那个帮爷爷卖茶叶的善良女孩,可能是 ChatGPT
消息来源:baojiabao.com 作者: 发布时间:2026-05-18
ChatGPT,越来越刑了!
已有不法分子将其"打扮成"年轻女孩,放社交软件上,引诱男性上钩,进而实施诈骗。
事实上,据 Forbes 最新消息,ChatGPT 不法用途还不止于此。
它不仅能编写程序,监视键盘输入信息,也能自己生成勒索软件,甚至,还有人用其编写暗网上毒品交易市场各种功能的代码。而对很多不擅长英语的异国黑客,ChatGPT 也是协助生成英文钓鱼网站绝佳从犯。
安全研究机构(如 Check Point)已关注到了 ChatGPT 被用于不法行径的问题,引发很多网友热议。
有人感慨:这还只是开始。
也有人提议,要自己构建个 ChatGPT 聊天机器人,与诈骗聊天机器人唠唠,会发生什么?
所以,ChatGPT 是如何被"带坏"的?
ChatGPT 恶意打开方式有几种?
ChatGPT 在 2022 年 11 月刚发布时,就有不少人预测,它可能被用于非法网络犯罪。
甚至有人亲自下场,试验了一下用 ChatGPT 如何触碰网络犯罪红线。
从构建鱼叉式网络钓鱼邮件,到运行能接受英语命令的反向 shell,ChatGPT 都能 Hold 住。
值得明确的是,上述都停留在"假设"与"警告"中。
直到这两天,IT 安全公司 Check Point 表示,他们找到了确切证据。通过对几个主流地下黑客社区论坛的分析,调研者发现:
已有第一批网络犯罪分子使用 OpenAI 开发恶意工具,他们中,甚至有人没有代码开发能力。
为证明所言不虚,调研者分享了一些案例。
比如 2022 年 12 月 29 日的一篇帖子,它来自地下黑客论坛,名为《ChatGPT-作为恶意软件的好处》。
帖子作者表示,他已经在尝试用 ChatGPT 创建恶意软件,随文还分享出一段基于 Python 的窃取器的代码。
该程序会搜索 12 种常见文件类型,比如 Office 文档、PDF 及图片,当发现特定文件后,程序会将它们复制到 Temp 文件夹内,压缩并上传到 FTP 服务器。
网络安全分析者还指出,该程序发送文件过程中并未加密,因此,第三方也可能获得上述传输的文件。
该帖子作者还分享了一段 Java 代码,它将下载 PuTTY。这是一个常见的 SSH 和 telnet 客户端,恶意代码将使用 Powershell 在系统中秘密运行它。通过修改脚本,能下载任何恶意软件。
值得注意的是,这位发帖者是地下黑客论坛活跃分子,曾参与多个非法脚本开发,比如一个试图通过网络钓鱼获得用户敏感信息的 C++ 程序。他还分享过 Android RAT 和 SpyNote 的破解版。
网络安全机构调研者认为,此人是个技术能手,这篇帖子是个教程,旨在向低开发能力的不法分子展示利用 ChatGPT 的方法及实例。
如果上述帖子是技术派带坏 ChatGPT 的代表,下面一篇帖子,就是门外汉利用 AI 作恶的旁证。
这位名为 USDoD 的黑客发布了一个原创脚本,特意强调这是他创建的第一个脚本。下方有人指出该代码很像 AI 生成代码时,他也承认,OpenAI 提供了一个"好帮手"。
其功能是对单个文件加密,并将消息认证码 (MAC)附在文件末尾,也能将硬编码路径加密,并解密参数文件列表。
尽管上述代码可用于合法场景,但是,一旦部分脚本与语法问题加以调整,它就能变成一个勒索软件。
该发帖者是一位技术不强的活跃分子,曾出售被盗数据库访问权,最近还共享过 InfraGard 数据库。
相比生成脚本与代码,更多不法分子专注于用 ChatGPT 从事更容易上手的非法交易。
一篇 2022 年 12 月 31 日的帖子讨论了 -- 用 ChatGPT 在暗网创建非法商品市场有多容易。
内容中,涉及交易的物品包括被盗账户、银行卡、恶意软件,甚至毒品和枪械,付款方式以加密货币进行。
其他地下论坛中,也有相当一部分帖子讨论如何利用 ChatGPT 进行诈骗的手法。
有网络安全调研机构向媒体表示,已有诈骗者企图利用 ChatGPT 创建聊天 bot,模仿女孩聊天,用以低成本和受害男性聊天,博取他们信任,从而实施诈骗。
Check Point 调研者补充道,尽管 ChatGPT 所生成的恶意软件及代码很基础,不可能像此前攻破爱尔兰卫生系统的 Conti 一样精致,但其潜在危害在于降低了新手违法的门槛。
他继续补充,该门槛不仅针对技术,对于不擅长英语的各国黑客,ChatGPT 也是生成合法钓鱼邮件的"绝佳工具"。在钓鱼邮件犯罪中,AI 也可能被用于个性化生成内容。
值得一提的是,在地下黑客论坛,关于在灰色地带靠 ChatGPT 获利的讨论内容也不少。有内容讨论如何用 AI 快速创造网文、电子书并销售获利,另一部分内容讨论了用 OpenAI 另一个模型 DALLE-2 生成图片并出售的操作。
关于上述威胁,也有人去问了问 ChatGPT 的看法。
AI 认为,这类现象并不罕见,并列出常见手法。
更值得注意的是,ChatGPT 在结尾很"机智"、"公关"地替母公司给出一套辩护说辞:
值得注意的是,OpenAI 本身并不对第三方滥用技术的行为负责,公司已采取了相关措施防止技术被用于恶意目的,比如出台条款要求用户同意 -- 禁止将其技术用于非法或有害活动。
最后问问,对滥用 ChatGPT 现象,你有解决方案么?
参考链接:
[1]https://www.forbes.com/sites/thomasbrewster/2023/01/06/chatgpt-cybercriminal-malware-female-chatbots/?sh=1f13474c5534
[2]https://research.checkpoint.com/2023/opwnai-cybercriminals-starting-to-use-chatgpt/
本文来自微信公众号:量子位 (ID:QbitAI),作者:詹士
2023-02-12 18:48:49相关文章
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
天猫新规可以无条件申请“仅退款”了?淘宝天猫又离狗多多零元购近了一步2024-06-28 09:27:13
美国法院裁定阿里须为Squishmallows玩具侵权案答辩2023-12-28 19:59:34
小米汽车传员工3700人 雷军称小米汽车不可能卖9万92023-12-28 19:41:57
国家新闻出版署:认真研究《网络游戏管理办法(草桉徵求意见稿)》关切 实行前进一步完善2023-12-28 19:14:56
印度以打击金融犯罪为由逮捕了两名 vivo 高管2023-12-26 16:49:01
在国外微信收不到国内信息?微信和WeChat将被拆分2023-12-15 10:40:15
苹果iPhone15 系列手机发布最新消息 预计上市发布时间9月2023-08-06 23:21:02
华为将发布鸿蒙HarmonyOS4操作系统 功能五大升级支持设备清单2023-08-06 23:17:37
整治自媒体网红账号 400万粉丝网红发布擦边视频被无限期封禁2023-07-12 09:56:09
网传微信文件传输助手是真人是真的吗?微信官方回应2023-06-27 15:53:32
电信移动送手机成了“信用购”?你上了运营商的贷款套路了吗?2023-06-12 17:18:55
中国电信广东地区崩了无信号 客服回应已在核实处理2023-06-08 15:39:04
消息称小米新能源汽车价格表正讨论定价区间:双版本不同配置,高配或超 35 万元2023-03-06 12:56:03
华为因制裁被传或分拆剥离手机业务? 内部人士回应:可能性不大.2023-03-05 23:26:41
OPPO正式发布安第斯智能云,让终端更智能2023-02-24 16:02:27














