<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    在我的指導下,ChatGPT寫了一個木馬!

    VSole2022-12-19 13:44:58

    最近玩這個ChatGPT是越來越上頭了。

    我一直在思考著,這玩意兒除了拿來玩,能不能真正幫助我們工作?

    昨天晚上,在我的“指導”下,我讓這家伙幫我寫了一個“木馬”。

    當然,之所以要打上引號,是因為這個木馬功能很簡單,也沒做啥過殺毒軟件、隱藏等工作,我們單純來看一下這家伙的編程能力。

    讓我們開始吧!

    一開始,就被它給教育了一番:

    好吧,對這種死腦筋的機器人,就不能硬來,我們換個表達方式,一步一步來:

    首先,來編寫一個掃描進程列表的函數:

    代碼比較長,我就截取一點,大家看個意思就行了。

    接下來再來編寫一個掃描指定進程模塊的函數:

    接下來是掃描網絡連接的:

    再來一個掃描文件列表的:

    篇幅所限,就先實現這么多功能吧,你可以讓它實現更多的功能,什么殺進程、上傳文件、記錄鍵盤輸入等等。

    現在來編寫一個函數,用來將上面這些函數執行的結果上傳到我們的服務器上:

    接下來,我們實現一個遠程線程注入的功能,可以通過云端下發shellcode,把我們的代碼注入到explorer進程中去執行。

    先來實現一個查找explorer進程的函數:

    接下來來實現遠程線程注入功能:

    再然后就是實現一個從網絡端獲取指令的函數。

    這里我就不貼圖了···

    從我實際使用來看,ChatGPT的編程能力堪稱恐怖,它已經不是停留在玩具這個級別,而是真正能幫助到我們編程開發。

    就我的經驗來看,只要我們把復雜的編程需求一步步拆解,直到拆解成它可以理解的功能單元,交給它來實現,最后我們將這些功能單元融合在一起,加工一下基本就能使用。

    聽說有人已經把它封裝成插件集成到IDE里面去了,這以后用起來不要太爽啊,雖然說取代我們程序員有點危言聳聽,但用它來提升開發效率還是一個不錯的選擇。

    就拿這個簡單的“木馬”程序來說,我自己來寫可能坑次坑次要整上一個小時,但用這個工具,可能幾分鐘就搞定了。

    以后從面向百度編程,面向博客園和CSDN編程,邁向面向ChatGPT編程,未嘗不可啊!

    ---END---

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近玩這個ChatGPT是越來越上頭。昨天晚上,指導讓這家伙幫一個木馬”。當然,之所以要打上引號,是因為這個木馬功能很簡單,也沒做啥過殺毒軟件、隱藏等工作,我們單純來看一下這家伙編程能力。就拿這個簡單木馬”程序來說,自己來可能坑次坑次要整上一個小時,但用這個工具,可能幾分鐘就搞定
    黑客如何利用ChatGPT
    2023-01-17 11:40:34
    Cybernews研究人員警告稱,AI聊天機器人雖然體驗很有趣,但也可能很危險,因為它能夠就如何利用任何漏洞提供詳細建議。盡管AI為協助人類方面提供巨大可能性,但批評人士強調,創造一種超越人類能力算法可能存在潛在危險,而且可能會失控。科幻小說中AI接管地球災難場景仍然不太可能出現。推出后五天內,就有超過100萬人注冊測試這項技術。聊天機器人給出網站上搜索漏洞時需要檢查五個基本出發點。
    ChatGPT 這幾天可謂是風頭無兩。一直以來,VS Code 都是開發者心目中生產力神器,它免費、開源且跨平臺,被稱為最好用 IDE。把 VS Code 和 ChatGPT 結合使用,用戶將獲得來自 AI 編程指導,包括代碼解釋、找 bug 等功能。萬多次下載,收到廣泛好評。但作者表示,目前 VSCode ChatGPT 免登錄、免注冊、免代理版本已經上線,并 VSCode 插件商店提供更新。可以交互窗口底部輸入框中,直接輸入問題,詢問 ChatGPT也可以執行前面命令,對代碼進行詢問。
    “代碼存在邏輯問題,違反行業經驗及常理。”
    軟件漏洞是對計算機系統安全嚴重威脅。它們往往多年不被發現,直到發現時為時已晚,后果不可逆轉。模糊測試是一種用于發現軟件或計算機系統中存在缺陷技術。通常,模糊測試通過提供無效輸入,如隨機數據、畸形數據或其任意組合來工作,并試圖迫使程序生成錯誤。神經元模糊測試是一種新測試軟件安全性方法,它不依賴于黑盒技術。
    來自田納西理工大學五位作者于7月3日發表一篇名為《From ChatGPT to ThreatGPT: Impact of Generative AI in Cybersecurity and Privacy》論文[1]。該文廣泛介紹生成式人工智能(GenAI)技術網絡安全領域應用方向,以及圍繞GenAI自身安全對抗。
    安全內參2月2日消息,去年11月OpenAI正式發布ChatGPT時,程序員們驚訝地發現,這個AI驅動聊天機器人不僅能輕松模仿人類語言,甚至可以編寫代碼。這類基本排序問題中糟糕表現,證明ChatGPT等生成式AI系統仍存在嚴重缺陷。但專家們強調,ChatGPT網絡安全影響進行廣泛評估時,必須持續關注整體趨勢。總的來說, ChatGPT等工具有望降低準入門檻、擴大惡意黑客群體規模。
    人工智能聊天機器人雖然很有趣,但也存在風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类