هوش مصنوعی WormGPT Generative: سلاح مخفی مجرمان سایبری
WormGPT یک ابزار هوش مصنوعی است که با استفاده از اطلاعات شخصی و بدافزار برای دستکاری گیرندگان، ایمیلهای جعلی قانعکننده برای مجرمان سایبری ایجاد میکند. این خطرناک و غیراخلاقی است.
این مقاله استفاده از WormGPT توسط مجرمان سایبری برای حملات فیشینگ و BEC را مورد بحث قرار میدهد. همچنین نکاتی در مورد محافظت از خود در برابر این حملات ارائه میکند و نیاز به حفاظتهای اخلاقی در هوش مصنوعی مولد را برجسته میکند.
هوش مصنوعی WormGPT چگونه کار می کند
GPT-J یک مدل زبان منبع باز است که WormGPT AI را تقویت می کند. این شبیه به GPT-3 است اما رایگان و در دسترس همه است. می تواند متون را در مورد هر موضوعی تولید کند و آنها را به سبک های مختلف قالب بندی کند.
WormGPT یک ماژول تخصصی است که از GPT-J به عنوان مکانیزم اصلی خود استفاده می کند. دارای برخی ویژگیها است که آن را برای فعالیتهای مخرب مناسبتر از ChatGPT یا سایر ابزارهای هوش مصنوعی مولد میکند.
به عنوان مثال:
- پشتیبانی از کاراکتر نامحدود دارد، به این معنی که میتواند متنهای طولانی را بدون هیچ گونه برش یا محدودیت تولید کند.
- حافظه حافظه چت را دارد، به این معنی که می تواند پیام های قبلی را به خاطر بسپارد و از آنها برای ایجاد پاسخ های منسجم و منسجم استفاده کند.
- قابلیتهای قالببندی کد دارد، به این معنی که میتواند قطعههای کد یا پیوستهایی ایجاد کند که ظاهری قانونی دارند اما حاوی کدهای مخرب هستند.
WormGPT که بر روی داده های متنوع از جمله اطلاعات مربوط به بدافزار آموزش دیده است، به عنوان رقیب ChatGPT در نظر گرفته می شود و فعالیت های غیرقانونی را تسهیل می کند.
چگونه WormGPT برای حملات فیشینگ و BEC استفاده می شود
WormGPT AI به افراد شرور کمک میکند تا ایمیلهای جعلی واقعی و شخصی بسازند و حملات موفق را آسانتر کنند. آنها از WormGPT به عنوان ابزاری برای تولید این ایمیل های جعلی در عرض چند ثانیه استفاده می کنند.
برای استفاده از WormGPT وب سایت، مجرمان سایبری باید به وب سایت یا صفحه انجمن آن دسترسی داشته باشند. آنها برای استفاده از امکانات کامل آن نیاز به پرداخت هزینه ای معادل 98 دلار در ماه یا 900 دلار در سال دارند. آنها باید جزئیات اولیه را در مورد هدف خود ارائه دهند، مانند نام، ایمیل، شرکت، عنوان شغلی یا اطلاعات دیگر.
سپس آنها باید یک پرس و جو یا یک درخواست وارد کنند که مشخص می کند چه نوع ایمیلی را می خواهند ایجاد کنند. آنها میتوانند درخواستی برای انتقال فوری 10000 دلار به یک حساب دیگرateتایپ کنند.
درخواست از مدیر عامل شرکت ABC به مدیر حساب شرکت XYZ است. سپس WormGPT با استفاده از اطلاعات ارائه شده توسط مجرم سایبری، ایمیلی مطابق با پرس و جو ایجاد می کند.

ایمیل ایجاد شده توسط WormGPT AI بسیار واقع بینانه و قانع کننده به نظر می رسد. از نامها، عنوانها و نامهای شرکت فرستنده و گیرنده استفاده میکند. همچنین از زبان رسمی و مودبانه، دستور زبان و املای مناسب و سلام و امضای مناسب استفاده میکند.
همچنین از تاکتیکهای فشار، فوریت یا احساسات برای متقاعد کردن گیرنده برای انجام درخواست استفاده میکند. برای مثال، ممکن است چیزی شبیه به «این یک موضوع بسیار مهم و حساس به زمان است. لطفا این درخواست را به تاخیر نیندازید و زیر سوال نبرید. من به شما اعتماد دارم که با نهایت احتیاط و حرفه ای بودن این موضوع را انجام دهید.
این ایمیل ممکن است دارای کد یا پیوستی باشد که واقعی به نظر برسد، مانند فاکتور، قرارداد یا گزارش. با این حال، این فایلها حاوی کد مخربی هستند که میتواند دستگاه یا شبکه گیرنده را با بدافزار یا باجافزار آلوده کند. سپس بدافزار یا باجافزار میتواند دادهها را بدزدد، فایلها را قفل کند یا از قربانی باج بگیرد.
هوش مصنوعی مولد WormGPT میتواند ایمیلهایی تولید کند که شناسایی و مقاومت در برابر آنها با اقدامات امنیتی سنتی یا شهود انسانی بسیار سخت است. آنها می توانند فیلترهای هرزنامه، نرم افزار آنتی ویروس، یا چک های دستور زبان و املا را دور بزنند. آنها می توانند از اعتماد، اقتدار، کنجکاوی، حرص، ترس و فوریت برای دستکاری افراد استفاده کنند.
چگونه از خود در برابر حملات WormGPT محافظت کنیم
برای محافظت از خود در برابر حملات مرتبط با هوش مصنوعی WormGPT، باید هوشیارتر و ایمن تر باشید. در اینجا چند نکته وجود دارد که می تواند به شما کمک کند:
- برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. به خود و کارمندان خود در مورد علائم و روش های رایج حملات فیشینگ و BEC آموزش دهید. راستیآزمایی ایمیل را تنظیم کنید تا از ایمیلهای خارجی یا ایمیلهایی که دارای کلمات کلیدی مشکوک هستند مطلع شوید و امنیت شرکت شما را تضمین کند.
- ایمیلهای مشکوکی را مشاهده کنید که از کلمات کلیدی مانند «فوری»، «انتقال سیمی»، یا «حساس استفاده میکنند». مراقب ایمیل هایی باشید که درخواست اقدامات غیرعادی یا فوری دارند. این اقدامات ممکن است شامل انتقال پول به حساب دیگری، خرید کارت هدیه یا باز کردن پیوستها باشد.
- آدرس ایمیل فرستنده را به دقت برای وجود اشتباهات بررسی کنید. هویت فرستنده را با تماس مستقیم با او یا استفاده از روش دیگری برای برقراری ارتباط تأیید کنید.
- هر ایمیل مشکوکی یا وب سایت هایی که از WormGPT استفاده می کنند را گزارش دهید. اگر ایمیلی از WormGPT یا ابزار هوش مصنوعی دیگری دریافت کردید، پاسخ ندهید، روی پیوندها کلیک کنید یا پیوستها را باز کنید. بلافاصله آن را به بخش فناوری اطلاعات یا تیم امنیتی خود گزارش دهید. همچنین هر وبسایت یا انجمنی را که WormGPT یا ابزارهای مشابه ارائه میدهند به مقامات یا پلتفرمهای آنلاین گزارش دهید.
سوالات متداول
WormGPT Generative AI چیست؟
سازندگان ابزار هوش مصنوعی WormGPT را در ژوئیه 2023 به عنوان جایگزین کلاه سیاه برای ChatGPT منتشر کردند. میتواند به جستارهایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد AI مانند ChatGPT یا Bing نمیتوانند.
WormGPT چگونه برای حملات فیشینگ و BEC استفاده می شود؟
مجرمان سایبری از WormGPT برای حملات فیشینگ و BEC استفاده می کنند که جرایم سایبری رایج و گران قیمت هستند. وب سایت WormGPT می تواند ایمیل های جعلی ایجاد کند که شناسایی و مقاومت در برابر آنها بسیار سخت است. میتواند ایمیلها را با استفاده از نام، عنوان شغلی، نام شرکت یا سایر جزئیات برای گیرنده شخصیسازی کند.
WormGPT چگونه کار می کند؟
GPT-J، یک مدل زبان بزرگ منبع باز که در سال 2021 توسعه یافته است، اساس هوش مصنوعی WormGPT Generative را تشکیل می دهد. GPT-J مشابه GPT-3 است، اما رایگان است و برای هر کسی که می خواهد از آن استفاده کند در دسترس است. GPT-J میتواند متنهایی را در مورد هر موضوعی، با درخواست یا درخواست ایجاد کند.
چگونه می توانم از خود در برابر حملات WormGPT محافظت کنم؟
برای محافظت از خود در برابر حملات WormGPT، باید هوشیار و ایمن باشید. شما باید برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. باید هویت و درخواست فرستنده را با تماس مستقیم با او یا استفاده از کانال ارتباطی دیگر تأیید کنید.
چرا WormGPT خطرناک و غیراخلاقی است؟
ابزار هوش مصنوعی WormGPT خطرناک و غیراخلاقی است زیرا میتواند ایمیلهای جعلی ایجاد کند که شناسایی و مقاومت در برابر آنها بسیار سخت است. میتواند از کلماتی مانند اعتماد به نفس، علاقه، طمع یا ترس برای تأثیرگذاری بر افراد استفاده کند.
نتیجه گیری
وبسایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیلهای تجاری را به خطر میاندازد. یک جایگزین کلاه سیاه برای ChatGPT، که در ژوئیه 2023 منتشر شد. میتواند به درخواستهایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد هوش مصنوعی مانند ChatGPT یا Bing نمیتوانند.
وبسایت WormGPT نمونهای از جنبه تاریک هوش مصنوعی مولد و نیاز به پادمانهای اخلاقی است. هوش مصنوعی مولد کاربردهای مثبت و مفید بسیاری دارد، اما کاربردهای منفی و مضر زیادی نیز دارد. ما باید خطرات هوش مصنوعی مولد را بشناسیم و قوانینی برای جلوگیری از سوء استفاده از آن ایجاد کنیم.