Kunstig intelligens (AI) som ChatGPT har været en global sensation siden begyndelsen af 2023, men den bruges ikke altid til positive formål. For nylig opdagede en sikkerhedsekspert en måde at instruere ChatGPT i at generere ondsindet kode under test.
Aaron Mulgrew, en sikkerhedsekspert hos Forcepoint, delte risiciene ved at skrive ondsindet kode ved hjælp af OpenAIs tosprogede chatbot. Selvom ChatGPT er designet til at forhindre brugere i at anmode AI om at designe malware, fandt Aaron en sårbarhed ved at oprette kommandoer (prompts) til den kunstige intelligens for at skrive kode linje for linje. Da de blev kombineret, indså Aaron, at han havde et uopdageligt data-stjælende eksekveringsværktøj i hænderne, så sofistikeret, at det kan konkurrere med selv den mest avancerede malware, der er tilgængelig i øjeblikket.
Hver enkelt kodelinje genereret af ChatGPT kan, når den kombineres, blive til sofistikeret malware.
Mulgrews opdagelse tjener som et vækkeur om potentialet for at udnytte kunstig intelligens til at skabe farlig malware uden behov for hackergrupper, og uden at skaberne selv skriver en eneste linje kode.
Mulgrews malware er forklædt som et desktopprogram, men det kan automatisk aktiveres på Windows-enheder. Når malwaren er inde i operativsystemet, "infiltrerer" den alle filer, inklusive Word-dokumenter, billedfiler og PDF-filer, for at søge efter data at stjæle.
Når programmet har fået de nødvendige oplysninger, opdeler det dem og integrerer dem i billedfiler på computeren. For at undgå at blive opdaget uploades disse billeder til en mappe på Google Drive-cloudlageret. Malwaren bliver utrolig kraftfuld, fordi Mulgrew kan finjustere og forbedre sine funktioner for at undgå at blive opdaget via simple kommandoer indtastet i ChatGPT.
Selvom dette var resultatet af en privat test udført af en sikkerhedsekspert, og der ikke blev udført angreb uden for testområdet, anerkendte cybersikkerhedseksperter stadig faren ved aktiviteter, der bruger ChatGPT. Mulgrew udtalte, at han selv ikke havde meget erfaring med programmering, men OpenAIs kunstige intelligens var stadig ikke kraftfuld eller intelligent nok til at stoppe hans test.
[annonce_2]
Kildelink







Kommentar (0)