Vijesti Tehnologija
Neka 04, 2023

Meta sigurnosni inženjeri otkrivaju zlonamjerni softver koji se predstavlja kao ChatGPT kompromitirati račune

Ukratko

Zlonamjerni softver predstavlja se kao generativni AI alat poput ChatGPT za kompromitiranje korisničkih računa, prema sigurnosnim inženjerima i istraživačima u Meti.

Meta sigurnosni inženjeri otkrivaju zlonamjerni softver koji se predstavlja kao ChatGPT kompromitirati račune

Sigurnosni inženjeri i istraživači u Meti otkrili su da operateri zlonamjernog softvera koriste generativne AI alate kao svoju najnoviju smicalicu za širenje zlonamjernog softvera. 

Budući da je generativna umjetna inteligencija vruća tema, kampanje zlonamjernog softvera nedavno su iskoristile zanimanje ljudi za OpenAI'S ChatGPT, koristeći ga da namami ljude da instaliraju zlonamjerni softver. Sigurnosni inženjeri tvrtke Meta Duc H. Nguyen i Ryan Victory napisali su u a blog post da je krajnji cilj ovih kampanja kompromitirati tvrtke s pristupom oglasnim računima na internetu.

Operateri zlonamjernog softvera ciljaju na razne platforme diljem interneta, uključujući usluge dijeljenja datoteka Dropbox, Google Drive, Mega, MediaFire, Discord, Atlassian's Trello, Microsoft OneDrive i iCloud za hostiranje zlonamjernog softvera koji se pretvara da pruža AI funkcionalnost. 

Od ožujka 2023. istraživači su otkrili nekoliko sojeva zlonamjernog softvera koji iskorištavaju ChatGPT i slične teme za pristup mrežnim računima. Na primjer, zlonamjerna proširenja preglednika koja se pretvaraju da pružaju ChatGPT-povezane značajke razvili su akteri prijetnji i učinili ih dostupnima u službenim web trgovinama.

Koristeći društvene medije i sponzorirane rezultate pretraživanja, operateri zlonamjernog softvera reklamirali su ove zlonamjerne ekstenzije preglednika kako bi prevarili korisnike da instaliraju zlonamjerni softver. Kako bi se izbjeglo otkrivanje službenih web-trgovina, neka od tih proširenja čak su funkcionalna ChatGPT značajke. 

Sigurnosni inženjeri Meta rekli su da su spriječili dijeljenje više od 1,000 ChatGPT-tematske zlonamjerne veze na platformama tvrtke i podijelili su te informacije s kolegama iz industrije kako bi poduzeli potrebne mjere.

Kao i kod prijašnjih malware napada poput Ducktaila, počinitelji koji stoje iza ovih novih kampanja morali su brzo prilagoditi svoje strategije kao odgovor na blokiranje i javno izvješćivanje; pribjegavaju metodama kao što je prikrivanje kako bi izbjegli otkrivanje automatiziranih sustava za pregled oglasa i koriste popularne marketinške alate, kao što su skraćivači veza, kako bi prikrili pravu svrhu svojih veza. 

Također mijenjaju svoju taktiku fokusirajući se na druge popularne teme kao što su Googleov Bard i TikTok marketinška podrška. Neke od tih kampanja preusmjerile su svoj fokus na manje platforme, kao što je Buy Me a Coffee, kao način za širenje i distribuciju zlonamjernog sadržaja nakon što su veće platforme poduzele mjere protiv njih.

S obzirom da je generativna umjetna inteligencija u tijeku, korisnici bi trebali biti oprezni s neželjenim poveznicama ili preuzimanjima, posebno ChatGPT-povezane aplikacije koje se mogu pojaviti u web trgovinama preglednika ili na bočnim trakama.

Pročitajte više:

Izjava o odricanju od odgovornosti

U skladu s Smjernice projekta povjerenja, imajte na umu da informacije navedene na ovoj stranici nemaju namjeru i ne smiju se tumačiti kao pravni, porezni, investicijski, financijski ili bilo koji drugi oblik savjeta. Važno je ulagati samo ono što si možete priuštiti izgubiti i potražiti neovisni financijski savjet ako imate bilo kakvih nedoumica. Za dodatne informacije predlažemo da pogledate odredbe i uvjete, kao i stranice za pomoć i podršku koje pruža izdavatelj ili oglašivač. MetaversePost je predan točnom, nepristranom izvješćivanju, ali tržišni uvjeti podložni su promjenama bez prethodne najave.

O autoru

Cindy je novinarka u Metaverse Post, pokrivajući teme povezane s web3, NFT, metaverse i AI, s fokusom na intervjue s Web3 igrači u industriji. Razgovarala je s više od 30 rukovoditelja na razini C i sve više, donoseći njihove dragocjene uvide čitateljima. Porijeklom iz Singapura, Cindy sada živi u Tbilisiju u Gruziji. Diplomirala je komunikacije i medijske studije na Sveučilištu Južne Australije i ima desetljeće iskustva u novinarstvu i pisanju. Stupite u kontakt s njom putem [e-pošta zaštićena] s predstavljanjima za novinare, najavama i prilikama za intervjue.

Više članaka
Cindy Tan
Cindy Tan

Cindy je novinarka u Metaverse Post, pokrivajući teme povezane s web3, NFT, metaverse i AI, s fokusom na intervjue s Web3 igrači u industriji. Razgovarala je s više od 30 rukovoditelja na razini C i sve više, donoseći njihove dragocjene uvide čitateljima. Porijeklom iz Singapura, Cindy sada živi u Tbilisiju u Gruziji. Diplomirala je komunikacije i medijske studije na Sveučilištu Južne Australije i ima desetljeće iskustva u novinarstvu i pisanju. Stupite u kontakt s njom putem [e-pošta zaštićena] s predstavljanjima za novinare, najavama i prilikama za intervjue.

Institucionalni apetit raste prema Bitcoin ETF-ovima usred volatilnosti

Objave putem 13F prijava otkrivaju značajne institucionalne ulagače koji se upuštaju u Bitcoin ETF-ove, naglašavajući sve veće prihvaćanje ...

Znati više

Stiže dan izricanja presude: CZ-ova sudbina visi na ravnoteži dok američki sud razmatra izjavu DOJ-a

Changpeng Zhao danas će se suočiti s kaznom na američkom sudu u Seattleu.

Znati više
Pridružite se našoj zajednici inovativnih tehnologija
opširnije
Čitaj više
Crypto Exchange Binance lansirat će nove trgovinske parove i omogućiti robote za trgovanje 8. svibnja
tržišta Vijesti Tehnologija
Crypto Exchange Binance lansirat će nove trgovinske parove i omogućiti robote za trgovanje 8. svibnja
Neka 7, 2024
Stacks, Moonriver Network, Hedera i Iron Fish za sudjelovanje u Axelarovom Interchain Amplifier programu
Vijesti Tehnologija
Stacks, Moonriver Network, Hedera i Iron Fish za sudjelovanje u Axelarovom Interchain Amplifier programu
Neka 7, 2024
Tesla prihvaća Dogecoin: veliki poticaj za Meme Coin jer postaje opcija plaćanja u Teslinoj internetskoj trgovini
tržišta Priče i recenzije Tehnologija
Tesla prihvaća Dogecoin: veliki poticaj za Meme Coin jer postaje opcija plaćanja u Teslinoj internetskoj trgovini
Neka 7, 2024
Morph predstavlja svoj Holesky Testnet s optimističkom zkEVM integracijom, mehanizmom mosta i značajkama mreže decentraliziranog sekvencera
Vijesti Tehnologija
Morph predstavlja svoj Holesky Testnet s optimističkom zkEVM integracijom, mehanizmom mosta i značajkama mreže decentraliziranog sekvencera
Neka 6, 2024
CRYPTOMERIA LABS PTE. LTD.