» هوش مصنوعی » وب سایت WormGPT: ابزار هوش مصنوعی مولد برای جرایم سایبری
هوش مصنوعی

وب سایت WormGPT: ابزار هوش مصنوعی مولد برای جرایم سایبری

دی 11, 1348 1072

وب‌سایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیل‌های تجاری را با ایجاد ایمیل‌های جعلی که شناسایی و مقاومت در برابر آن‌ها سخت است، به خطر می‌اندازد. برخلاف سایر ابزارهای شناخته شده هوش مصنوعی مانند ChatGPT یا Bing، می تواند به جستارهایی که حاوی محتوای مخرب هستند پاسخ دهد. WormGPT می تواند با استفاده از جزئیات، احساسات یا بدافزار گیرندگان ایمیل های جعلی را شخصی سازی، متقاعد و تحت فشار قرار دهد. WormGPT خطرناک و غیراخلاقی است زیرا از قدرت هوش مصنوعی برای اهداف مخرب سوء استفاده می کند.

در این مقاله، نحوه عملکرد WormGPT، نحوه استفاده از آن برای حملات فیشینگ و BEC، و نحوه محافظت از خود در برابر حملات WormGPT را توضیح خواهیم داد. همچنین در مورد جنبه تاریک هوش مصنوعی مولد و نیاز به پادمان های اخلاقی صحبت خواهیم کرد.

WormGPT چگونه کار می کند

WormGPT بر اساس GPT-J، یک مدل زبان بزرگ منبع باز است که در سال 2021 توسعه یافت. GPT-J مشابه GPT-3 است، اما برای هر کسی که می‌خواهد از آن استفاده کند، رایگان است و در دسترس است. GPT-J می‌تواند متن‌هایی را در مورد هر موضوعی، با توجه به درخواست یا درخواست، تولید کند. همچنین می‌تواند متن‌ها را بر اساس سبک‌های مختلف، مانند بلوک‌های کد، جداول، فهرست‌ها یا سرفصل‌ها قالب‌بندی کند.

WormGPT یک ماژول سفارشی است که از GPT-J به عنوان موتور اصلی خود استفاده می کند. ویژگی هایی دارد که آن را برای فعالیت های مخرب مناسب تر از ChatGPT یا سایر ابزارهای هوش مصنوعی مولد می کند. به عنوان مثال:

  • پشتیبانی از کاراکتر نامحدود دارد، به این معنی که می‌تواند متن‌های طولانی را بدون هیچ گونه برش یا محدودیت تولید کند.
  • حافظه حافظه چت را دارد، به این معنی که می تواند پیام های قبلی را به خاطر بسپارد و از آنها برای ایجاد پاسخ های منسجم و منسجم استفاده کند.
  • قابلیت‌های قالب‌بندی کد دارد، به این معنی که می‌تواند قطعه‌های کد یا پیوست‌هایی ایجاد کند که ظاهری قانونی دارند اما حاوی کدهای مخرب هستند.

WormGPT ظاهراً بر روی آرایه متنوعی از منابع داده، به ویژه تمرکز بر داده‌های مربوط به بدافزار، آموزش دیده است. توسعه‌دهنده WormGPT ادعا کرد که “بزرگ‌ترین دشمن ChatGPT” شناخته شده است و “به شما امکان می‌دهد انواع کارهای غیرقانونی را انجام دهید”. توسعه دهنده همچنین WormGPT را در انجمن های آنلاین مختلف که اغلب با جرایم سایبری مرتبط هستند تبلیغ می کند.

چگونه WormGPT برای حملات فیشینگ و BEC استفاده می شود

مجرمان سایبری از هوش مصنوعی مولد برای خودکارسازی ایجاد ایمیل‌های جعلی قانع‌کننده، شخصی‌سازی شده برای گیرنده استفاده می‌کنند، بنابراین شانس موفقیت حمله را افزایش می‌دهند. آنها از WormGPT به عنوان ابزاری برای تولید این ایمیل های جعلی در عرض چند ثانیه استفاده می کنند.

برای استفاده از

سپس آنها باید یک پرس و جو یا یک درخواست وارد کنند که مشخص می کند چه نوع ایمیلی را می خواهند ایجاد کنند. به عنوان مثال، آنها می توانند چیزی مانند “ایمیل از مدیر عامل شرکت ABC به مدیر حساب شرکت XYZ ایجاد کنید و درخواست انتقال فوری 10000 دلاری به یک حساب جدید” را وارد کنید. سپس WormGPT با استفاده از اطلاعات ارائه شده توسط مجرم سایبری، ایمیلی مطابق با پرس و جو ایجاد می کند.

Wormgpt Website

ایمیل ایجاد شده توسط وب سایت WormGPT بسیار واقع بینانه و قانع کننده به نظر می رسد. از نام‌ها، عنوان‌ها و نام‌های شرکت فرستنده و گیرنده استفاده می‌کند. همچنین از زبان رسمی و مودبانه، دستور زبان و املای مناسب و سلام و امضای مناسب استفاده خواهد کرد. همچنین از تاکتیک‌های فشار، فوریت یا احساسات برای متقاعد کردن گیرنده برای انجام درخواست استفاده می‌کند. به عنوان مثال، ممکن است چیزی شبیه به «این یک موضوع بسیار مهم و حساس به زمان است. لطفا این درخواست را به تاخیر نیندازید و زیر سوال نبرید. من به شما اعتماد دارم که با نهایت احتیاط و حرفه ای این کار را انجام دهید.

این ایمیل همچنین ممکن است حاوی یک قطعه کد یا پیوستی باشد که شبیه یک سند قانونی است، مانند فاکتور، قرارداد یا گزارش. با این حال، این فایل‌ها حاوی کد مخربی هستند که می‌تواند دستگاه یا شبکه گیرنده را با بدافزار یا باج‌افزار آلوده کند. سپس بدافزار یا باج‌افزار می‌تواند داده‌ها را بدزدد، فایل‌ها را قفل کند یا از قربانی باج بگیرد.

وب‌سایت WormGPT می‌تواند ایمیل‌هایی تولید کند که تشخیص آنها بسیار سخت است و با اقدامات امنیتی سنتی یا شهود انسانی در برابر آن‌ها مقاومت می‌شود. آنها می توانند فیلترهای هرزنامه، نرم افزار آنتی ویروس، یا چک های دستور زبان و املا را دور بزنند. آنها همچنین می توانند از اعتماد و اقتدار فرستنده، کنجکاوی و طمع گیرنده، یا ترس و فوریت موقعیت سوء استفاده کنند.

چگونه از خود در برابر حملات WormGPT محافظت کنیم

وب‌سایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیل‌های تجاری را به خطر می‌اندازد. این نمونه ای از جنبه تاریک هوش مصنوعی مولد و نیاز به پادمان های اخلاقی است. هوش مصنوعی مولد کاربردهای مثبت و مفید بسیاری مانند آموزش، سرگرمی، مراقبت های بهداشتی یا روزنامه نگاری دارد. با این حال، کاربردهای منفی و مضر زیادی نیز دارد، مانند جرایم سایبری، اطلاعات نادرست، تبلیغات یا دستکاری.

برای محافظت از خود در برابر حملات WormGPT، باید هوشیار و ایمن باشید. در اینجا چند نکته وجود دارد که می تواند به شما کمک کند:

  • برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. به خود و کارمندان خود در مورد علائم و روش های رایج حملات فیشینگ و BEC آموزش دهید. اقدامات تأیید ایمیل را اجرا کنید که وقتی ایمیلی از خارج از شرکت شما می آید یا حاوی کلمات کلیدی خاصی است که درخواست مشکوک را نشان می دهد به شما هشدار می دهد.
  • ایمیل های مشکوکی را مشاهده کنید که از کلمات کلیدی مانند “فوری”، “انتقال سیم” یا “حساس” استفاده می کنند. مراقب ایمیل‌هایی باشید که از شما می‌خواهند کاری غیرعادی یا فوری انجام دهید، مانند ارسال پول به یک حساب جدید، خرید کارت هدیه یا باز کردن فایل پیوست. آدرس ایمیل فرستنده را به دقت بررسی کنید و به دنبال هرگونه اشتباه تایپی یا تناقض باشید. هویت و درخواست فرستنده را با تماس مستقیم با او یا استفاده از کانال ارتباطی دیگر تأیید کنید.
  • هر ایمیل مشکوکی یا وب سایت هایی که از WormGPT استفاده می کنند را گزارش دهید. اگر ایمیلی دریافت کردید که فکر می‌کنید توسط وب‌سایت WormGPT یا ابزارهای هوش مصنوعی دیگر ایجاد شده است، به آن پاسخ ندهید و روی پیوندها یا پیوست‌ها کلیک نکنید. بلافاصله آن را به بخش فناوری اطلاعات یا تیم امنیتی خود گزارش دهید. همچنین هر وب‌سایت یا انجمنی را که WormGPT یا ابزارهای مشابه ارائه می‌دهند به مقامات یا پلتفرم‌های آنلاین گزارش دهید.

سوالات متداول

WormGPT چیست؟

وب‌سایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیل‌های تجاری را به خطر می‌اندازد. این یک جایگزین کلاه سیاه برای ChatGPT است و در ژوئیه 2023 منتشر شد. می‌تواند به درخواست‌هایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد هوش مصنوعی مانند ChatGPT یا Bing نمی‌توانند.

WormGPT چگونه برای حملات فیشینگ و BEC استفاده می شود؟

وب‌سایت WormGPT توسط مجرمان سایبری برای حملات فیشینگ و BEC، که از رایج‌ترین و پرهزینه‌ترین انواع جرایم سایبری هستند، استفاده می‌شود. وب سایت WormGPT می تواند ایمیل های جعلی ایجاد کند که شناسایی و مقاومت در برابر آنها بسیار سخت است. می‌تواند ایمیل‌ها را با استفاده از نام، عنوان شغلی، نام شرکت یا سایر جزئیات برای گیرنده شخصی‌سازی کند.

WormGPT چگونه کار می کند؟

وب‌سایت WormGPT مبتنی بر GPT-J است، یک مدل زبان بزرگ منبع باز که در سال 2021 توسعه داده شد. GPT-J مشابه GPT-3 است، اما برای هر کسی که می‌خواهد از آن استفاده کند، رایگان است و در دسترس است. GPT-J می‌تواند متن‌هایی را در مورد هر موضوعی، با توجه به درخواست یا درخواست، تولید کند.

چگونه می توانم از خود در برابر حملات WormGPT محافظت کنم؟

برای محافظت از خود در برابر حملات WormGPT، باید هوشیار و ایمن باشید. شما باید برنامه های آموزشی خود را برای حملات BEC و اقدامات تأیید ایمیل به روز کنید. شما باید هویت و درخواست فرستنده را با تماس مستقیم با او یا استفاده از کانال ارتباطی دیگر تأیید کنید.

چرا WormGPT خطرناک و غیراخلاقی است؟

وب‌سایت WormGPT خطرناک و غیراخلاقی است زیرا می‌تواند ایمیل‌های جعلی ایجاد کند که شناسایی و مقاومت در برابر آن‌ها بسیار سخت است. می تواند از اعتماد و اقتدار فرستنده، کنجکاوی و طمع گیرنده، یا ترس و فوریت موقعیت سوء استفاده کند.

نتیجه گیری

وب‌سایت WormGPT یک ابزار هوش مصنوعی مولد است که ایمیل‌های تجاری را به خطر می‌اندازد. این یک جایگزین کلاه سیاه برای ChatGPT است و در ژوئیه 2023 منتشر شد. می‌تواند به درخواست‌هایی که حاوی محتوای مخرب هستند پاسخ دهد، در حالی که سایر ابزارهای مولد هوش مصنوعی مانند ChatGPT یا Bing نمی‌توانند.

وب‌سایت WormGPT نمونه‌ای از جنبه تاریک هوش مصنوعی مولد و نیاز به پادمان‌های اخلاقی است. هوش مصنوعی مولد کاربردهای مثبت و مفید بسیاری دارد، اما کاربردهای منفی و مضر زیادی نیز دارد. ما باید از خطرات و چالش های ناشی از هوش مصنوعی مولد آگاه باشیم و استانداردها و مقررات اخلاقی را برای جلوگیری از سوء استفاده از آن توسعه دهیم.

به این نوشته امتیاز بدهید!

افراد نیوز

افراد نیوز

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • ×