Dark Web: Bilgisayar korsanları ChatGPT'yi manipüle etmenin yollarını arıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

ChatGPT'yi siber suçlar için kullanma mücadelesi, bilgisayar korsanlarının chatbot'u nasıl manipüle edeceklerini tartıştığı dark web forumlarında yedi kat artış gördü. Bu, siber güvenlik şirketi NordVPN tarafından yapılan yeni bir araştırmaya göre.

Araştırmaya göre, karanlık web forumlarında AI aracıyla ilgili yeni gönderilerin sayısı Ocak ayında 120'den Şubat ayında 870'e yükseldi — yüzde 625 artış. ChatGPT ile ilgili forum gönderileri bir ayda %145 artarak 37'den 91'e yükseldi ve botun kötüye kullanımı hakkındaki tartışmalar dark web'deki en sıcak konu haline geldi.

ChatGPT, kötü amaçlı yazılım ve komut dosyaları oluşturmak için tasarlanmıştır

Ocak ayı başlarında, pek çok mesaj dizisi, kötü niyetli aktörlerin ChatGPT'yi kandırarak basit kötü amaçlı yazılım üretmesi için nasıl kandırabileceğine odaklandı; bu güvenlik açığı o zamandan beri düzeltildi. Bir ay sonra, bilgisayar korsanı topluluğundaki eğilim daha agresif önlemlere doğru yöneldi. Gönderiler, sohbet robotunun kontrolünü ele geçirmeyi ve ortalığı kasıp kavurmak için kullanmayı planlıyor. Dark Web forumu başlıkları (normal arama motorlarından gizlenen ve dünyanın dört bir yanındaki anonim bilgisayar korsanları tarafından ziyaret edilenler) arasında "ChatGPT nasıl kırılır", "ChatGPT jailbreak 2.0, ChatGPT – kötü amaçlı yazılımın ilerlemesi" ve "Oltalama aracı olarak ChatGPT" yer alır.

ChatGPT ile suçlular, örneğin; B. Aşk Dolandırıcılıkları - endüstriyel ölçekte yürütülecek ve aynı anda birden fazla kurbana saldıracak. Bir bilgisayar korsanı sohbet robotunu ele geçirdiğinde, güvenlik kısıtlamalarını kaldırabilir ve onu kötü amaçlı yazılım ve kimlik avı e-postaları oluşturmak, nefret söylemi yaymak ve hatta propaganda yaymak için kullanabilir.

ChatGPT ile birçok yeni yol

"ChatGPT yeni dünyalara birçok kapı açtı ve iş, eğitim dünyasını ve bilgiyi kullanma şeklimizi dönüştürüyor. Herhangi bir yeni teknoloji gibi, akıllı sözleşmelerdeki güvenlik açıklarını tespit etmek gibi olumlu kullanımlar için kullanılabilir.

Aynı zamanda, kullanıcılar için tehlikeler önemsiz değildir. Bu, NordVPN'nin karanlık ağdaki forum gönderilerindeki artışa yönelik araştırmasında da gösterilmiştir. Bu, suçluların yapay zeka destekli güvenlik açığı tespitini kötü amaçlı amaçlar için kullanmasına olanak tanır. Bu, şirketlere ve insanlara daha hedefli bir şekilde saldırmak için kişisel bilgileri hızlı bir şekilde bulmanın ve özetlemenin kötüye kullanılmasını da içerir. Nord Security siber güvenlik uzmanı Marvin Petzolt, daha da tehlikelisi, ChatGPT ve diğer AI sağlayıcılarındaki güvenlik kontrollerini ve filtreleri atlayarak programı kandırarak ırkçı veya nefret dolu ifadeler vermesidir" dedi.

Nordsecurity.com'da daha fazlası

 


Kuzey Güvenliği Hakkında

2012 yılında kurulan Nord Security, Nord markasını taşıyan gelişmiş güvenlik çözümlerine ev sahipliği yapmaktadır. Dünyanın en hızlı VPN hizmeti NordVPN dahil olmak üzere kişisel ve ticari kullanım için sağlam siber güvenlik araçları oluşturuyoruz.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku