行業新聞與博客

新的 GhostGPT AI 聊天機器人促進惡意軟件創建和網絡釣魚

網絡犯罪分子正在出售一種名為 GhostGPT 的新型惡意生成 AI 聊天機器人的訪問權限。該 AI 工具旨在協助惡意活動,例如惡意軟件創建和網絡釣魚電郵。

Abnormal Security 的研究人員從 2024 年底開始觀察到該網絡犯罪工具通過 Telegram 出售。

他們認為 GhostGPT 使用包裝器連接到越獄版本的 ChatGPT 或另一個開源大型語言模型 (LLM),從而確保為客户提供未經審查的回應。

這款新工具是在 2023 年 WormGPT AI 聊天機器人創建之後推出的,專門用於協助威脅行為者發起商業電郵泄露 (BEC) 攻擊。

此後,這些模型的其他幾種變體也相繼出現,包括 WolfGPT 和 EscapeGPT。

研究人員表示,新的 GhostGPT 聊天機器人在網上論壇上已經獲得了數千次的瀏覽量,表明網絡犯罪分子對利用人工智能工具進行邪惡活動的興趣日益濃厚。

GhostGPT 是一款有效的網絡犯罪工具

Abnormal Security 強調 GhostGPT 可以幫助低技能的網絡犯罪分子開展成功的活動。

該工具的使用十分簡單,可以在消息服務 Telegram 上購買。由於該工具以 Telegram 機器人的形式提供,因此無需越獄 ChatGPT 或設置開源模型。

研究人員解釋説:“用户可以支付費用,立即獲得訪問權限,並直接專注於執行攻擊。”

GhostGPT 的創建者還聲稱不會記錄用户活動,從而使客户能夠隱藏他們的非法活動。

GhostGPT 適用於多種活動,包括編碼、惡意軟件創建、漏洞開發以及為網絡釣魚和 BEC 詐騙編寫令人信服的電郵。

該工具的宣傳材料強調其快速的響應時間,使客户能夠更有效地製作惡意內容和收集信息。

為了測試 GhostGPT 的有效性,研究人員要求它創建一封 DocuSign 釣魚郵件。聊天機器人能夠快速生成一個令人信服的模板。

需要幫助嗎?聯繫我們的支持團隊 在線客服