Рубріки: Новини

«Надзвичайно переконливий»: хакер створив «аморальну» версію ChatGPT

Анастасія Пономарьова

На хакерських форумах з’явився «темний близнюк» ChatGPT – WormGPT: чатбот допомагає кіберзлочинцям створювати зловмисне програмне забезпечення та проводити фішингові атаки. Про це пише PC.

Подробиці

Вперше хакер представив свого чатбота в березні, а безпосередньо в роботу запустив його минулого місяця. На відміну від ChatGPT або Bard від Google, WormGPT не має жодних етичних обмежень, які б завадили йому відповідати на зловмисні запити. Тобто, що не спитай, все розкаже.

Наразі розробник WormGPT продає доступ до програми на популярному хакерському форумі – провайдер безпеки електронної пошти SlashNext випробував ПЗ. Ось, що кажуть у блозі компанії:

«Ми бачимо, що зловмисники зараз створюють власні спеціальні модулі, схожі на ChatGPT, але їх легше використовувати для підлих цілей».

Сам творець чатботу не приховує, що опублікував проєкт не для добрих цілей.

«Це альтернатива ChatGPT, яка дозволить вам робити всі види незаконних речей і легко продавати їх онлайн в майбутньому, — написав розробник програми в описі WormGPT. — Усе найтемніше, що ви можете придумати, можна зробити за допомогою WormGPT і займатися зловмисною діяльністю, не виходячи з дому».

Як це працює

Розробник WormGPT завантажив скріншоти, які показують, що ви можете попросити бота створити зловмисне програмне забезпечення, написане на Python, і надати поради щодо створення зловмисних атак. Для створення чатбота була використана старіша мовна модель – GPT-J 2021 року, яка має відкритий вихідний код. Потім модель навчили на даних для створення шкідливих програм.

Коли SlashNext випробував WormGPT, компанія перевірила, чи зможе бот написати переконливий електронний лист для схеми зламу бізнес-електронної пошти (BEC) — типу фішингової атаки. Результати були б невтішними для адресатів.

«WormGPT створив електронний лист, який був не тільки надзвичайно переконливим, але й стратегічно хитрим, демонструючи його потенціал для складних фішингових і BEC-атак», — вважають фахівці.

Бот створив повідомлення професійною мовою, яке закликало жертву переказати гроші. WormGPT також написав електронний лист без жодної орфографічної чи граматичної помилки — зазвичай це «червоні прапорці», які можуть вказувати на фішингову атаку пошти. Експеримент підкреслив значну загрозу, яку становлять генеративні технології штучного інтелекту навіть у руках кіберзлочинців-початківців.

Ціна питання

Отримати доступ до бота не зовсім легко та зовсім недешево – він коштує 60 євро на місяць або 550 євро на рік. До того ж відгуки «клієнтів» не дуже оптимістичні: один покупець поскаржився, що програма «не варта жодної копійки», посилаючись на низьку продуктивність.

Однак WormGPT є зловісною ознакою того, як генеративні програми штучного інтелекту можуть сприяти кіберзлочинності, особливо в міру еволюції програм.

Останні статті

Ілон Маск анонсував конкурента Microsoft та Apple. Новий проект Macrohard матиме свою операційну систему

Ілон Маск припускає, що його новий проект Macrohard не обмежуватиметься розробкою програмного забезпечення, як Microsoft,…

15.10.2025

Фонд вільного програмного забезпечення почав розробку Librephone — «повністю безкоштовної» версії Android

Фонд вільного програмного забезпечення (Free Software Foundation, FSF) оголосив про запуск проекту Librephone, який має…

15.10.2025

Indeema придбала Perfsol, зміцнюючи свої позиції у штучному інтелекті та розробці інтелектуальних систем

Indeema, глобальна інженерна компанія зі спеціалізацією в галузі IoT, оголосила про придбання Perfsol — компанії-розробника…

15.10.2025

Є і буде завжди: як працювати з невизначеністю? Досвід у FAVBET Tech

Бізнес-аналітик – це фахівець, який перетворює запити замовника на конкретні вимоги до програмного забезпечення. Тому…

15.10.2025

Поліція затримала шахраїв, які використовували штучний інтелект для оформлення кредитів на українців

Слідчі ГСУ Національної поліції України за підтримки інших правоохоронних структур затримали учасників організованого злочинного угруповання,…

15.10.2025

Вразливість GitHub Copilot Chat дозволяла викрадали чужі ключі та інші конфіденційні дані

Дослідник безпеки Омер Майраз виявив критичну вразливість у GitHub Copilot Chat (CVSS 9.6). Вона дозволяла…

15.10.2025