ChatGPT:是平台的缪斯还是黑客的“MOSS”?
2024-04-14 13:33:20来源:[db:来源]作者: [db:作者]阅读量:
(原标题:ChatGPT:是平台的缪斯还是黑客的“MOSS”?)
ChatGPT的出现对当今的网络安全形式构成了一定的威胁。为什么这么说?ChatGPT内置的代码生成器功能可以快速自定义生成符合攻击需求的初阶代码,对于菜鸟黑客来说是雪中送炭,对于老鸟来说也是锦上添花。
ChatGPT直接生成恶意代码,将一个开发能力薄弱,“有心无力”的威胁主体进化成一个可以随时发动攻击的“脚本小子”(脚本小子不像真正的黑客那样发现系统漏洞,他们通常使用别人开发的程序来恶意破坏他人系统)。ChatGPT也能向用户回答输出整理之后的网络攻击知识,加快菜鸟黑客的学习进程。同时,ChatGPT也担任了高阶黑客的“脚本助手”,虽不能直接完成高级黑客的工作,但ChatGPT的出现大大提升了这类代码的编写速度,降低了可观的工作量。由于攻击往往需要在限定时间内完成,所以这种提速对黑客来说意义重大。
生成信用卡号探测脚本
在这个案例中,用户提出了需求,表明需要编写一段最为精简的JS脚本来探测特定URL接口数据中的信用卡号,支付信息等内容。ChatGPT给出了多段基于正则表达式的JS脚本,且并未提示违反OpenAI内容生成的相关协议。
此段代码虽不能单独完成一段攻击,但是可以用于黑客拿到一定权限之后的数据分析工作,加快黑客掠夺数据库中有价值信息的进程。绝大部分情况下代码在使用之前仍然需要调试,但是已经提供主体内容如本此探测中的最为复杂的正则部分,剩下的调试工作对于有经验的黑客来说并不是难事。
生成钓鱼邮件
ChatGPT的强项是生成具有一定格式化,无需太多逻辑,且表达通常的文书。钓鱼邮件便很符合这类特点,需要较为官方的语气使被攻击者信服。通常情况下人为撰写这么一份文书是较为耗时的,ChatGPT将彻底改变这种情况,因为它允许攻击者大规模地生成伪官方的个性化电子一件通知。但是,要使邮件包含所有攻击者想要的必要组件,攻击者必须向chatGPT提供非常详细的说明。
相关文章
-
ChatGPT:是平台的缪斯还是黑客的“MOSS”
ChatGPT的出现对当今的网络安全形式构成了一定的威胁。为什么这么说?ChatGPT内置的代码生成器功能可以快速自定义生成符合攻击需求的初阶代码,对于菜...
阅读: 61
热门文章
-
1.数字化客户经营堵点与疏通
- 1
- 数字化客户经营堵点与疏通
- 2024-04-14
-
2.ChatGPT:是平台的缪斯还是黑客的“MOSS”
- 2
- ChatGPT:是平台的缪斯还是黑客的“MOSS”
- 2024-04-14
-
3.稳楼市新风向!武汉放大招 非户籍或新市
- 3
- 稳楼市新风向!武汉放大招 非户籍或新市
- 2024-04-14
-
4.改革投资端 发挥好中长线资金“压舱石”
- 4
- 改革投资端 发挥好中长线资金“压舱石”
- 2024-04-14
-
5.ChatGPT要「干掉」的理财师?蚂蚁财富却在
- 5
- ChatGPT要「干掉」的理财师?蚂蚁财富却在
- 2024-04-14
-
6.银行吆喝“摊余成本法”理财背后:资本
- 6
- 银行吆喝“摊余成本法”理财背后:资本
- 2024-04-14
-
7.当微信向淘宝打开大门
- 7
- 当微信向淘宝打开大门
- 2024-04-14
-
8.三大金融科技平台: 养老金业务等待爆发
- 8
- 三大金融科技平台: 养老金业务等待爆发
- 2024-04-14
-
9.国内PMI全面回升,美联储加息见顶
- 9
- 国内PMI全面回升,美联储加息见顶
- 2024-04-14
-
10.四川出手!3条措施稳楼市 优化限购、限
- 10
- 四川出手!3条措施稳楼市 优化限购、限
- 2024-04-14
热门图文
-
多地楼市再松绑:沈阳二手房增值税免征
2024-04-13
-
2.88%!人民币在全球外储中占比再创新高
2024-04-14
-
再也不用担心充值卡“打水漂”!数字人
2024-04-14
-
这个省支持楼市放大招!取消不必要的需
2024-04-14
-
金融业大消息!央行发布金融稳定法草案
2024-04-13
-
重磅信号!武汉全市放松限购 多孩家庭可
2024-04-13