據安全分析公司 SlashNext 表示,有黑客日前開發出了一款名為 WormGPT 的 AI 工具,黑客聲稱 " 該 AI 工具沒有任何限制,專為協助網絡犯罪分子而設計,可以自由生成一系列惡意代碼,或創建網絡釣魚攻擊 "。
SlashNext 表示,WormGPT 最早在今年 3 月首次出現,并在 6 月推出了正式版本,黑客當下正在對外銷售該 AI 工具的使用權限。
▲ 圖源 SlashNext
黑客在售賣頁表示:" 該 AI 工具旨在提供 ChatGPT 的替代方案,便于用戶執行各種與黑帽相關的活動,讓任何人都可以在家中舒適地進行惡意活動。"
黑客聲稱,為了創建這個聊天機器人,他們使用了 2021 年推出的一種名為 GPT-J 的較舊但開源的大型語言模型。然后,該模型經過對惡意軟件創建相關數據的訓練,從而最終形成了 WormGPT。
▲ 圖源 SlashNext
黑客以每月 60 歐元(IT 之家注:約 480.98 元人民幣)或每年 550 歐元(約 4408.95 元人民幣)的價格銷售該 AI 工具的使用權限,設計 WormGPT 的黑客還上傳了截圖,顯示用戶可以要求該工具生成使用 Python 編程語言編寫的惡意軟件。
安全分析公司 SlashNext 取得了 WormGPT 使用權限,并進行了一系列測試,并表示:
結果令人不安,WormGPT 制作的釣魚郵件不僅非常有說服力,而且在戰略上也很狡猾,展示了其邪惡潛力。
▲ 圖源 SlashNext
安全公司據此認為,隨著 AI 技術的普及,此類 " 完全為網絡攻擊而生 " 的 AI 工具恐將受到黑客所濫用,從而帶來重大威脅。
看雪學苑
數世咨詢
安全圈
GoUpSec
聚銘網絡
CNCERT國家工程研究中心
黑白之道
D1Net
安全牛
黑白之道
黑白之道