Η αρχική ανάλυση ασφαλείας του ChatGPT4 βρίσκει πιθανά σενάρια για την αύξηση του διαδικτυακού εγκλήματος

Related

Οι αθλητικές μεταδόσεις της ημέρας

Η τελευταία αγωνιστική των play-offs της Superleague με τα ντέρμπι Παναθηναϊκού-Ολυμπιακού και Άρη-ΠΑΟΚ ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:02:00 COSMOTE SPORT 8 HD UFC Fight Night 2024 Έντσον Μπαρµπόζα – Λερόνε Μέρφι03:30 COSMOTE SPORT 4 HD Ντάλας Μάβερικς – Οκλαχόμα Σίτι Θάντερ NBA08:45 COSMOTE SPORT 6 HD World Athletics…

Οι αθλητικές μεταδόσεις σήμερα Κυριακή 19/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Τα ματς για την τελευταία αγωνιστική των πλέι οφ της Super League, που θα κρίνουν τον εφετινό πρωταθλητή, το Grand Prix της…

Super League 2 – Χρήστος Παπαδημητρίου: «Ένας όμιλος, ενδιαφέρον από Cosmote και Nova»

18 Μαΐου 2024 13:50 18 Μαΐου 2024 13:50 Agriniotimes.gr Πολύ ενδιαφέροντα πράγματα αποκάλυψε ο Αντιπρόεδρος Α’ της Super League 2, Χρήστος Παπαδημητρίου σχετικά με το νέο Πρωτάθλημα για τη σεζόν 2024 – 2025 λέγοντας πως δε γίνεται να είναι ξανά με δύο ομίλους και πως υπάρχει ενδιαφέρον από Cosmote και Nova Αναλυτικά ανέφερε: «Η προκήρυξη…

Έχουμε απαρτία…. και τα τρία τηλέφωνα της σειράς Google Pixel 9 εμφανίζονται κανονικά!

Αν απαριθμήσουμε κατά σειρά και ημερομηνία τα άρθρα που εμφανίστηκαν ως φήμες/διαρροές για την σειρά Google Pixel 9, θα χαθούμε σίγουρα στο μέτρημα αλλά σημερινή διαρροή ξεχωρίζει….. μας δείχνει πλήρως τα Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Έχουμε φωτογραφίες με τις οθόνες ανοιχτές (φαίνεται να εκκινούν όλα με το Android ) καθώς…

Με μία λιγότερη κάμερα θα μας έρθει το Samsung Galaxy S25 Ultra

Είμαστε αρκετούς μήνες μακριά από την κυκλοφορία του Samsung Galaxy S25 Ultra και όμως εδώ υπάρχει μια νέα φήμη σχετικά με αυτό που αξίζει να σχολιαστεί. Ένας tipster στο X γράφει ότι το S25 Ultra θα έρθει με τρεις πίσω κάμερες, όχι τέσσερις όπως ο προκάτοχός του. Από αυτό το σετ θα αφαιρεθεί ο τηλεφακός…

Προέκυψε σφάλμα στα μοντέλα iPad Pro OLED όσον αφορά την αναπραγωγή περιεχομένου HDR

Μην βιαστείτε να πείτε πως τα νέα OLED iPad Pro είναι άριστα σε όλους τους, ήδη κάποιοι λένε πως αντιμετωπίζουν σφάλμα αναπαραγωγής χρώματος κατά την εμφάνιση περιεχομένου HDR. Το ζήτημα εμφανίζεται και στα μοντέλα iPad Pro 11 ιντσών και 13 ιντσών και δείχνει ξεθωριασμένα μπλε χρώματα που φαίνεται να έχουν λευκές λωρίδες πάνω τους. Αυτό φαίνεται να…

Οι αθλητικές μεταδόσεις της ημέρας (18/5)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Παπαδημητρίου: «Ενδιαφέρον από Nova και Cosmote για τη Super League 2»

Ο αντιπρόεδρος της Super League 2, Χρήστος Παπαδημητρίου, σε συνέντευξη Τύπου αναφέρθηκε στη μορφή που θα έχει το πρωτάθλημα, αλλά και στο ενδιαφέρον της Nova και της Cosmote για τα δικαιώματα του πρωταθλήματος. «Η προκήρυξη προβλέπει έναν όμιλο για τη νέα αγωνιστική περίοδο 2024-25. Δεν υπάρχει περίπτωση δύο ομίλων ούτε μια στο εκατομμύριο. Αν θέλουν κάποιοι…

Παπαδημητρίου: «Σε έναν όμιλο το πρωτάθλημα της Super League 2 τη νέα σεζόν, ενδιαφέρον από NOVA και COSMOTE»

Σημαντικές αλλαγές αναμένεται να δούμε στο πρωτάθλημα της Super League 2 τη νέα σεζόν, σύμφωνα με τον Χρήστο Παπαδημητρίου. Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, προανήγγειλε μεγάλες αλλαγές στην διεξαγωγή του πρωταθλήματός της Super League 2 της νέας σεζόν. Συγκεκριμένα, ο αντιπρόεδρος της Super League 2, ξεκαθάρισε ότι θα διεξαχθεί ένα πρωτάθλημα με 20 ομάδες…

Παπαδημητρίου: «Σ’ έναν όμιλο το πρωτάθλημα τη νέα σεζόν, ενδιαφέρον από NOVA και Cosmote»

Ο αντιπρόεδρος της Super League 2 Χρήστος Παπαδημητρίου μίλησε για τη μορφή που θα έχει το πρωτάθλημα τη νέα σεζόν ενώ αναφέρθηκε στους τηλεοπτικούς παρόχους που θέλουν να αποκτήσουν τα τηλεοπτικά δικαιώματα.Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, ξεκαθάρισε ότι θα έχουμε πλέον πρωτάθλημα ενός ομίλου με 20 ομάδες, ενώ υπογράμμισε ότι υπάρχει ενδιαφέρον από NOVA…

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις*, προηγμένα προϊόντα…

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Έκλεψαν κρυπτονομίσματα Ethereum αξίας 25 εκατομμυρίων δολαρίων σε 12 δευτερόλεπτα

Δύο αδέλφια, μαθηματικοί και ειδικοί στους υπολογιστές απόφοιτοι του MIT συνελήφθησαν στις ΗΠΑ με την κατηγορία ότι έκλεψαν κρυπτονομίσματα αξίας 25 εκατομμυρίων δολαρίων μέσα σε 12 δευτερόλεπτα σπάζοντας το blockchain του Ethereum. Αυτή η τεχνική, χρησιμοποιείται για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος και πλέον ο Άντον Περέρ-Μπρούνο, 24 ετών, και ο Τζέιμς Περέρ-Μπουένο, 28…

Share

Η Check Point Research (CPR) δημοσιεύει μια αρχική ανάλυση του ChatGPT4, αναδεικνύοντας πέντε σενάρια που μπορούν να επιτρέψουν στους δράστες να εκσυγχρονίσουν τις κακόβουλες προσπάθειες και προετοιμασίες ταχύτερα και με μεγαλύτερη ακρίβεια.

Σε ορισμένες περιπτώσεις, ακόμη και μη έμπειροι κυβερνοεγκληματίες μπορούν να δημιουργήσουν επιβλαβή εργαλεία. Τα πέντε σενάρια που παρέχονται καλύπτουν την πλαστοπροσωπία τραπεζών, τα reverse shells, το κακόβουλο λογισμικό C++ και άλλα. Παρά την παρουσία διασφαλίσεων στο ChatGPT4, ορισμένοι περιορισμοί μπορούν εύκολα να παρακαμφθούν, επιτρέποντας στους δράστες να επιτύχουν τους στόχους τους χωρίς πολλά εμπόδια. Η CPR προειδοποιεί για τη δυνατότητα του ChatGPT4 να επιταχύνει την εκτέλεση εγκλημάτων στον κυβερνοχώρο και θα συνεχίσει την ανάλυσή της για την πλατφόρμα τις επόμενες ημέρες.

Η Check Point Research (CPR) έχει ρίξει μια αρχική ματιά στο ChatGPT4 και βρίσκει διάφορα σενάρια που επιτρέπουν στους δράστες να εξορθολογήσουν κακόβουλες προσπάθειες και προετοιμασίες, με αποτέλεσμα ταχύτερα και ακριβέστερα αποτελέσματα για την επιτάχυνση του εγκλήματος στον κυβερνοχώρο.

Σε ορισμένες περιπτώσεις, αυτά τα σενάρια δίνουν τη δυνατότητα σε άτομα χωρίς τεχνική κατάρτιση να δημιουργήσουν επιβλαβή εργαλεία, όπως η διαδικασία κωδικοποίησης, κατασκευής και packaging, σα να είναι μια απλή συνταγή. Παρά την παρουσία διασφαλίσεων στο ChatGPT4, ορισμένοι περιορισμοί μπορούν εύκολα να παρακαμφθούν, επιτρέποντας στους φορείς απειλής να επιτύχουν τους στόχους τους χωρίς πολλά εμπόδια.

Η CPR μοιράζεται πέντε σενάρια δυνητικά κακόβουλης χρήσης του ChatGPT4.

  • Κακόβουλο λογισμικό C++ που συλλέγει αρχεία PDF και τα στέλνει σε FTP
  • Ηλεκτρονικό ψάρεμα (phishing): Πλαστοπροσωπία τράπεζας
  • Ηλεκτρονικό ψάρεμα (phishing): Μηνύματα ηλεκτρονικού ταχυδρομείου σε υπαλλήλους
  • PHP Reverse Shell
  • Πρόγραμμα Java που κατεβάζει και εκτελεί putty που μπορεί να ξεκινήσει ως κρυφό powershell

Ο Oded Vanunu, Head of Products Vulnerabilities Research στην Check Point Software δήλωσε:

«Αφού βρήκαμε διάφορους τρόπους με τους οποίους το ChatGPT μπορεί να χρησιμοποιηθεί από χάκερ αλλά και πραγματικές περιπτώσεις, διαθέσαμε τις τελευταίες 24 ώρες για να δούμε αν άλλαξε κάτι με τη νεότερη έκδοση του. Ενώ η νέα πλατφόρμα βελτιώθηκε σαφώς σε πολλά επίπεδα, μπορούμε να αναφέρουμε ότι υπάρχουν πιθανά σενάρια όπου οι κακοποιοί μπορούν να επιταχύνουν το έγκλημα στον κυβερνοχώρο στο ChatGPT4. Το ChatGPT4 μπορεί να ενδυναμώσει εκείνους, ακόμη και τους μη καταρτισμένους τεχνικά, με τα εργαλεία για την επιτάχυνση και την επικύρωση της δραστηριότητάς τους. Μπορούν επίσης να χρησιμοποιήσουν τις γρήγορες απαντήσεις του ChatGPT4 για να ξεπεράσουν τις τεχνικές προκλήσεις στην ανάπτυξη κακόβουλου λογισμικού. Αυτό που βλέπουμε είναι ότι το ChatGPT4 μπορεί να εξυπηρετήσει τόσο καλές όσο και κακές πράξεις. Υπάρχει η δυνατότητα από κάποιους να χρησιμοποιήσουν το ChatGPT για να δημιουργήσουν και να στερεώσουν κώδικα που είναι χρήσιμος στην κοινωνία. Αλλά ταυτόχρονα από άλλους, να χρησιμοποιήσουν αυτήν την τεχνολογία AI για ταχεία εκτέλεση εγκλήματος στον κυβερνοχώρο. Καθώς η τεχνητή νοημοσύνη διαδραματίζει σημαντικό και αυξανόμενο ρόλο στις επιθέσεις στον κυβερνοχώρο και την άμυνα, αναμένουμε ότι αυτή η πλατφόρμα θα χρησιμοποιηθεί και από χάκερ και θα περάσουμε τις επόμενες ημέρες για να κατανοήσουμε καλύτερα πώς. 

Προηγούμενα reports για το ChatGPT:

1. Cybercriminals Bypass ChatGPT Restrictions to Generate Malicious Content (Feb 7, 2023) 

2. OPWNAI : CYBERCRIMINALS STARTING TO USE CHATGPT (Jan 6, 2023) 

Λεπτομερής εξέταση σε 5 σενάρια: 

Scenarios:

  • C++ Malware that collects PDF files and sends them to FTP (address 1.1.1.1)

Obvious approach – blocked

Remove the “malware” word 

Compilation Instructions:

Strip the binary:

Binary packing:

 

  • Phishing – Scenario 1

Obvious approach – blocked

Bypass using Chat-GPT 3.5

  Now use version 4:

  • Phishing – Scenario 2 

 

PHP Reverse Shell

5. Αυτός ο δράστης που δημιουργήθηκε με τη χρήση του ChatGPT είναι ένα απλό απόσπασμα Java. Κατεβάζει το PuTTY, έναν πολύ κοινό client SSH και telnet, και το εκτελεί κρυφά στο σύστημα χρησιμοποιώντας το Powershell. Αυτό το σενάριο μπορεί φυσικά να τροποποιηθεί ώστε να κατεβάζει και να εκτελεί οποιοδήποτε πρόγραμμα, συμπεριλαμβανομένων κοινών οικογενειών κακόβουλου λογισμικού.

 

Now with Chat GPT:

Obvious version – blocked

Remove the word “hidden” (related to the PowerShell):

Now add it back in: