Появи се чатбот с изкуствен интелект FraudGPT за фишинг и мощни хакерски атаки
WormGPT и FraudGPT са създадени от едно лице, известно с псевдонима CanadianKingpin12
Генериращият изкуствен интелект като инструмент за подобряване на ефективността на бизнеса, научните изследвания и т.н. привлича интереса не само на бизнеса и научния свят, но и на престъпниците. След WormGPT, клонинг на ChatGPT, обучен на зловреден софтуер и свързани с него данни, в края на юли в даркнет се появи нов, още по-мощен генеративен инструмент на изкуствения интелект за хакери, наречен FraudGPT, пише BleepingComputer.com.
ИИ ботът FraudGPT е универсален инструмент за киберпрестъпниците. Той може да се използва за създаване на приложения за хакване на компютърни мрежи, фишинг на имейли, писане на зловреден код, откриване на течове и уязвимости с цел по-нататъшното им използване за престъпни цели. Съобщава се, че месечният абонамент за FraudGPT струва 200 щ. долара, до 1000 щ. долара за шест месеца наведнъж и до 1700 щ. долара за година.
BleepingComputer.com твърди, че WormGPT и FraudGPT са създадени от едно лице, известно с псевдонима CanadianKingpin12, което е заявило пред компанията за киберсигурност SlashNext, че разработва нови ботове с изкуствен интелект DarkBART и DarkBERT, които ще имат достъп до интернет и могат да бъдат интегрирани с Google Lens, за да позволяват изпращането на текст заедно с изображения. Трябва да се отбележи, че моделът на ИИ DarkBERT е разработен от Корейския институт за наука и технологии (KAIST) за борба с киберпрестъпността.
DarkBERT е достъпен за академичните среди с разрешение, като се използват съответните им имейл адреси, но както отбелязва SlashNext, за хакерите или разработчиците на зловреден софтуер не е проблем да получат достъп до имейл адреса на академичната институция - това струва около 3 долара.
Според SlashNext CanadianKingpin12 използва DarkBERT за свои собствени цели, които са диаметрално противоположни на предназначението на модела за изкуствен интелект, и създава "тъмна" версия на инструмента въз основа на него.
Злонамерената версия на бота за изкуствен интелект DarkBERT е предназначена за:
• създаване на сложни фишинг кампании, насочени към паролите и данните на кредитните карти на хората;
• извършване на сложни атаки със социален инженеринг за получаване на чувствителна информация или неоторизиран достъп до системи и мрежи;
• използване на уязвимости в компютърни системи, софтуер и мрежи;
• създаване и разпространение на злонамерен софтуер;
• използване на уязвимости от типа "нулев ден" с цел финансова печалба или нарушаване на работата на системата.