人工智能

OpenAI封禁多个朝鲜黑客组织账号 这些黑客用ChatGPT研究各种漏洞

字号+作者:蓝点网 来源:蓝点网 2025-02-25 09:50 评论(创建话题) 收藏成功收藏本文

OpenAI最新发布的威胁情报报告显示,该公司已经封禁多个与朝鲜黑客组织极其附属机构有关联的账号,这些黑客使用ChatGPT研究漏洞和寻求社会工程学攻击的方'...

OpenAI最新发布的威胁情报报告显示,该公司已经封禁多个与朝鲜黑客组织极其附属机构有关联的账号,这些黑客使用ChatGPT研究漏洞和寻求社会工程学攻击的方法。60H品论天涯网

60H品论天涯网

被封禁的账号并非OpenAI自己发现的,而是与OpenAI合作的行业合作伙伴在日常检测中发现,经过确认后这些账号全部被封禁无法继续使用。60H品论天涯网

黑客组织使用ChatGPT实施的恶意活动包括:60H品论天涯网

  • 询问各种应用程序中存在的安全漏洞(包括那些已经被修复的过时漏洞,但还有不少企业并未更新)60H品论天涯网

  • 开发并排除基于C#开发的RDP客户端问题,以实现请求代码绕过未经授权的RDP警告60H品论天涯网

  • 请求大量PowerShell脚本用于RDP连接、文件上传和下载、从内存中执行代码以及混淆HTML内容60H品论天涯网

  • 讨论如何创建和部署混淆的有效载荷以供后续使用60H品论天涯网

  • 寻求针对加密货币投资者和交易者进行有针对性的网络钓鱼和社会工程学方法60H品论天涯网

  • 精心制作网络钓鱼电子邮件和通知等,操纵用户泄露敏感信息60H品论天涯网

  • 威胁报告显示黑客关注的领域主要是使用ChatGPT查找与加密货币相关的信息,使用ChatGPT进行辅助编程,包括如何使用开源远程管理工具RAT、用于RDP远程桌面协议的暴力攻击、公开可用的安全工具和代码调试等。60H品论天涯网

    OpenAI称这些黑客还使用AI模型执行与工作相关的任务,例如编写代码、排除故障以及与同事发送信息等,为了避免被发现,黑客还故意询问无关的内容来掩饰不寻常的行为。60H品论天涯网

    最后通过排查日志OpenAI注意到黑客正在调试自动启动扩展点(ASEP)位置和macOS攻击技术,这泄露了黑客使用的恶意二进制文件暂存URL,OpenAI已经将该URL和恶意文件共享给安全社区实现后续的查杀。60H品论天涯网

    本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

    评论(0人参与,0条评论)
  • 请先说点什么
    热门评论
    最新评论
    正在载入评论列表...

    查看完整讨论话题】 | 【用户登录】 | 【用户注册

    16
    扫二维码添加收藏返回顶部