Kdo do zdaj še ni uporabljal ChatGPT? Je zabavno, naravnost fascinantno, če vas zanima umetna inteligenca, in brezplačno (za zdaj).
Čeprav ga običajno opisujejo kot chatbota, je ChatGPT veliko več kot to. Lahko ustvarja besedilo, razlaga zapletene teme, deluje kot prevajalec, pripravlja šale in piše kodo. Lahko pa ga uporabijo tudi akterji groženj.
Kako deluje ChatGPT in zakaj je privlačen za kibernetske kriminalce
ChatGPT (Generative Pre-trained Transformer) je razvil raziskovalni laboratorij za umetno inteligenco OpenAI in je bil predstavljen novembra 2022. To je velik jezikovni model, ki uporablja kombinacijo nadzorovanih in podpornih tehnik strojnega učenja.
Morda še pomembneje, ChatGPT nenehno izpopolnjujejo in usposabljajo uporabniki, ki lahko glasujejo za ali zavrnite njegove odzive, zaradi česar je toliko natančnejši in zmogljivejši, saj podatke zbira sam.
To je tisto, kar ločuje ChatGPT od drugih chatbotov. In če ste ga kdaj uporabljali, veste, da je razlika opazna takoj: za razliko od drugih podobnih izdelkov lahko aktivno sodelujte v pogovoru in dokončajte zapletene naloge z osupljivo natančnostjo, hkrati pa zagotavljajte skladno in človeško odzivi.
Če bi vam pokazali kratek esej, ki ga je napisal človek, in enega, ki ga je napisal ChatGPT, bi verjetno težko ugotovili, kateri je kateri. Kot primer je tukaj del besedila, ki ga je ustvaril ChatGPT, ko so mu naročili, naj napiše kratek esej o Lovilec v rži.
To ne pomeni, da ChatGPT nima svojih omejitev – zagotovo jih ima. Bolj ko ga uporabljate, bolj boste opazili, da je temu tako. Ne glede na to, kako močno je, se lahko še vedno bori z elementarno logiko, dela napake, deli lažne in zavajajoče informacije, napačno razlagati navodila na komičen način in biti zmanipuliran, da nariše napačno sklep.
Vendar moč ChatGPT ne leži v njegovi zmožnosti pogovora. Namesto tega leži v njegovi skoraj neomejeni zmožnosti množičnega opravljanja nalog, bolj učinkovito in veliko hitreje, kot bi jih lahko človek. S pravimi vnosi in ukazi ter nekaj kreativnimi rešitvami lahko ChatGPT spremenite v moteče močno orodje za avtomatizacijo.
S tem v mislih si ni težko predstavljati, kako bi lahko kibernetski kriminalec oborožil ChatGPT. Vse je v iskanju prave metode, njeni prilagoditvi in omogočanju, da umetna inteligenca opravi čim več nalog hkrati, z več računi in po potrebi v več napravah.
5 stvari, ki bi jih akterji groženj lahko storili s ChatGPT
Obstaja že nekaj resničnih primerov uporabe ChatGPT s strani akterjev groženj, vendar je več verjetno je oborožen na več različnih načinov ali pa bo na neki točki v prihodnost. Tukaj je pet stvari, ki jih hekerji lahko naredijo (in verjetno počnejo) s ChatGPT.
1. Napišite zlonamerno programsko opremo
Če lahko ChatGPT piše kodo, lahko piše zlonamerno programsko opremo. Ni presenečenja. A to ni zgolj teoretična možnost. Januarja 2023 je podjetje za kibernetsko varnost Check Point Research odkrilo, da so kiberkriminalci že uporaba ChatGPT za pisanje zlonamerne programske opreme—in se s tem hvali na podzemnih forumih.
Igralec groženj Check Point Research je odkril, da je naprednega klepetalnega robota uporabil precej kreativno, da bi poustvaril zlonamerno programsko opremo, ki temelji na Pythonu, opisano v nekaterih raziskovalnih publikacijah. Ko so raziskovalci testirali zlonamerni program, je kiberkriminalec govoril resnico: njegova zlonamerna programska oprema, ki jo je ustvaril ChatGPT, je naredila točno to, za kar je bila zasnovana.
2. Ustvari lažna e-poštna sporočila
Tako močni, kot so postali filtri za neželeno pošto, nevarna lažna e-poštna sporočila še vedno zdrsne skozi razpoke in povprečna oseba ne more storiti veliko, razen da prijavi pošiljatelja svojemu ponudniku. Toda z poštnim seznamom in dostopom do ChatGPT lahko zmogljiv akter grožnje naredi veliko.
S pravimi ukazi in predlogi lahko ChatGPT ustvari prepričljiva e-poštna sporočila z lažnim predstavljanjem, kar potencialno avtomatizira postopek za akterja grožnje in mu omogoči, da poveča svoje delovanje.
3. Ustvarite prevarantska spletna mesta
Če v Googlu samo poiščete izraz "zgradite spletno mesto s ChatGPT", boste našli kup vadnic, ki zelo podrobno razlagajo, kako narediti prav to. Čeprav je to dobra novica za vse, ki bi radi naredili spletno stran iz nič, je to tudi odlična novica za kibernetske kriminalce. Kaj jim preprečuje, da bi uporabili ChatGPT za ustvarjanje kopice prevarantskih spletnih mest ali ciljnih strani z lažnim predstavljanjem?
Možnosti so skoraj neskončne. Akter grožnje bi lahko kloniral obstoječo spletno stran s ChatGPT in jo nato spremenil, zgradil lažna spletna mesta za e-trgovino, zagnal stran s prevarami s strašljivo programsko opremo, in tako naprej.
4. Ustvari neželeno vsebino
Če želite postaviti lažno spletno stran, zagnati prevarantsko stran v družabnem omrežju ali ustvariti posnemano spletno mesto, potrebujete vsebino – veliko. In mora izgledati čim bolj legitimno, da prevara deluje. Zakaj bi igralec groženj najel pisce vsebine ali sam pisal objave v blogih, ko pa lahko ChatGPT naredi to namesto njih?
Seveda bi spletno mesto z vsebino, ustvarjeno z umetno inteligenco, Google verjetno dokaj hitro kaznoval in se ne bi pojavilo v rezultatih iskanja, vendar obstaja veliko različnih načinov, na katere lahko heker promovira spletno mesto, pošilja promet nanj in prevara ljudi za njihov denar ali ukradel njihove osebne podatke.
5. Širite dezinformacije in lažne novice
Spletne dezinformacije so v zadnjih letih postale velik problem. Lažne novice se po družabnih omrežjih širijo kot požar in ljudje, ki ne vedo kaj bolje, pogosto nasedejo zavajajočim – in včasih dobesedno izmišljenim – zgodbam. To ima lahko strašne posledice v resničnem življenju in zdi se, kot da nihče nima pojma, kako se ustaviti širjenje lažnih novic ne da bi kršili zakone o svobodi govora.
Orodja, kot je ChatGPT, lahko to težavo še poslabšajo. Dejstvo, da imajo akterji groženj dostop do programske opreme, ki lahko vsak dan ustvari na tisoče lažnih novic in objav v družbenih medijih, se zdi recept za katastrofo.
Ne verjemite nam na besedo
Če niste prepričani, smo ChatGPT vprašali, kako bi ga uporabil kibernetski kriminalec. Zdi se, da se strinja z bistvom tega članka.
V napačnih rokah ChatGPT postane nevaren
Le predstavljamo si lahko, česa bo umetna inteligenca sposobna čez pet ali deset let. Zaenkrat je najbolje ignorirati hype in paniko ter racionalno oceniti ChatGPT.
Kot vsa tehnologija tudi ChatGPT sama po sebi ni ne koristna ne škodljiva. Kljub nekaterim pomanjkljivostim je daleč najzmogljivejši klepetalni robot, ki je bil kdajkoli objavljen v javnosti.