行業新聞與部落格
新的 GhostGPT AI 聊天機器人促進惡意軟體建立和網路釣魚
網路犯罪分子正在出售一種名為 GhostGPT 的新型惡意生成 AI 聊天機器人的訪問許可權。該 AI 工具旨在協助惡意活動,例如惡意軟體建立和網路釣魚電子信箱。
Abnormal Security 的研究人員從 2024 年底開始觀察到該網路犯罪工具透過 Telegram 出售。
他們認為 GhostGPT 使用包裝器連線到越獄版本的 ChatGPT 或另一個開源大型語言模型 (LLM),從而確保為客戶提供未經審查的回應。
這款新工具是在 2023 年 WormGPT AI 聊天機器人建立之後推出的,專門用於協助威脅行為者發起商業電子信箱洩露 (BEC) 攻擊。
此後,這些模型的其他幾種變體也相繼出現,包括 WolfGPT 和 EscapeGPT。
研究人員表示,新的 GhostGPT 聊天機器人在網上論壇上已經獲得了數千次的瀏覽量,表明網路犯罪分子對利用人工智慧工具進行邪惡活動的興趣日益濃厚。
GhostGPT 是一款有效的網路犯罪工具
Abnormal Security 強調 GhostGPT 可以幫助低技能的網路犯罪分子開展成功的活動。
該工具的使用十分簡單,可以在訊息服務 Telegram 上購買。由於該工具以 Telegram 機器人的形式提供,因此無需越獄 ChatGPT 或設定開源模型。
研究人員解釋說:“使用者可以支付費用,立即獲得訪問許可權,並直接專注於執行攻擊。”
GhostGPT 的建立者還聲稱不會記錄使用者活動,從而使客戶能夠隱藏他們的非法活動。
GhostGPT 適用於多種活動,包括編碼、惡意軟體建立、漏洞開發以及為網路釣魚和 BEC 詐騙編寫令人信服的電子信箱。
該工具的宣傳材料強調其快速的響應時間,使客戶能夠更有效地製作惡意內容和收集資訊。
為了測試 GhostGPT 的有效性,研究人員要求它建立一封 DocuSign 釣魚郵件。聊天機器人能夠快速生成一個令人信服的模板。
最近新聞
2025年01月24日
2025年01月24日
2025年01月24日
2025年01月24日
2025年01月24日
2025年01月24日
2025年01月24日
2025年01月14日
需要幫助嗎?聯絡我們的支援團隊 線上客服