WormGPT, ‘Etik Sınırları veya Sınırlamaları Olmayan’ Bir ChatGPT Alternatifidir

E-posta güvenlik sağlayıcısı SlashNext’e göre, WormGPT geliştiricisi, bilgisayar korsanlarının kötü amaçlı yazılım ve kimlik avı saldırıları oluşturmasına yardımcı olabilecek sohbet robotuna erişim satıyor.

Bir bilgisayar korsanı, kendi ChatGPT sürümünü yarattı , ancak kötü niyetli bir eğilimle: Siber suçlulara yardımcı olmak için tasarlanmış bir sohbet robotu olan WormGPT ile tanışın.

Chatbot’u deneyen e-posta güvenlik sağlayıcısı SlashNext’e göre, WormGPT’nin geliştiricisi popüler bir bilgisayar korsanlığı forumunda programa erişim satıyor. Şirket bir blog gönderisinde, “Kötü niyetli aktörlerin artık ChatGPT’ye benzer, ancak hain amaçlar için kullanımı daha kolay olan kendi özel modüllerini oluşturduklarını görüyoruz” dedi.

Görünüşe göre bilgisayar korsanı chatbot’u geçen ay başlatmadan önce Mart ayında tanıttı. ChatGPT veya Google’ın Bard’ının aksine , WormGPT’nin kötü niyetli isteklere yanıt vermesini engelleyecek herhangi bir koruması yoktur.

Programın geliştiricisi, “Bu proje, ChatGPT’ye her türlü yasa dışı şeyi yapmanıza ve gelecekte kolayca çevrimiçi satmanıza olanak tanıyan bir alternatif sunmayı amaçlıyor” diye yazdı. “WormGPT ile ilgili aklınıza gelebilecek her şey yapılabilir, bu da herkesin evinin rahatlığından ayrılmadan kötü niyetli faaliyetlere erişmesine izin verir.”

WormGPT’nin geliştiricisi, bottan Python kodlama dilinde yazılmış kötü amaçlı yazılımlar üretmesini isteyebileceğinizi ve kötü amaçlı saldırılar oluşturma konusunda ipuçları sağlayabileceğinizi gösteren ekran görüntüleri de yükledi . Geliştirici, chatbot’u oluşturmak için 2021’den kalma GPT-J adlı daha eski ancak açık kaynaklı büyük bir dil modeli kullandıklarını söylüyor. Model daha sonra kötü amaçlı yazılım oluşturmayla ilgili veriler üzerinde eğitildi ve sonuçta WormGPT ortaya çıktı.

SlashNext, WormGPT’yi denediğinde, şirket, botun bir iş e-postası uzlaşma ( BEC ) şeması – bir tür kimlik avı saldırısı – için ikna edici bir e-posta yazıp yazamayacağını test etti .

“Sonuçlar rahatsız ediciydi. WormGPT, yalnızca son derece ikna edici değil, aynı zamanda stratejik olarak kurnaz bir e-posta üretti ve sofistike kimlik avı ve BEC saldırıları için potansiyelini sergiledi,” dedi SlashNext.

Gerçekten de bot, hedeflenen kurbanı biraz para göndermeye teşvik eden profesyonel bir dil kullanarak bir mesaj hazırladı. WormGPT ayrıca e-postayı herhangi bir yazım veya dilbilgisi hatası olmadan yazdı; bu, bir kimlik avı e-postası saldırısına işaret edebilecek kırmızı bayraklardır.

SlashNext, “Özetle, ChatGPT’ye benzer ancak etik sınırları veya kısıtlamaları yoktur” dedi. “Bu deney, acemi siber suçluların elinde bile WormGPT gibi üretken yapay zeka teknolojilerinin oluşturduğu önemli tehdidin altını çiziyor.”

Neyse ki, WormGPT ucuz değil. Geliştirici, bot erişimini ayda 60 Euro veya yılda 550 Euro karşılığında satıyor. Bir alıcı ayrıca, zayıf performansa atıfta bulunarak programın “5 kuruş değerinde olmadığından” şikayet etti. Yine de WormGPT, özellikle programlar olgunlaştıkça, üretken yapay zeka programlarının siber suçları nasıl körükleyebileceğine dair uğursuz bir işaret.

Arşivler

Bilgi paylaştıkça çoğalır...

Copyright © 2023 Turkuaz Dijital Ajans | Tüm Hakları Saklıdır