微動態(tài)丨微軟押注、亞馬遜翻牌,ChatGPT卻要被“黑客”玩壞了?
黑客進(jìn)入AI時代
(資料圖片僅供參考)
編者按:本文來自微信公眾號 鋅刻度(ID:znkedu),作者:陳鄧新,創(chuàng)業(yè)邦經(jīng)授權(quán)發(fā)布。
眼下,ChatGPT的熱度不減。成為互聯(lián)網(wǎng)的焦點(diǎn)。
前有微軟計(jì)劃投資100億美元入股ChatGPT的母公司OpenAI,意欲將其整合到旗下必應(yīng)、辦公軟件等產(chǎn)品中,后有亞馬遜在多個工作職能中啟用ChatGPT。
而“美版今日頭條”BuzzFeed宣布未來將使用ChatGPT幫助創(chuàng)作內(nèi)容,消息一出市值當(dāng)天暴漲119.88%,好不熱鬧。
隨之而來的是,黑客也有了濃厚的興趣。
日前,Check Point Research發(fā)出安全警告,稱黑客可能利用炙手可熱的ChatGPT發(fā)動高效的網(wǎng)絡(luò)攻擊。
那么,ChatGPT真能被非法利用?如若小白借其也能炮制病毒,黑客會不會要“失業(yè)”了?黑客進(jìn)入AI時代,普通人該不該慌?
人工智能成為黑客的新“玩具”“調(diào)戲”ChatGPT,可謂風(fēng)靡一時。
既可以聊天對答如流,又可以智能翻譯外文,還可以自動生成文案,更可以編寫代碼,堪稱一個“多面手”。
萬萬沒想到,ChatGPT被“玩壞”了。
這意味著,黑客有了別樣的心思。
這并非聳人聽聞,一個名為《ChatGPT–Benefits of Malware》的帖子在黑客圈廣為流傳,帖子中展示了一個Java片段,可以用來下載盜號木馬、勒索病毒、流氓軟件等惡意程序。
換而言之,利用 ChatGPT 炮制病毒是行得通的。
而Check Point Research則有更進(jìn)一步的研究:先是要求ChatGPT冒充托管公司,接著令其生成附帶惡意Excel的電子郵件,該Excel被激活后可以下載惡意代碼,惡意代碼可以協(xié)助黑客完成遠(yuǎn)程訪問,從而控制電腦或服務(wù)器。
上述模擬攻擊表明,盡管ChatGPT 條款禁止將其用于非法或惡意目的,但只要黑客愿意繞過限制不費(fèi)吹灰之力。
對此,知名互聯(lián)網(wǎng)科技博主RevengeRangers表示:“還真有人用ChatGPT寫木馬,還廣泛植入并且被安全廠商抓住分析了?!?/p>
以上可見,人工智能成為黑客的新“玩具”,一個新的時代來了。
更為關(guān)鍵的是,入侵成本大大降低。
一名滲透測試工程師告訴鋅刻度:“這是一個危險的信號,當(dāng)年黑客工具大眾化就拉低了門檻,現(xiàn)在小白可以涉及代碼層面,門檻再度拉低。”
于是乎,黑客未來或“失業(yè)”的聲音漸起。
ChatGPT并不能顛覆黑客生態(tài)不過,上述聲音并未得到主流認(rèn)可。
一名要求匿名的黑客告訴鋅刻度:“脫殼技術(shù)出現(xiàn),你們說黑客要完蛋;虛擬機(jī)殺毒誕生,你們說黑客要完蛋;云殺毒面世,你們說黑客要完蛋;現(xiàn)在輪到ChatGPT了,你們又說黑客要完蛋;說白了,不就是內(nèi)心盼著黑客完蛋嘛!”
該匿名黑客在大學(xué)期間就迷上了黑客技術(shù),從此打開了一個新世界的大門。
彼時,其迷上了QQ盜號。
之所以如此,是為了向同學(xué)炫耀,并沒有其他目的,如今引以為恥,且對這段“黑歷史”其諱莫如深,“年輕的時候什么也不懂,仗著鍵盤記錄器整蠱同學(xué),覺得好威風(fēng)、好神奇”。
從黑客工具起步,一步一步深入黑客技術(shù)一二十年,早已今非昔比。
“ChatGPT說到底就是一個提升效率的工具,而這類工具比比皆是,以前就有病毒自動生成器,也沒見黑客‘失業(yè)’了?!痹撃涿诳驼J(rèn)為不存在威脅,“與其說ChatGPT可以取代黑客,不如說可以取代翻譯,足以讓普通人無障礙閱讀任何外文,以后的小孩沒必要外語學(xué)那么深。”
簡而言之,ChatGPT并不能顛覆黑客生態(tài)。
資深病毒專家王磊告訴鋅刻度:“會寫病毒代碼,既重要,也不重要,關(guān)鍵在于有沒有編碼思維、有沒有邏輯思維,這是一個相當(dāng)復(fù)雜的問題,ChatGPT是搞不定的,最起碼現(xiàn)在看不到這種趨勢?!?/p>
王磊進(jìn)一步表示,初次嘗鮮ChatGPT時頗為驚艷,似乎什么都懂,連病毒代碼中的語法錯誤也可以糾正,大有一副“你負(fù)責(zé)創(chuàng)意,我負(fù)責(zé)重復(fù)勞動”的派頭。
上手之后,認(rèn)為不過如此。
當(dāng)下,ChatGPT尚無法解決免殺的問題,而病毒如果不能免殺,則沒有生存空間。
直到2009年,云殺毒技術(shù)面世,才出現(xiàn)了轉(zhuǎn)機(jī)。
云殺毒的精髓為殺毒軟件用戶數(shù)量越多,搜集可疑文件的速度就越多,預(yù)警及查殺新病毒的響應(yīng)時間就越短。
如此一來,病毒的生存周期大為縮短,甚至一個小時不到就能被殺毒軟件識破真面目,從而病毒的主動權(quán)逐步喪失。
由此可見,免殺對病毒的重要性不言而喻。
問題在于,無論是加花免殺、或是加殼免殺,再或是修改特征碼,另或是行為免殺等,ChatGPT現(xiàn)階段均搞不定。
“ChatGPT未來搞定基礎(chǔ)的通用代碼應(yīng)該問題不大,但高級的商用代碼還是離不開人,說白了ChatGPT相當(dāng)于一個游戲引擎,可以節(jié)省許多瑣碎的開放工作,但不能直接自動生成一個復(fù)雜的大型游戲?!蓖趵谌缡钦f。
普通人化身“黑客”易如反掌?盡管如此,仍有聲音認(rèn)為利用ChatGPT作惡,只是時間問題。
一名業(yè)內(nèi)人士表示,釣魚攻擊原本就比病毒攻擊更容易實(shí)現(xiàn),ChatGPT助力之下門檻更低、上手更容易,不排除未來普通人也有非分之想。
Picus Security聯(lián)合創(chuàng)始人蘇萊曼·奧扎斯蘭表示:“輸入了一個提示,要求ChatGPT寫一封世界杯主題的電子郵件,用于網(wǎng)絡(luò)釣魚模擬,結(jié)果它在短短幾秒鐘內(nèi)就用完美的英文創(chuàng)建完成了一封?!?/p>
實(shí)際上,之前的世界杯,釣魚攻擊翻倍。
譬如,有不法分子創(chuàng)建仿冒的世界杯釣魚網(wǎng)站,有不法分子創(chuàng)建仿冒的世界杯釣魚網(wǎng)站,騙取用戶輸入的賬號和密碼,再利用個人信息騙取官方的贈品。
一名行業(yè)人士表示:“在網(wǎng)絡(luò)安全方面,ChatGPT 可以為攻擊者提供比目標(biāo)更多的東西,對于商業(yè)電子郵件來說尤其如此,這種攻擊依賴于使用欺騙性內(nèi)容來冒充同事、公司 VIP、供應(yīng)商甚至客戶?!?/p>
來自微軟旗下網(wǎng)絡(luò)安全公司RiskIQ的數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題導(dǎo)致全世界企業(yè)的損失每分鐘達(dá)到180萬美元,一年下來這一損失接近1萬億美金。
一言以蔽之,人工智能時代,普通人哪怕沒有代碼知識,也不懂黑客技術(shù),化身“黑客”也易如反掌。
不過,也有不同的聲音。
通過威脅情報(bào)收集、病毒代碼樣本分析、漏洞報(bào)告自動編寫等,ChatGPT 也可成為安全防御的“利器”。
對此,游俠安全網(wǎng)站長、首席信息安全官網(wǎng)創(chuàng)始人張百川公開表示:“以后這個接口可以賣給安全公司,安全公司可以用來作木馬分析,以前要靠人工的現(xiàn)在接口就搞定了,用魔法打敗魔法,讓它左右手互搏。”
總而言之,ChatGPT是一個新鮮事物,黑客對其感興趣,安全廠商也對其興趣,未來ChatGPT會成為誰的武器,尚無法下結(jié)論。
唯一可以確定的是,大家處于同一技術(shù)起跑線。
本文(含圖片)為合作媒體授權(quán)創(chuàng)業(yè)邦轉(zhuǎn)載,不代表創(chuàng)業(yè)邦立場,轉(zhuǎn)載請聯(lián)系原作者。如有任何疑問,請聯(lián)系editor@cyzone.cn。
關(guān)鍵詞: Chat
責(zé)任編輯:hnmd004
- 微動態(tài)丨微軟押注、亞馬遜翻牌,ChatGPT卻2023-01-30
- 個人存取款超10萬需登記真的嗎?以后存取款2023-01-30
- 克羅地亞包攬出場時間榜前七 克羅地亞2023-01-30
- 環(huán)球快看點(diǎn)丨卡瑪巴卡王國_關(guān)于卡瑪巴卡王2023-01-30
- 環(huán)球快消息!剛升正廳就貪腐,李小豹被公訴2023-01-29
- 天天觀熱點(diǎn):伊朗和俄羅斯兩國銀行支付及結(jié)2023-01-29
- 視點(diǎn)!法興銀行:歐元區(qū)今年冬天不會陷入衰2023-01-29
- 環(huán)球今日報(bào)丨觀察丨湖南旅游春節(jié)檔,頂破202023-01-29
- 環(huán)球快報(bào):澳門特區(qū)政府推出2109個私家車往2023-01-29
- 觀察:溫州繼續(xù)實(shí)行個人首次購房補(bǔ)貼:給予2023-01-29
- 德主要經(jīng)濟(jì)研究機(jī)構(gòu)發(fā)表聯(lián)合報(bào)告稱德國經(jīng)濟(jì)2023-01-29
- 上海徐匯今年將在舊改征收、成套改造、土地2023-01-29
- 焦點(diǎn)熱議:安徽:6000億元專項(xiàng)信貸資金支持22023-01-29
- “網(wǎng)癮少年”出走4年成職業(yè)代練月入過萬,2023-01-29
- 不斷刷新長沙速度!總投資1951億,長沙3402023-01-29
- 世界熱推薦:萬潤新能:預(yù)計(jì)2022年凈利同比2023-01-29
- 新消息丨普利特:2022年凈利同比預(yù)增742%-953%2023-01-29
- 世界快播:西部證券:2022年凈利同比預(yù)降662023-01-29
- 科倫藥業(yè):預(yù)計(jì)2022年凈利同比增45%-56%2023-01-29
- 亞世光電:2022年凈利同比預(yù)增139%-182%2023-01-29
- 頭條焦點(diǎn):總投資超689億元,重大項(xiàng)目集中2023-01-29
- 胡鑫宇案,越是疑點(diǎn)重重,越要公開透明2023-01-29
- 天天微資訊!永泰能源:預(yù)計(jì)2022年凈利潤182023-01-29
- 迪威爾:2022年凈利同比預(yù)增304%左右2023-01-29
- 萊克電氣:2022年凈利同比預(yù)增89%-109%2023-01-29
- 全球報(bào)道:利柏特:簽訂5000至6500萬美元模2023-01-29
- 當(dāng)前速讀:1月29日新聞聯(lián)播速覽17條2023-01-29
- 焦點(diǎn)資訊:闖關(guān)成功!百歲老人感染新冠順利2023-01-29
- 青春源干細(xì)胞科普:人體最容易“藏”血栓的2023-01-29
- 天天關(guān)注:成都第三屆ISP動漫游戲嘉年華時2023-01-29