8

黑客靠ChatGPT赚钱:每100次收费37元,还能修改恶意软件代码

 1 year ago
source link: https://www.qbitai.com/2023/02/42378.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

黑客靠ChatGPT赚钱:每100次收费37元,还能修改恶意软件代码

head.jpg白交 2023-02-26 13:15:24 来源:量子位

机器人即服务RaaS,前20次免费使用

白交 发自 凹非寺

量子位 | 公众号 QbitAI

现在,黑客已经靠ChatGPT赚钱了——

机器人即服务RaaS,前20次免费使用,之后每100次收取5.5美元(约37元)。

服务范围主要包括恶意内容的创建,比如写写网络钓鱼邮件、改改恶意软件代码之类。

总之,整个过程没有任何OpenAI的限制和障碍,你可以用它来为所欲为

afaadd4481af46939f9bb70ab82c2d19~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=VuOo6%2FYrnezv%2F%2F12Msp5EQaNGnQ%3D

目前OpenAI这边还有任何回复。

“机器人即服务”

据相关安全公司消息,黑客们首先找到一种可以绕过OpenAI限制的方法,通过使用ChatGPT API集成到他们的一个应用程序中。

事实上证明,相较于网页端,API版本反而不会对恶意内容进行强制限制。

其中有个论坛的用户,就将其与Telegram消息APP结合起来,以此来出售服务Telegram bot。

甚至还正儿八经地做了广告。

71ab97ca2e90456cb55ed4ce8c246d67~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=J7fWG7CDL9mQeYkpcUuHB9TRcZ0%3D

图源:Enlarge

前20次查询免费,随后用户每100次查询需要收费5.5美元。

安全机构的研究人员测试了这种绕过方法,结果收获了一封钓鱼软件,以及一个病毒脚本,可以从感染计算机中窃取PDF文件,并通过FTP发送给攻击者。

e462a649a931485ab3e022bb558e87e7~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=3%2B005dyDllP5MnPQlXDL3NgosIw%3D

Telegram bot生成的钓鱼软件,图源:Enlarge

74ca4ca831734bca80aeb8734ecbf759~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=%2Blfo%2FAdnt0eLf2srEiVjVRHA9t0%3D

Telegram bot生成的恶意软件,图源:Enlarge(下同)

与此同时,其他黑客也在发布一些可以免费生成恶意内容的代码。

这有个Bash脚本,可帮助绕过ChatGPT限制,做任何你想做的事情。

bddc2bdfaa404e25aba98081b6f53ff0~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=YDTK%2F8oVZbdWDYDiVfLnWAxb%2F1k%3D

对于以往的恶意软件代码,比如Infostealer,ChatGPT也可以进行改进。

ed004cdec6f2450a88db73ad824ffb50~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=UduWHUoM8sOoaUiOMfxMvEZfM4I%3D

这也进一步地给了网络犯罪分子可乘之机。

黑客与OpenAI斗智斗勇

自ChatGPT诞生之日起,就有大量黑客试图将ChatGPT越狱,来生成各种恶意内容。

根据访问通道不同,大体有两种方式。

一种是Web用户界面,一种是API,将OpenAI的模型和数据跟你自己的应用界面配套使用。

比如这些都是合法认证的APP。

9e9ae0a05a4647cf910b8e489f853d37~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=3WfuGrTrz4HtnQDCiGyME3YVgbo%3D

此前,黑客们使用Web端ChatGPT生成恶意软件和钓鱼邮件很容易。

但随着ChatGPT的监管不断加强。OpenAI的CTO也在最近的采访中提及了监管的重要性。

黑客们逐渐开始转战去使用他们的API,结果限制要少得多。

对于这件事,有网友表示:没有万无一失的修复方法

因为ChatGPT是一种语言模型,黑客总是可以找到违反OpenAI内容政策的提示。

08733f9286c44a17babaf219eadd2859~tplv-tt-shrink:640:0.image?traceid=20230226131144D37F11BCB08447C84835&x-expires=2147483647&x-signature=M24EuSxx3DkBoYby7xk2Y6KNMvM%3D

好了,这场黑客与OpenAI的斗智斗勇,你怎么看呢?

参考链接:
[1]https://arstechnica.com/information-technology/2023/02/now-open-fee-based-telegram-service-that-uses-chatgpt-to-generate-malware/
[2]https://blog.checkpoint.com/2023/02/07/cybercriminals-bypass-chatgpt-restrictions-to-generate-malicious-content/

版权所有,未经授权不得以任何形式转载及使用,违者必究。

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK