行业新闻与博客

新的 GhostGPT AI 聊天机器人促进恶意软件创建和网络钓鱼

网络犯罪分子正在出售一种名为 GhostGPT 的新型恶意生成 AI 聊天机器人的访问权限。该 AI 工具旨在协助恶意活动,例如恶意软件创建和网络钓鱼电子邮件。

Abnormal Security 的研究人员从 2024 年底开始观察到该网络犯罪工具通过 Telegram 出售。

他们认为 GhostGPT 使用包装器连接到越狱版本的 ChatGPT 或另一个开源大型语言模型 (LLM),从而确保为客户提供未经审查的回应。

这款新工具是在 2023 年 WormGPT AI 聊天机器人创建之后推出的,专门用于协助威胁行为者发起商业电子邮件泄露 (BEC) 攻击。

此后,这些模型的其他几种变体也相继出现,包括 WolfGPT 和 EscapeGPT。

研究人员表示,新的 GhostGPT 聊天机器人在网上论坛上已经获得了数千次的浏览量,表明网络犯罪分子对利用人工智能工具进行邪恶活动的兴趣日益浓厚。

GhostGPT 是一款有效的网络犯罪工具

Abnormal Security 强调 GhostGPT 可以帮助低技能的网络犯罪分子开展成功的活动。

该工具的使用十分简单,可以在消息服务 Telegram 上购买。由于该工具以 Telegram 机器人的形式提供,因此无需越狱 ChatGPT 或设置开源模型。

研究人员解释说:“用户可以支付费用,立即获得访问权限,并直接专注于执行攻击。”

GhostGPT 的创建者还声称不会记录用户活动,从而使客户能够隐藏他们的非法活动。

GhostGPT 适用于多种活动,包括编码、恶意软件创建、漏洞开发以及为网络钓鱼和 BEC 诈骗编写令人信服的电子邮件。

该工具的宣传材料强调其快速的响应时间,使客户能够更有效地制作恶意内容和收集信息。

为了测试 GhostGPT 的有效性,研究人员要求它创建一封 DocuSign 钓鱼邮件。聊天机器人能够快速生成一个令人信服的模板。

需要帮助吗?联系我们的支持团队 在线客服