אנשים משתמשים ב-ChatGPT כדי לכתוב מאמרים, בלוגים ועוד. אבל האם ניתן להשתמש ב-ChatGPT גם לכתיבת תוכנות זדוניות?
ChatGPT עשה כמה אדוות גדולות במרחב הטכנולוגי, כשאנשים משתמשים בו כמעט לכל דבר. צ'אט בוט זה המופעל על ידי AI יכול לכתוב סיפורים, לספק מידע, לתרגם טקסט ועוד הרבה יותר. אבל האם ניתן למנף את היכולות של ChatGPT למטרות אפלות יותר? האם ניתן להשתמש ב-ChatGPT לכתיבת תוכנות זדוניות, ואם כן, מה זה אומר על אבטחת הסייבר שלנו?
האם ChatGPT יכול לכתוב תוכנה זדונית?
ChatGPT מתפקד על ידי עבודה עם ההנחיות שאתה נותן לו. אז אם משתמש היה מבקש מ-ChatGPT לכתוב עבורו תוכנות זדוניות, האם הוא יענה?
נמצא ש-ChatGPT מסוגל לכתוב תוכנות זדוניות. בינואר 2023 הופיע סיפור על השימוש של פושעי רשת ב-ChatGPT כדי ליצור תוכניות זדוניות. משתמש בפורום פריצה העלה פוסט על גנב מידע מבוסס Python שכתב באמצעות ChatGPT. גונבי מידע הם תוכנות זדוניות טרויאניות תוכנן במיוחד כדי לסנן נתונים יקרי ערך.
זה ללא ספק מדאיג, מכיוון ש-ChatGPT הוא כעת פופולרי להפליא וקל מאוד לשימוש.
א דוח עתיד מוקלט הצהיר ש-ChatGPT "מוריד את מחסום הכניסה עבור שחקני איומים בעלי יכולות תכנות מוגבלות או כישורים טכניים", ובעצם מקל על ביצוע פשעי סייבר. הדו"ח ציין עוד כי ChatGPT "יכול להפיק תוצאות יעילות רק עם רמה בסיסית של הבנה ביסודות אבטחת הסייבר ומדעי המחשב".
יתרה מכך, Recorded Future דיווחה ש-ChatGPT יכול לעזור גם בצורות שונות אחרות של פשעי סייבר, כולל "הנדסה חברתית, דיסאינפורמציה, פישינג, זינוק ותכניות להרוויח כסף".
מתן האפשרות לפושעי סייבר מתחילים לכתוב עבורם תוכנות זדוניות פותחת דלת לרבים, ובעצם עושה אוטומציה של תהליך יצירת תוכנות זדוניות.
אז האם ChatGPT מהווה איום על אבטחת סייבר? התשובה, למרבה הצער, היא כן.
המגבלות של ChatGPT
בעוד שאתה יכול לגשת לקוד תוכנה זדונית ChatGPT דרך בקשת צ'אט בוט, נראה שהוא מסוגל לכתוב קוד זדוני פשוט מאוד בזמן הכתיבה. בדו"ח Recorded Future שהוזכר לעיל, צוין שהתוכנה הזדונית שנוצרה על ידי ChatGPT שנמצאה בפלטפורמות לא חוקיות הייתה "באגית אך פונקציונלית".
זה לא אומר שאין כאן סיכונים. ChatGPT עדיין יכול לתת לפושעי סייבר מסלול קל יותר להונאה ותקיפת קורבנות, ועשוי לאפשר להאקרים לגלות אפיקים שונים לצד השיטות הרגילות שלהם.
יתרה מכך, אין לדעת אם ChatGPT, או צ'אט בוט אחר המופעל על ידי בינה מלאכותית, יתפתח יום אחד לנקודה שבה ניתן לייצר תוכנות זדוניות מתוחכמות. זו ההתחלה, לא הסוף.
האם האקרים משתמשים ב-ChatGPT?
ברור ש-ChatGPT כבר מנוצל לרעה על ידי שחקנים זדוניים, אבל האיום כרגע די מתון. עם זאת, ככל שה-AI מתקדם, אנו עשויים לראות צ'אטבוטים מתוחכמים יותר המשמשים פושעי סייבר לגיבוש תוכניות תוכנות זדוניות מסוכנות הרבה יותר. למרבה הצער, רק העתיד יודע אם ChatGPT ישחק תפקיד בהתקפות הסייבר הגדולות ביותר.