وب سایت WormGPT: ابزار هوش مصنوعی مولد برای جرایم سایبری
وبسایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیلهای تجاری را با ایجاد ایمیلهای جعلی که شناسایی و مقاومت در برابر آنها سخت است، به خطر میاندازد. برخلاف سایر ابزارهای شناخته شده هوش مصنوعی مانند ChatGPT یا Bing، می تواند به جستارهایی که حاوی محتوای مخرب هستند پاسخ دهد. WormGPT می تواند با استفاده از جزئیات، احساسات یا بدافزار گیرندگان ایمیل های جعلی را شخصی سازی، متقاعد و تحت فشار قرار دهد. WormGPT خطرناک و غیراخلاقی است زیرا از قدرت هوش مصنوعی برای اهداف مخرب سوء استفاده می کند.
در این مقاله، نحوه عملکرد WormGPT، نحوه استفاده از آن برای حملات فیشینگ و BEC، و نحوه محافظت از خود در برابر حملات WormGPT را توضیح خواهیم داد. همچنین در مورد جنبه تاریک هوش مصنوعی مولد و نیاز به پادمان های اخلاقی صحبت خواهیم کرد.
WormGPT چگونه کار می کند
WormGPT بر اساس GPT-J، یک مدل زبان بزرگ منبع باز است که در سال 2021 توسعه یافت. GPT-J مشابه GPT-3 است، اما برای هر کسی که میخواهد از آن استفاده کند، رایگان است و در دسترس است. GPT-J میتواند متنهایی را در مورد هر موضوعی، با توجه به درخواست یا درخواست، تولید کند. همچنین میتواند متنها را بر اساس سبکهای مختلف، مانند بلوکهای کد، جداول، فهرستها یا سرفصلها قالببندی کند.
WormGPT یک ماژول سفارشی است که از GPT-J به عنوان موتور اصلی خود استفاده می کند. ویژگی هایی دارد که آن را برای فعالیت های مخرب مناسب تر از ChatGPT یا سایر ابزارهای هوش مصنوعی مولد می کند. به عنوان مثال:
- پشتیبانی از کاراکتر نامحدود دارد، به این معنی که میتواند متنهای طولانی را بدون هیچ گونه برش یا محدودیت تولید کند.
- حافظه حافظه چت را دارد، به این معنی که می تواند پیام های قبلی را به خاطر بسپارد و از آنها برای ایجاد پاسخ های منسجم و منسجم استفاده کند.
- قابلیتهای قالببندی کد دارد، به این معنی که میتواند قطعههای کد یا پیوستهایی ایجاد کند که ظاهری قانونی دارند اما حاوی کدهای مخرب هستند.
WormGPT ظاهراً بر روی آرایه متنوعی از منابع داده، به ویژه تمرکز بر دادههای مربوط به بدافزار، آموزش دیده است. توسعهدهنده WormGPT ادعا کرد که “بزرگترین دشمن ChatGPT” شناخته شده است و “به شما امکان میدهد انواع کارهای غیرقانونی را انجام دهید”. توسعه دهنده همچنین WormGPT را در انجمن های آنلاین مختلف که اغلب با جرایم سایبری مرتبط هستند تبلیغ می کند.
چگونه WormGPT برای حملات فیشینگ و BEC استفاده می شود
مجرمان سایبری از هوش مصنوعی مولد برای خودکارسازی ایجاد ایمیلهای جعلی قانعکننده، شخصیسازی شده برای گیرنده استفاده میکنند، بنابراین شانس موفقیت حمله را افزایش میدهند. آنها از WormGPT به عنوان ابزاری برای تولید این ایمیل های جعلی در عرض چند ثانیه استفاده می کنند.
سپس آنها باید یک پرس و جو یا یک درخواست وارد کنند که مشخص می کند چه نوع ایمیلی را می خواهند ایجاد کنند. به عنوان مثال، آنها می توانند چیزی مانند “ایمیل از مدیر عامل شرکت ABC به مدیر حساب شرکت XYZ ایجاد کنید و درخواست انتقال فوری 10000 دلاری به یک حساب جدید” را وارد کنید. سپس WormGPT با استفاده از اطلاعات ارائه شده توسط مجرم سایبری، ایمیلی مطابق با پرس و جو ایجاد می کند.

ایمیل ایجاد شده توسط وب سایت WormGPT بسیار واقع بینانه و قانع کننده به نظر می رسد. از نامها، عنوانها و نامهای شرکت فرستنده و گیرنده استفاده میکند. همچنین از زبان رسمی و مودبانه، دستور زبان و املای مناسب و سلام و امضای مناسب استفاده خواهد کرد. همچنین از تاکتیکهای فشار، فوریت یا احساسات برای متقاعد کردن گیرنده برای انجام درخواست استفاده میکند. به عنوان مثال، ممکن است چیزی شبیه به «این یک موضوع بسیار مهم و حساس به زمان است. لطفا این درخواست را به تاخیر نیندازید و زیر سوال نبرید. من به شما اعتماد دارم که با نهایت احتیاط و حرفه ای این کار را انجام دهید.
این ایمیل همچنین ممکن است حاوی یک قطعه کد یا پیوستی باشد که شبیه یک سند قانونی است، مانند فاکتور، قرارداد یا گزارش. با این حال، این فایلها حاوی کد مخربی هستند که میتواند دستگاه یا شبکه گیرنده را با بدافزار یا باجافزار آلوده کند. سپس بدافزار یا باجافزار میتواند دادهها را بدزدد، فایلها را قفل کند یا از قربانی باج بگیرد.
وبسایت WormGPT میتواند ایمیلهایی تولید کند که تشخیص آنها بسیار سخت است و با اقدامات امنیتی سنتی یا شهود انسانی در برابر آنها مقاومت میشود. آنها می توانند فیلترهای هرزنامه، نرم افزار آنتی ویروس، یا چک های دستور زبان و املا را دور بزنند. آنها همچنین می توانند از اعتماد و اقتدار فرستنده، کنجکاوی و طمع گیرنده، یا ترس و فوریت موقعیت سوء استفاده کنند.
چگونه از خود در برابر حملات WormGPT محافظت کنیم
وبسایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیلهای تجاری را به خطر میاندازد. این نمونه ای از جنبه تاریک هوش مصنوعی مولد و نیاز به پادمان های اخلاقی است. هوش مصنوعی مولد کاربردهای مثبت و مفید بسیاری مانند آموزش، سرگرمی، مراقبت های بهداشتی یا روزنامه نگاری دارد. با این حال، کاربردهای منفی و مضر زیادی نیز دارد، مانند جرایم سایبری، اطلاعات نادرست، تبلیغات یا دستکاری.
برای محافظت از خود در برابر حملات WormGPT، باید هوشیار و ایمن باشید. در اینجا چند نکته وجود دارد که می تواند به شما کمک کند:
- برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. به خود و کارمندان خود در مورد علائم و روش های رایج حملات فیشینگ و BEC آموزش دهید. اقدامات تأیید ایمیل را اجرا کنید که وقتی ایمیلی از خارج از شرکت شما می آید یا حاوی کلمات کلیدی خاصی است که درخواست مشکوک را نشان می دهد به شما هشدار می دهد.
- ایمیل های مشکوکی را مشاهده کنید که از کلمات کلیدی مانند “فوری”، “انتقال سیم” یا “حساس” استفاده می کنند. مراقب ایمیلهایی باشید که از شما میخواهند کاری غیرعادی یا فوری انجام دهید، مانند ارسال پول به یک حساب جدید، خرید کارت هدیه یا باز کردن فایل پیوست. آدرس ایمیل فرستنده را به دقت بررسی کنید و به دنبال هرگونه اشتباه تایپی یا تناقض باشید. هویت و درخواست فرستنده را با تماس مستقیم با او یا استفاده از کانال ارتباطی دیگر تأیید کنید.
- هر ایمیل مشکوکی یا وب سایت هایی که از WormGPT استفاده می کنند را گزارش دهید. اگر ایمیلی دریافت کردید که فکر میکنید توسط وبسایت WormGPT یا ابزارهای هوش مصنوعی دیگر ایجاد شده است، به آن پاسخ ندهید و روی پیوندها یا پیوستها کلیک نکنید. بلافاصله آن را به بخش فناوری اطلاعات یا تیم امنیتی خود گزارش دهید. همچنین هر وبسایت یا انجمنی را که WormGPT یا ابزارهای مشابه ارائه میدهند به مقامات یا پلتفرمهای آنلاین گزارش دهید.
سوالات متداول
WormGPT چیست؟
وبسایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیلهای تجاری را به خطر میاندازد. این یک جایگزین کلاه سیاه برای ChatGPT است و در ژوئیه 2023 منتشر شد. میتواند به درخواستهایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد هوش مصنوعی مانند ChatGPT یا Bing نمیتوانند.
WormGPT چگونه برای حملات فیشینگ و BEC استفاده می شود؟
وبسایت WormGPT توسط مجرمان سایبری برای حملات فیشینگ و BEC، که از رایجترین و پرهزینهترین انواع جرایم سایبری هستند، استفاده میشود. وب سایت WormGPT می تواند ایمیل های جعلی ایجاد کند که شناسایی و مقاومت در برابر آنها بسیار سخت است. میتواند ایمیلها را با استفاده از نام، عنوان شغلی، نام شرکت یا سایر جزئیات برای گیرنده شخصیسازی کند.
WormGPT چگونه کار می کند؟
وبسایت WormGPT مبتنی بر GPT-J است، یک مدل زبان بزرگ منبع باز که در سال 2021 توسعه داده شد. GPT-J مشابه GPT-3 است، اما برای هر کسی که میخواهد از آن استفاده کند، رایگان است و در دسترس است. GPT-J میتواند متنهایی را در مورد هر موضوعی، با توجه به درخواست یا درخواست، تولید کند.
چگونه می توانم از خود در برابر حملات WormGPT محافظت کنم؟
برای محافظت از خود در برابر حملات WormGPT، باید هوشیار و ایمن باشید. شما باید برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. شما باید هویت و درخواست فرستنده را با تماس مستقیم با او یا استفاده از کانال ارتباطی دیگر تأیید کنید.
چرا WormGPT خطرناک و غیراخلاقی است؟
وبسایت WormGPT خطرناک و غیراخلاقی است زیرا میتواند ایمیلهای جعلی ایجاد کند که شناسایی و مقاومت در برابر آنها بسیار سخت است. می تواند از اعتماد و اقتدار فرستنده، کنجکاوی و طمع گیرنده، یا ترس و فوریت موقعیت سوء استفاده کند.
نتیجه گیری
وبسایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیلهای تجاری را به خطر میاندازد. این یک جایگزین کلاه سیاه برای ChatGPT است و در ژوئیه 2023 منتشر شد. میتواند به درخواستهایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد هوش مصنوعی مانند ChatGPT یا Bing نمیتوانند.
وبسایت WormGPT نمونهای از جنبه تاریک هوش مصنوعی مولد و نیاز به پادمانهای اخلاقی است. هوش مصنوعی مولد کاربردهای مثبت و مفید بسیاری دارد، اما کاربردهای منفی و مضر زیادی نیز دارد. ما باید از خطرات و چالش های ناشی از هوش مصنوعی مولد آگاه باشیم و استانداردها و مقررات اخلاقی را برای جلوگیری از سوء استفاده از آن توسعه دهیم.