随着全球对AI聊天机器人ChatGPT的追捧,ChatGPT已成为有史以来增长最快的消费者利用程序之一。延续的火热,也让一些不法份子有了可乘之机。近日,Palo Alto Networks(派拓网络)的要挟情报团队Unit 42对与ChatGPT相关的新注册及抢注的域名进行监测后发现,随着ChatGPT的热度居高不下,犯法份子也愈发趋于利用相关内容及域名进行欺骗。派拓网络相关负责人对《中国经营报》记者表示,通过研究区别案例,Unit 42发现欺骗者的行骗手段层见叠出,其目的在于勾引用户下载歹意软件和分享机密信息。在OpenAI于今年3月1日正式公布ChatGPT的API后,利用其的可疑利用也随之增加。因此,ChatGPT用户需要时刻保持警惕,避免掉入仿冒聊天机器人设下的圈套。
虚假的ChatGPT域名随着OpenAI迅速突起成为人工智能领域最著名的公司之一,Unit 42发现已有攻击者将“openai”和“chatgpti”用作域名。基于Unit 42的视察,从2022年11月至2023年4月初,ChatGPT相关域名注册量每个月暴涨910%。期间,Unit 42从DNS安全日志中发现相关抢注域名的盗用增长高达17818%。派拓网络的高级URL过滤系统每天监测到多达118个ChatGPT相关的歹意URL。不过,截至今年4月初,这类域名大多没有歹意内容。但使人耽忧的是,它们并不是由 OpenAI或其他真实的域名管理公司控制,一旦被滥用或成为不法份子的工具,那末要挟也会随之而来。Unit 42举例称,抢注域名“chatgptforchrome.com”托管了ChatGPT Chrome浏览器扩大功能的介绍页面,并使用了官方OpenAI扩大功能的信息和视频。浏览器扩大是目前广泛使用的一种插件工具,但其中也会包括大量的歹意假冒软件版本,对ChatGPT而言也不例外。该域名的“AI ChatGPT”扩大功能,会在使用人的浏览器中添加一个后台脚本,其中包括一个极具迷惑性的JavaScript(一种具有函数优先的轻量级,解释型或即时编译型的编程语言)。Unit 42对该JavaScript的分析显示,它通过调用Facebook Graph API盗取受害人的账户信息,并可能进一步访问其社交媒体账户。除此以外,Unit 42还发现了多个仿冒OpenAI官方网站的钓鱼URL。多数情况下,欺骗者会创建虚假网站,它们看起来与ChatGPT的官方网站十分类似,来诱骗用户下载歹意软件或分享敏感信息。欺骗者用来发送歹意软件的常见招数很多,例如,用户一旦点击“下载 Windows 版本”的弹窗,就会在无意识的情况下下载特洛伊木马软件至其装备。
山寨版歹意ChatGPT利用除虚假的ChatGPT域名外,随着ChatGPT成为今年最火爆的利用之一,市面上也出现了愈来愈多的仿冒AI聊天机器人利用程序。其中一些提供大型语言模型,还有的宣称通过在3月1日公布的公共 API提供ChatGPT服务。但是,使用仿冒AI聊天机器人可能会带来安全风险。在ChatGPT API发布之前,已有数个开源项目允许用户通过各种自动化工具连接到ChatGPT。由于一些国家和地区的用户没法访问ChatGPT,这些自动化工具和API创建的网站可能会吸引这些地区的大量用户,但也同时为攻击者提供了通过代理其服务谋取利益的机会。Unit 42表示,事实上,不管会不会不要钱,仿冒聊天机器人都不可信。它们很多是基于2020年6月推出的GPT⑶创建,比GPT⑷和GPT⑶.5更弱。另外,使用聊天机器人还存在另外一个重大风险就是,它们可能会搜集和盗取用户提供的信息。换言之,提供任何敏感或机密资料都可能致使风险隐患。聊天机器人的回应也有可能被操纵给出毛病答案或误导信息。另外,不法份子还可能利用与ChatGPT相关的“社交工程”偷盗用户身份和欺骗钱财。虽然OpenAI为用户提供了ChatGPT的不要钱版本,但欺骗者会将受害人引导至虚假网站,宣称用户需要为这些服务付费。捏造的ChatGPT网站会试图勾引受害人提供隐私信息,例如信用卡资料和邮箱。上述相关负责人表示,随着ChatGPT的使用日趋广泛,它也逐步成为网络犯法份子的目标。数量急剧增加的ChatGPT相关新域名和网站都可能被用来行不法之事。为了确保网络安全,ChatGPT用户需要警惕与ChatGPT有关的可疑邮件和链接,避免使用仿冒聊天机器人,应由官方OpenAI网站进入聊天室。
chatgpt中文版 http://chatgpt.guige.xyz
推荐浏览

点击大图 | 电商巨头突然宣布:不再提供服务!

点击大图 | 3人被解聘!

桂}哥}网}络www.gUIgege.cn
本文来源于chatgptplus账号购买平台,转载请注明出处:https://chatgpt.guigege.cn/jiaocheng/29425.html 咨询请加VX:muhuanidc