Siber gangsterler: Telegram botları ChatGPT kısıtlamalarını atlıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Check Point Research (CPR) güvenlik araştırmacıları, siber suçluların yeraltı forumlarındaki ChatGPT kısıtlamalarını aşmak için Telegram botlarını kullandığını tespit etti. Botlar, kötü amaçlı e-postalar veya kod oluşturmak için OpenAI'nin API'sini kullanır.

Sohbet botu üreticileri şu anda 20 adede kadar ücretsiz sorgu veriyor, ancak ardından her 5,50 sorgu için 100 ABD Doları ücret alıyor. Bu nedenle CPR, siber suçluların OpenAI'yi kötü amaçlarla kullanmak için ChatGPT'nin kısıtlamalarını aşmaya yönelik devam eden çabaları konusunda uyarıda bulunur.

🔎 ChatGPT API tabanlı Telegram kanalının iş modeli (Resim: Check Point).

Telegram ChatGPT Hizmet Olarak Bot

CPR, yer altı forumlarında Telegram botları için reklamlar buldu. Botlar, bir tehdit aktörünün kötü amaçlı e-postalar veya kodlar oluşturmasına izin vermek için OpenAI'nin API'sinden yararlanır. Botun yaratıcıları 20 adede kadar ücretsiz sorgu veriyor, ancak ardından her 5,50 sorgu için 100 ABD Doları ücret alıyor.

“OpenAI, platformunda kötü amaçlı içerik oluşturulmasını önlemek için İçerik Politikasının bir parçası olarak engeller ve kısıtlamalar oluşturmuştur. Ancak, ChatGPT kısıtlamalarını atlatan siber suçlular görüyoruz. Yeraltı forumları, ChatGPT'nin engellerini ve sınırlamalarını aşmak için OpenAI API'sinin nasıl kullanılacağı hakkında aktif olarak sohbet ediyor. Bu, çoğunlukla API'yi kullanan Telegram botları oluşturarak yapılır.

ChatGPT: API aracılığıyla kötüye kullanım mümkün

Bu botlar, maruz kalmalarını artırmak için bilgisayar korsanlığı forumlarında tanıtılır. OpenAI API'nin mevcut sürümü, harici uygulamalar tarafından kullanılır ve çok az kötüye kullanım önleme önlemi içerir. Bu nedenle, ChatGPT'nin arayüzüne koyduğu kısıtlamalar veya engeller olmadan kimlik avı e-postaları ve kötü amaçlı yazılım kodu gibi kötü amaçlı içerik oluşturmak mümkündür. Şu anda siber suçluların ChatGPT kısıtlamalarını aşmanın yollarını bulmaya yönelik devam eden çabalarını görüyoruz." Check Point Software tehdit grubu yöneticisi Sergey Shykevich dedi.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku