FraudGPT הוא מודל שפה המותאם היטב כדי לסייע לפושעים בפעילויות הונאה. למד מה זה להגן על עצמך מפני איומים פוטנציאליים.
עליית הבינה המלאכותית (AI) היא חרב פיפיות. כמו כל טכנולוגיה טרנספורמטיבית, AI מציעה פוטנציאל עצום אך גם סיכונים עצומים. למרות הדחיפה הנחרצת להסדרת בינה מלאכותית, נראה ששחקני האיומים התקדמו.
כלי חדש בסגנון ChatGPT, FraudGPT, צובר אחיזה בקרב פושעי סייבר, ומאפשר להם לבצע אוטומציה וביצוע טוב יותר של חלק גדול מפעולות ההונאה שלהם. כל אחד יכול להפוך לקורבן, לכן חשוב להישאר מעודכן. הנה כל מה שאנחנו יודעים על FraudGPT עד כה.
מה זה FraudGPT?
FraudGPT הוא כלי בינה מלאכותית המופעל על ידי מודל שפה גדול המותאם במיוחד כדי לעזור לפושעי סייבר לבצע פשעי סייבר. כלי הבינה המלאכותית מבוסס המנוי מאפשר לשחקני איומים להקל על הפעילויות הפליליות שלהם כמו כרטיסים, דיוג ותוכנות זדוניות.
למרות שהפרטים על הכלי נותרו מוגבלים מאוד, חוקרים מ-Netenrich, חברת מחקרי אבטחה, חשפו מספר מודעות ברשת האפלה המפרסמות את הכלי. על פי דוח מחקר של Netenrich, דמי המנוי נעים בין $200 לחודש ל-$1,700 בשנה.
כדי לדמיין טוב יותר את הכלי, אתה יכול לחשוב על FraudGPT כ-ChatGPT אבל על הונאה. אבל איך בדיוק עובדת FraudGPT, ואיך פושעי סייבר משתמשים בה?
כיצד עובד FraudGPT?
בבסיסו, FraudGPT אינו שונה באופן משמעותי מכל כלי המופעל על ידי מודל שפה גדול. במילים אחרות, הכלי עצמו הוא ממשק אינטראקטיבי עבור פושעים לגישה לסוג מיוחד של מודל שפה אשר מותאם לביצוע פשעי סייבר.
עדיין לא הבנת? הנה רעיון גס על מה אנחנו מדברים. בימים הראשונים של ההשקה של ChatGPT, ניתן היה להשתמש בצ'טבוט הבינה המלאכותית כדי לעשות כמעט כל דבר, כולל עזרה לפושעי סייבר ליצור תוכנות זדוניות. זה היה אפשרי מכיוון שמודל השפה הבסיסי של ChatGPT הוכשר על מערך נתונים שככל הנראה הכיל דוגמאות של מגוון רחב של נתונים, כולל נתונים שיכולים לעזור למיזם פלילי.
מודלים של שפה גדולים מוזנים בדרך כלל מכל דבר, מהדברים הטובים, כמו תיאוריות מדע, מידע בריאותי ופוליטיקה, לאלו הלא כל כך טובים, כמו דוגמאות של קוד תוכנה זדונית, הודעות מקמפיינים של כרטיסים ודיוג ופושעים אחרים חומרים. כאשר עוסקים בסוג מערכי הנתונים הדרושים לאימון מודלים של שפה כמו הסוג שמניע את ChatGPT, כמעט בלתי נמנע שהמודל יכיל דוגמאות של חומרים לא רצויים.
למרות מאמצים מדוקדקים בדרך כלל לחסל את החומרים הלא רצויים במערך הנתונים, חלקם חומקים, והם בדרך כלל עדיין מספיקים כדי לתת למודל את היכולת ליצור חומרים להקל פשע סייבר. זו הסיבה עם הימין הנדסה מהירה, אתה יכול לקבל כלים כמו ChatGPT, Google Bard ו-Bing AI שיעזרו לך לכתוב הודעות דוא"ל הונאה או תוכנות זדוניות במחשב.
אם כלים כמו ChatGPT יכולים לעזור לפושעי סייבר לבצע פשעים למרות כל המאמצים להפוך את צ'אטבוטי הבינה המלאכותית האלה לבטוחים, עכשיו חשבו על כוח שכלי כמו FraudGPT יכול להביא, בהתחשב בכך שהוא כוונן במיוחד על חומרים זדוניים כדי להתאים אותו פשע סייבר. זה כמו התאום המרושע של ChatGPT ששם סטרואידים.
אז, כדי להשתמש בכלי, פושעים יכולים פשוט להנחות את הצ'אטבוט כפי שהם היו עושים עם ChatGPT. הם יכולים לבקש ממנו, למשל, לכתוב הודעת דיוג עבור ג'יין דו, שעובדת בחברת ABC, או אולי לבקש ממנו לכתוב תוכנות זדוניות באמצעות C++ כדי לגנוב את כל קבצי ה-PDF ממחשב Windows 10. פושעים פשוט היו מגיעים עם מיכון מרושע ונותנים לצ'אטבוט לעשות את העבודה הכבדה.
איך אתה יכול להגן על עצמך מפני הונאה GPT?
למרות היותו סוג חדש של כלי, האיום שמציב FraudGPT אינו שונה מהותית. אפשר לומר שזה מכניס יותר אוטומציה ויעילות לשיטות שכבר הוקמה לביצוע פשעי סייבר.
פושעים המשתמשים בכלי יוכלו, לפחות תיאורטית, לכתוב מיילים דיוג משכנעים יותר, תוכנית טובה יותר הונאות, ויוצרות תוכנות זדוניות אפקטיביות יותר, אבל הם עדיין היו בעיקר מסתמכים על הדרכים המבוססות לביצוע המרושעות שלהן תוכניות. כתוצאה מכך, הדרכים הקבועות להגן על עצמך עדיין חלות:
- היזהר מהודעות לא רצויות המבקשות מידע או מפנים אותך ללחוץ על קישורים. אל תספק מידע או לחץ על קישורים בהודעות אלה אלא אם כן אתה מאמת את המקור.
- פנה ישירות לחברות באמצעות מספר עצמאי ומאומת כדי לבדוק חוקיות. אל תשתמש בפרטי יצירת קשר שסופקו בהודעות חשודות.
- השתמש בסיסמאות חזקות וייחודיות שקשה לפיצוח ולאמץ אימות דו-גורמי כאשר זמין עבור כל החשבונות. לעולם אל תשתף סיסמאות או קודים שנשלחו אליך.
- בדוק באופן קבוע את דפי החשבון עבור פעילות חשודה.
- שמור על עדכון התוכנה והשתמש בכלי אנטי וירוס או אנטי תוכנות זדוניות.
- גרוס מסמכים המכילים מידע מזהה אישי או פיננסי כאשר אין צורך עוד.
למידע נוסף על איך להגן על עצמך, קרא את המדריך שלנו בנושא איך להגן על עצמך בעידן הבינה המלאכותית.
הישאר מעודכן כדי להגן על עצמך
הופעתם של כלים כמו FraudGPT מזכירה לנו שלמרות כל הטוב שבינה מלאכותית יכולה לעשות עבורנו, היא עדיין מייצגת כלי חזק מאוד בידיהם של גורמי איומים.
כשממשלות וחברות בינה מלאכותיות גדולות יוצאות למרוץ מטורף כדי לחוקק דרכים טובות יותר להסדרת בינה מלאכותית, חשוב להיות מודעים לאיום שה-AI מהווה כעת ולנקוט באמצעי הזהירות הדרושים כדי להגן עַצמְךָ.