Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Рівень загрози ChatGPT
Короткі новини про кібербезпеку B2B

Результати опитування показують, що, незважаючи на загрозливу ситуацію та їхнє занепокоєння, більшість вважають ШІ хорошої якості та принаймні хочуть використовувати його для особистого використання. Стрімкий розвиток ШІ зараз можна спостерігати на власні очі. Нова версія OpenAI GPT-2023 була випущена лише в березні 4 року, і її можливості та, перш за все, ризики є предметом жвавих публічних дебатів. В опитуванні, проведеному KnowBe4 у березні 2023 року, 270 людей запитали про їхній досвід і оцінку ChatGPT. Дуже цікаве спостереження...

Читати далі

Облікові записи ChatGPT, виявлені в темній мережі
Короткі новини про кібербезпеку B2B

З грудня 2022 року Check Point Research була однією з перших експертних груп, яка вказала на небезпеку таких програм, як ChatGPT, для ІТ-безпеки. Дослідники безпеки неодноразово закликали до адаптації продуктів і стратегій ІТ-безпеки до нового світу ШІ, який відкриває ChatGPT. Будь-хто може використовувати інструмент для написання програмного коду, включаючи хакерів. Зараз OpenAI намагається застосувати рівні безпеки, одним із яких є повнофункціональний обліковий запис преміум-класу. Однак ці облікові записи стали бажаними, і CPR тепер виявив зростаючий ринок для вкрадених преміум-акаунтів із ChatGPT у темній мережі…

Читати далі

Звіт AI: Dreamteam ChatGPT і кібербезпека
Звіт AI: Dreamteam ChatGPT і кібербезпека

Модель ChatGPT AI може легше фільтрувати зловмисну ​​активність у телеметрії XDR, покращувати фільтри спаму та спрощувати аналіз «Living Off the Land Binaries» — скорочено «LOLBins». Sophos нещодавно опублікував це в новому звіті. Тема — мовна модель GPT-3, яка лежить в основі відомого фреймворку ChatGPT, і те, як індустрія кібербезпеки може використовувати цю модель для захисту від зловмисників. У поточному звіті «GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses» описуються проекти, розроблені Sophos X-Ops, які використовують розширені мовні моделі GPT-3. Мета...

Читати далі

Прискорена кіберзлочинність за допомогою ChatGPT4
Короткі новини про кібербезпеку B2B

Дослідники безпеки розкривають різні сценарії, які дозволяють хакерам покращити свої зловмисні зусилля та підготовку, що призводить до швидших і точніших результатів. У деяких випадках навіть нетехнічні особи можуть створювати шкідливі інструменти. Представлені сценарії включають імітацію банку, зворотні оболонки, зловмисне програмне забезпечення C++ тощо. CPR попереджає про потенціал ChatGPT4 для прискорення вчинення кіберзлочинів і продовжить аналіз платформи найближчими днями. Зловмисне використання ChatGPT4 1) Зловмисне програмне забезпечення C++, яке збирає PDF-файли та надсилає їх на FTP. 2) Фішинг: неправомірне використання ідентифікаційних даних…

Читати далі

Кіберзлочинність із ChatGPT
Кіберзлочинність із ChatGPT

З кожним удосконаленням ChatGPT зростає занепокоєння, що він може бути використаний у великих масштабах, зокрема кіберзлочинцями, і що це значно посилить ситуацію онлайн-загроз. Минуле показало, що кіберзлочинці завжди зловживали технологічними інноваціями. Це, звичайно, також стосується ChatGPT. Розробляються різноманітні нові способи використання цього розмовного ШІ. Написання програм або статей, а також використання його як пошукової системи. В останній версії навіть для створення зображень. Це точно не залишилося поза увагою кіберзлочинців. І що ChatGPT безкоштовний і його не можна використовувати...

Читати далі

Шахрайство: GPT-4 як приманка для фішингу
Шахрайство: ChatGPT як приманка для фішингу

Сподіваючись отримати вигоду з величезного інтересу до GPT-4 – нової мультимодальної моделі ChatGPT – шахраї запустили фішингові кампанії через електронну пошту та Twitter, щоб викрасти криптовалюту. Через день після довгоочікуваного запуску Generative Pre-trained Transformer Version 4 (GPT-4) від OpenAI шахраї кинулися на перемогу. Вони почали надсилати фішингові електронні листи та твіти з фішинговими посиланнями потенційним клієнтам криптовалюти про підроблений токен OpenAI. На момент публікації в блозі Tenable OpenAI пропонував лише доступ до GPT-4 передплатникам і розробникам ChatGPT Plus через свій API. The…

Читати далі

Cybergangsters: боти Telegram обходять обмеження ChatGPT
Короткі новини про кібербезпеку B2B

Дослідники Check Point Research (CPR) виявили, що кіберзлочинці використовують ботів Telegram, щоб обійти обмеження ChatGPT на підпільних форумах. Боти використовують API OpenAI для створення шкідливих електронних листів або коду. Зараз виробники чат-ботів надають до 20 безкоштовних запитів, але потім стягують 5,50 доларів США за кожні 100 запитів. Тому CPR попереджає про триваючі спроби кіберзлочинців обійти обмеження ChatGPT, щоб використовувати OpenAI у зловмисних цілях. Telegram ChatGPT Bot-as-a-Service CPR знайшов рекламу ботів Telegram на підпільних форумах. Боти використовують API…

Читати далі

Як ChatGPT підтримуватиме кіберзлочинців
Як ChatGPT підтримуватиме кіберзлочинців

Чат-бот OpenAI ChatGPT доводить, як штучний інтелект і машинне навчання можуть безпосередньо визначати життя та повсякденне життя. Просунуті ІТ-користувачі будуть використовувати такі інструменти для своїх цілей. А разом з цим, на жаль, і кіберзлочинці. Модель OpenAI ChatGPT AI заснована на неконтрольованому навчанні. За допомогою цього підходу ML модель AI подається великим набором даних без міток. Величезний масив матеріалів із книг, статей і веб-сайтів базується на джерелах до 2021 року та не має зв’язку з поточним Інтернетом. Але цього вже достатньо, щоб вивчити структури природної мови і оманливо...

Читати далі

Фальшиві програми ChatGPT як вектор атаки
Короткі новини про кібербезпеку B2B

Ажіотаж навколо ChatGPT величезний, і кількість користувачів онлайн-програми стрімко зростає. Тому не дивно, що хакери також використовують цей ажіотаж для своїх зловмисних дій. Як і у випадку з ажіотажним феноменом Pokémon Go, кіберзлочинці тепер використовують підроблені версії ChatGPT для поширення шкідливого програмного забезпечення для Android і Windows. Тому споживачі повинні бути дуже обережними та уникати будь-яких пропозицій, які звучать занадто добре, щоб бути правдою. ChatGPT — це онлайн-інструмент, доступний лише на chat.openai.com. Наразі немає мобільних чи настільних програм для будь-якого...

Читати далі

Чи змінює ChatGPT майбутнє ІТ-безпеки?
Чи змінює ChatGPT майбутнє ІТ-безпеки?

Програмне забезпечення ChatGPT від Open AI викликає хвилю. За допомогою штучного інтелекту чат-бот дуже красномовно відповідає на різноманітні запитання. Тож не дивно, що, як це завжди буває з новими технологіями, злочинці вже думають про те, як використати ці можливості у власних цілях. Спільне дослідження Європолу, Unicri та Trend Micro дослідило це. Згідно з цими результатами, навіть краще створені інструменти соціальної інженерії, такі як фішинг або BEC, можна розглядати для програмного забезпечення Open AI. Наразі інші дослідники безпеки також досліджували шахрайські електронні листи, створені за допомогою зараз розкрученого ШІ, і...

Читати далі