-
Người dân phản ứng dữ dội vì loa phát thanh 4h30, phường Mão Điền vẫn giữ truyền thống gây tranh cãi -
Thanh Hóa: Clip bò mẹ đuổi theo xe máy chở bò con bị gãy chân suốt 2 km khiến CĐM xúc động -
Sống nhờ máy thở, chỉ cử động một ngón tay, chàng trai vẫn điều hành doanh nghiệp công nghệ -
Đề xuất dựng công trình tưởng niệm các nạn nhân sau vụ lật xe ở Lào Cai khiến 9 người tử vong: Ngân sách lấy từ đâu? -
U23 Việt Nam được AFC liệt tên vào danh sách ứng viên vô địch giải Châu Á 2026 -
Giữa tin đồn "to tiếng" với nhà chồng, Doãn Hải My được chị dâu Văn Hậu nhắc thẳng tên, thái độ ra sao? -
Sự cố hy hữu ở Bắc Ninh: Nam thanh niên "xuyên không" xuống tiệm tóc, chủ quán lên tiếng đính chính -
Uống 1 ly mỗi ngày, nguy cơ ung thư tăng tới 87%: Loại nước nhiều người Việt dùng như thói quen -
Vụ cháy nhà 4 người tử vong ở Đắk Lắk: Nhiều người đến thắp nén hương tiễn biệt nạn nhân xấu số -
Danh sách nhóm người phải đổi CCCD trong năm 2026 để tránh bị phạt tiền, tài khoản ngân hàng bị khóa
Công nghệ
02/03/2023 06:00Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng
Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.
Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.
Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.
“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.
Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.
Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.
Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.
Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.
Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.
Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).
ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.
Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.
Theo Tùng Nguyễn (Saostar.vn)
- Hỏa hoạn tại viện dưỡng lão ở Indonesia khiến 16 người thiệt mạng (22:25)
- TP.HCM: Phát hiện thi thể nam giới trong tình trạng khỏa thân (22:15)
- Nhà đầu tư rời liên danh dự án trục đại lộ sông Hồng, Hà Nội nói gì? (22:08)
- Bảy doanh nghiệp tiếp nhận toàn bộ hơn 2.700 lao động Panko Vina mất việc trước tết (50 phút trước)
- Giao dịch vàng không qua tài khoản có thể bị phạt đến 20 triệu đồng (58 phút trước)
- Bốn lần lẻn vào phòng ngủ của bà chủ cũ trộm tài sản (1 giờ trước)
- Đình chỉ công tác thầy giáo bị tố sàm sỡ nữ sinh lớp 8 trong trường (1 giờ trước)
- Nam thực khách Trung Quốc say xỉn, sàm sỡ nữ chủ quán ăn ở Hà Nội (1 giờ trước)
- Ngành y đặt mục tiêu tăng đến năm 2030 tuổi thọ trung bình của người dân tăng lên 75,5 (1 giờ trước)
- Hành trình truy bắt nghi phạm gây tai nạn chết người bỏ trốn ở Bắc Ninh: Hé lộ lý lịch bất hảo (2 giờ trước)