サイバーギャングスター: Telegram ボットが ChatGPT の制限を回避

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Check Point Research (CPR) のセキュリティ研究者は、サイバー犯罪者が Telegram ボットを使用して、アンダーグラウンド フォーラムの ChatGPT 制限を回避していることを発見しました。 ボットは OpenAI の API を使用して、悪意のある電子メールやコードを作成します。

チャット ボット メーカーは現在、最大 20 件の無料クエリを提供していますが、その後は 5,50 件のクエリごとに 100 ドルを請求します。 したがって、CPR は、悪意のある目的で OpenAI を使用するために、サイバー犯罪者が ChatGPT の制限を回避しようとする継続的な取り組みについて警告しています。

🔎 ChatGPT API ベースのテレグラム チャネルのビジネス モデル (画像: Check Point)。

Telegram ChatGPT サービスとしてのボット

CPR は、アンダーグラウンド フォーラムで Telegram ボットの広告を見つけました。 ボットは OpenAI の API を利用して、攻撃者が悪意のある電子メールやコードを作成できるようにします。 ボットの作成者は、クエリを 20 回まで無料で提供しますが、クエリ 5,50 回ごとに 100 ドルを請求します。

「OpenAI は、プラットフォーム上で悪意のあるコンテンツが作成されるのを防ぐために、コンテンツ ポリシーの一部としてバリアと制限を作成しました。 ただし、サイバー犯罪者が ChatGPT の制限を回避していることが確認されています。 アンダーグラウンド フォーラムでは、OpenAI API を使用して ChatGPT の障壁や制限を回避する方法について活発に議論されています。 これは、ほとんどの場合、API を使用する Telegram ボットを作成することによって行われます。

ChatGPT: API 経由での悪用の可能性

これらのボットは、ハッキング フォーラムで宣伝され、露出を増やします。 OpenAI API の現在のバージョンは、外部アプリケーションによって使用され、悪用対策がほとんどありません。 したがって、ChatGPT がそのインターフェースに課した制限や障壁なしに、フィッシング メールやマルウェア コードなどの悪意のあるコンテンツを作成することが可能です。 現在、ChatGPT の制限を回避する方法を見つけるためのサイバー犯罪者による継続的な取り組みが見られます。」 Check Point Software の脅威グループ マネージャである Sergey Shykevich は、次のように述べています。

詳細は CheckPoint.com をご覧ください

 


チェックポイントについて

Check Point Software Technologies GmbH (www.checkpoint.com/de) は、世界中の行政機関や企業にサイバー セキュリティ ソリューションを提供する大手プロバイダーです。 このソリューションは、業界をリードするマルウェア、ランサムウェア、およびその他の種類の攻撃の検出率で、サイバー攻撃から顧客を保護します。 チェック・ポイントは、クラウド、ネットワーク、モバイル デバイス全体で企業情報を保護する多層セキュリティ アーキテクチャと、最も包括的で直感的な「ワンポイント コントロール」セキュリティ管理システムを提供します。 チェック・ポイントは、あらゆる規模の 100.000 以上の企業を保護しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む