्षा करता है, और सबसे व्यापक और सहज "नियंत्रण का एक बिंदु" सुरक्षा प्रबंधन प्रणाली है। चेक प्वाइंट सभी आकारों के 100.000 से अधिक व्यवसायों की सुरक्षा करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें