摘要: 据安全分析公司SlashNext表示,有黑客日前开发出了一款名为WormGPT的AI工具,黑客声称“该AI工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击”。 SlashNext表示,WormGPT最早在今年3月首次...
据安全分析公司SlashNext表示,有黑客日前开发出了一款名为WormGPT的AI工具,黑客声称“该AI工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击”。
SlashNext表示,WormGPT最早在今年3月首次出现,并在6月推出了正式版本,黑客当下正在对外销售该AI工具的使用权限。
▲图源SlashNext
黑客在售卖页表示:“该AI工具旨在提供ChatGPT的替代方案,便于用户执行各种与黑帽相关的活动,让任何人都可以在家中舒适地进行恶意活动。”
黑客声称,为了创建这个聊天机器人,他们使用了2021年推出的一种名为GPT-J的较旧但开源的大型语言模型。然后,该模型经过对恶意软件创建相关数据的训练,从而最终形成了WormGPT。
黑客以每月60欧元(IT之家注:约480.98元人民币)或每年550欧元(约4408.95元人民币)的价格销售该AI工具的使用权限,设计WormGPT的黑客还上传了截图,显示用户可以要求该工具生成使用Python编程语言编写的恶意软件。
安全分析公司SlashNext取得了WormGPT使用权限,并进行了一系列测试,并表示:
结果令人不安,WormGPT制作的钓鱼邮件不仅非常有说服力,而且在战略上也很狡猾,展示了其邪恶潜力。
安全公司据此认为,随着AI技术的普及,此类“完全为网络攻击而生”的AI工具恐将受到黑客所滥用,从而带来重大威胁。
稿源:IT之家