-1828593235 site-overlay usDsuMBs»>-1409621041 content-background»>-3302928228 _37PKTae»>-2169614377 AE7nXmyo» style=»left:0px;width:100%;transform:translateY(5px)»>-2169614377 XoAGlrVn»>-3441602647 PYOACEoE i5OnRx1G»>-3441602647 jsx-2513595728 awzHLsVz»>-3441602647 iDO64Mb0 WzjH1UAl»>-3441602647 Bg1V1QyZ»>Ещё-290341628 dropdown-content ncNtZgLY» data-qa=»lb-dropdown-content» style=»transform:translate(0px, 0%)»>-826402392 LZR_XpgU» data-qa=»lb-menu-item»>Новости-826402392 LZR_XpgU» data-qa=»lb-menu-item»>Выживание-826402392 LZR_XpgU» data-qa=»lb-menu-item»>Криминал-826402392 LZR_XpgU» data-qa=»lb-menu-item»>Энциклопедия-826402392 LZR_XpgU» data-qa=»lb-menu-item»>Жизнь-2169614377 DfmS9S5X»>-720757498 xtINwle7″>Войти-552702402 wrapper»>-2823153489 fxnKy72N»>-1053593855 J6oTYWuX»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-1053593855 n2hVlOEH»>-1053593855 skeleton I9Dv_L_w»>-2407986978 wrapper»>-4154605396 topic-text-wrap»>-1593981954 wrapper»>-2443284963 HQSYbReY»>Технологии07:30, 20 июля 20233 мин.aAХакерская нейросеть WormGPT: стоит ли её бояться и как защититься от угроз -1593981954 wrapper onRenderedStateOnly»>-1903086579 lead»>Киберэксперт Белов: двухфакторная аутентификация поможет защититься от атак с WormGPT. Киберпреступники придумали WormGPT — чат-бот, у которого, в отличие от ChatGPT, нет никаких ограничений. Руководитель группы исследований безопасности банковских систем Positive Technologies Сергей Белов рассказал «Секрету», насколько опасен хакерский чат-бот и как не стать жертвой его атаки.-1169066200 qSkY7x3e»>-1169066200 MisRLmSo»>Обсудить-3205837555 vWXji53N POM4b3KC»>-3205837555 rambler-share gkkstkt5 uUbhHWu5″>-893961348 image»>
Киберэксперт Белов: двухфакторная аутентификация поможет защититься от атак с WormGPT. Киберпреступники придумали WormGPT — чат-бот, у которого, в отличие от ChatGPT, нет никаких ограничений. Руководитель группы исследований безопасности банковских систем Positive Technologies Сергей Белов рассказал «Секрету», насколько опасен хакерский чат-бот и как не стать жертвой его атаки.
Обсудить© ARKADIUSZ ZIOLEK/East News
Что такое WormGPT
Чат-бот WormGPT, как и ChatGPT и Google Bard, создан на основе публично доступной языковой модели GPT-J. Только в отличие от своих собратьев по искусственному разуму у него . То есть он запросто напишет для пользователя вредоносную программу или даст рекомендации, как осуществить хакерскую атаку.
Впервые хакерский чат-бот представили в марте 2023 года, всего через несколько месяцев после появления в открытом доступе ChatGPT (он стал доступен в ноябре 2022-го). А уже в июне он был официально запущен. Доступ к чат-боту сейчас может купить любой пользователь даркнета, хотя и недёшево — за .
По словам Белова, хакеры стал пользоваться языковыми моделями почти сразу после выхода ChatGPT, так что это не совсем новая угроза. WormGPT, в отличие от его «честных» аналогов, дообучили на специфических данных, связанных в том числе с вредоносным ПО.
А ещё в нём нет каких-то ограничений или фильтров, связанных с безопасностью. Так что он без проблем может генерировать неприемлемый контент, который явно будет использован во вред, вроде заведомо вредоносного кода или фишинговых писем, пояснил эксперт.
Как защититься от WormGPT
Защита от атак, основанных на использовании инструментов, таких как WormGPT, требует комплексного подхода, заявил Белов.
Первое — это , которые почти не менялись как минимум последние 10 лет:
- обучать персонал и повышать осведомлённость об угрозах в области кибербезопасности,
- следить за новыми угрозами,
- использовать специализированное ПО для защиты систем,
- регулярно обновлять используемое ПО и создавать резервные копии данных,
- повсеместно использовать двухфакторную аутентификацию (предпочтительно с использованием аппаратных ключей).
«Во-вторых, если говорить о фишинговых рассылках с использованием GPT-моделей, то для защиты от подобных атак используются те же самые модели, но уже с целью обнаружения фишинговых писем и ресурсов, также используются инструменты, позволяющие определить, что текст был создан GPT-моделью, что может помочь в борьбе с подобными угрозами», — посоветовал специалист.
Ждать ли теперь разгула киберпреступности
Киберпреступники действительно всё чаще пользуются искусственным интеллектом, признал Белов. По его мнению, в ближайшее время рост, скорее всего, заметно ускорится.
«Однако в то же время ИИ активно используется и в области кибербезопасности для борьбы с этими угрозами, т. е. в ближайшем будущем мы, скорее всего, будем наблюдать очередной виток борьбы, которая велась между разработчиками антивирусного ПО и разработчиками вредоносного ПО. В современном мире она получит свое развитие в виде противостояния между инструментами на основе ИИ, разработанными с диаметрально противоположными целями», — предположил эксперт в разговоре с «Секретом».
Что такое ChatGPT
ChatGPT — это языковая модель с искусственным интеллектом, которая может генерировать тексты и вести общение почти как живой человек. Чат-бот может дать совет, поможет познакомиться с девушкой или просто поболтает с вами.
Несмотря на наличие этических ограничений, «честную» нейросеть тоже вовсю используют для обмана разной степени тяжести. Например, кто-то с её помощью пишет диплом, а другие — вредоносные письма. Так что в некоторых странах чат-бот уже запрещают.
