Cybergangsters: боти Telegram обходять обмеження ChatGPT

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Дослідники Check Point Research (CPR) виявили, що кіберзлочинці використовують ботів Telegram, щоб обійти обмеження ChatGPT на підпільних форумах. Боти використовують API OpenAI для створення шкідливих електронних листів або коду.

Зараз виробники чат-ботів надають до 20 безкоштовних запитів, але потім стягують 5,50 доларів США за кожні 100 запитів. Тому CPR попереджає про триваючі спроби кіберзлочинців обійти обмеження ChatGPT, щоб використовувати OpenAI у зловмисних цілях.

🔎 Бізнес-модель каналу Telegram на основі API ChatGPT (Зображення: Check Point).

Telegram ChatGPT Бот як послуга

CPR знайшов рекламу Telegram-ботів на підпільних форумах. Боти використовують API OpenAI, щоб дозволити зловмисникам створювати шкідливі електронні листи або код. Творці бота дають до 20 безкоштовних запитів, але потім стягують $5,50 за кожні 100 запитів.

«OpenAI створив бар’єри та обмеження в рамках своєї політики щодо вмісту, щоб запобігти створенню шкідливого вмісту на своїй платформі. Однак ми бачимо, що кіберзлочинці обходять обмеження ChatGPT. Підпільні форуми активно обговорюють, як використовувати API OpenAI, щоб обійти бар’єри та обмеження ChatGPT. Здебільшого це робиться шляхом створення ботів Telegram, які використовують API.

ChatGPT: можливе зловживання через API

Ці боти рекламуються на хакерських форумах, щоб збільшити їхню виявленість. Поточна версія OpenAI API використовується зовнішніми програмами та має дуже мало заходів проти зловживань. Таким чином, можна створювати зловмисний вміст, наприклад фішингові електронні листи та зловмисний код, без обмежень чи бар’єрів, які ChatGPT встановив у своєму інтерфейсі. Зараз ми бачимо постійні зусилля кіберзлочинців, щоб знайти способи обійти обмеження ChatGPT». сказав Сергій Шикевич, менеджер групи загроз Check Point Software.

Більше на CheckPoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі