-
Trước khi nghỉ Tết đón LỘC ào vào cửa, 4 con giáp được BỀ TRÊN phù trợ, sạch hết nợ nần -
Sanae Takaichi: "Sói đơn độc" trên hành trình tái thiết quyền lực và vị thế Nhật Bản -
Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ -
Dự báo thời tiết Tết Bính Ngọ: Miền Bắc đón rét đậm, miền Nam đề phòng mưa trái mùa -
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần
Công nghệ
30/05/2023 23:00ChatGPT có thể tạo phần mềm độc hại đáng sợ trong vài giờ
Aaron Mulgrew, một nhà nghiên cứu bảo mật của Forcepoint, gần đây đã chia sẻ cách anh tạo ra phần mềm độc hại zero-day độc quyền trên chatbot chung của OpenAI.
Mặc dù OpenAI có các biện pháp bảo vệ chống lại bất kỳ ai cố gắng yêu cầu ChatGPT viết mã độc, nhưng Mulgrew đã tìm thấy kẽ hở bằng cách nhắc chatbot tạo các dòng mã độc riêng biệt, hoạt động theo chức năng.
Sau khi biên dịch các chức năng riêng lẻ, Mulgrew đã tạo ra một tệp ăn cắp dữ liệu gần như không thể phát hiện được. Phần mềm độc hại này tinh vi như bất kỳ cuộc tấn công ở cấp quốc gia nào, có thể trốn tránh tất cả các nhà cung cấp dựa trên khả năng phát hiện.
Phần mềm độc hại
Phần mềm độc hại được Mulgrew cải trang thành một ứng dụng bảo vệ màn hình (phần mở rộng SCR), sau đó ứng dụng này sẽ tự động khởi chạy trên Windows. Sau đó, phần mềm sẽ sàng lọc các tệp (chẳng hạn như hình ảnh, tài liệu Word và PDF) để lấy dữ liệu.
Điều đáng báo động là phần mềm độc hại (thông qua steganography) sẽ chia nhỏ dữ liệu bị đánh cắp thành các phần nhỏ hơn và giấu chúng trong các hình ảnh trên máy tính. Những hình ảnh này sau đó được tải lên thư mục Google Drive, một quy trình tránh bị phát hiện.
Điều đáng báo động không kém là Mulgrew đã có thể tinh chỉnh và củng cố mã của mình để chống lại sự phát hiện bằng cách sử dụng các lời nhắc đơn giản trên ChatGPT, thực sự đặt ra câu hỏi về mức độ an toàn khi sử dụng ChatGPT . Chạy các thử nghiệm VirusTotal sớm đã phát hiện phần mềm độc hại từ 5 trong số 69 sản phẩm phát hiện. Không có sản phẩm nào phát hiện được phiên bản mới hơn mã của Mulgrew.
Lưu ý rằng phần mềm độc hại mà Mulgrew đã tạo là bản thử nghiệm và không có sẵn công khai. Tuy nhiên, nghiên cứu của Mulgrew đã cho thấy người dùng có ít hoặc không có kinh nghiệm mã hóa nâng cao có thể dễ dàng vượt qua các biện pháp bảo vệ yếu của ChatGPT để dễ dàng tạo phần mềm độc hại nguy hiểm mà không cần nhập một dòng mã nào.
Nhưng đây là điều đáng sợ hơn cả: Tin tặc bất chính có thể đang phát triển phần mềm độc hại tương tự thông qua ChatGPT khi chúng ta nói chuyện.
Theo Hà Thu (Tiền Phong)
- Bán vàng miếng có thể phải nộp thuế, tranh luận dậy sóng và phản hồi đáng chú ý từ Bộ Tài chính (17:27)
- Kiểm tra đột xuất phát hiện Bami Bread – Bánh mì Hội An vướng loạt vi phạm về an toàn thực phẩm (17:15)
- Quảng Ngãi: Bắt gã chồng đổ xăng đốt vợ vì bị cản đi mua rượu, hé lộ nơi lẩn trốn nhiều tháng qua (17:03)
- Jack, Hùng Huỳnh được đề cử top 100 gương mặt đẹp nhất thế giới? (1 giờ trước)
- Trung Quốc chính thức hủy án tử hình đối với công dân Canada Robert Schellenberg (1 giờ trước)
- Giá vàng chiều 7/2 bất ngờ tăng vọt, thị trường xuất hiện diễn biến khiến giới đầu tư "đứng ngồi không yên" (1 giờ trước)
- T1 Phone của Trump Mobile lộ diện thiết kế mới: Cấu hình nâng cấp, dời ngày ra mắt và làm rõ nhãn "Made in USA" (1 giờ trước)
- Trạm xăng bị "nuốt chửng" xuống độ sâu 15m giữa ban ngày (1 giờ trước)
- Giang hồ “Tài đen” và quá khứ bạo lực trước vụ cướp ngân hàng ở Gia Lai (1 giờ trước)
- Trung Quốc duy trì cơn khát vàng: Chuỗi mua ròng kéo dài 15 tháng giữa biến động kỷ lục (1 giờ trước)