Por 50 dólares estadounidenses, los atacantes pueden usar Ghostgpt para escribir código malicioso
Un debut recientemente AI Chatbot llamado GhostGPT le ha dado a los ciberdelincuentes prospectivos y activos una nueva herramienta práctica para desarrollar malware, la implementación de fraude corporativo y la ejecución de otras actividades ilegales.
Chatbots similares como antes GusanoGhostGPT es un modelo AI sin censura, es decir, está listo para evitar las medidas de seguridad habituales y las restricciones éticas que están disponibles con los sistemas principales -KI como ChatGPT, Claude, Google Gemini y Copilot de Microsoft.
Genai sin barandillas: comportamiento sin censura
Los malos actores pueden usar GhostGPT para generar código malicioso y ya no obtener preguntas sensibles o dañinas que normalmente bloquearían los sistemas de IA tradicionales, dijeron investigadores anormales de seguridad en uno Blog esta semana.
«GhostGPT se comercializa para una serie de actividades maliciosas, incluida la codificación, la creación de malware y el desarrollo de exploit», dice Anormal. «También se puede utilizar para escribir un correo electrónico convincente para los compromisos comerciales -e -e -mail (BEC), lo que lo convierte en una herramienta conveniente para inspeccionar el delito cibernético». Una prueba que el proveedor de seguridad de las funciones de generación de texto de Ghostgpt llevada a cabo mostró que el modelo AI crea, por ejemplo, un correo electrónico de phishing muy convincente de Docusign Phishing.
El proveedor de seguridad descubrió por primera vez Ghostgpt para la venta en un canal de telegrama a mediados de noviembre. Desde entonces, el Bot de Chat de Villano parece haber ganado mucha tracción bajo cibercriminales, dice un investigador de anormal, dice Dark Reading. Los autores ofrecen tres modelos de precios para el modelo de idioma grande: $ 50 para uso de una semana; 150 dólares estadounidenses por un mes y 300 dólares estadounidenses durante tres meses, dice el investigador, que no quería ser nombrado.
Para este precio, los usuarios reciben un modelo AI sin censura que promete respuestas rápidas a las consultas y se puede usar sin solicitudes de entrada de Jailbreak. Los autores de malware también afirman que GhostGPT no mantiene los protocolos de usuarios o las actividades de los usuarios registradas, lo que lo convierte en una herramienta deseable para aquellos que desean ocultar sus actividades ilegales, dijo Aboral.
Roglast Chatbots: un problema cibernético emergente
Los chatbots de IA pícaros como Ghostgpt presentan un problema nuevo y creciente para las organizaciones de seguridad porque reducen la barrera para los ciberdelincuentes. Con las herramientas, todos, incluidos aquellos con habilidades mínimas o de codificación, pueden generar rápidamente un código malicioso ingresando algunas solicitudes de entrada. Significativamente, permiten a las personas que ya tienen algunas habilidades de codificación, la capacidad de expandir sus habilidades y mejorar su malware y usar código. Eliminan en gran medida la necesidad de que alguien pase tiempo y esfuerzo para ir a los modelos de Genai para jailbreak dañino Y comportamiento maligno.
Por ejemplo, WORMGPT se zambulló en julio de 2023 o unos ocho meses después de que Chatgpt se explotó en la escena, como uno de los primeros modelos de IA «malvados» que se crearon expresamente para uso malicioso. Desde entonces ha habido un puñado de otros, incluidos Wolfgpt, EscapeGPT y Fraude, que sus desarrolladores intentaron monetizar en estaciones cibernéticas. Pero la mayoría de ellos no lograron recolectar mucha tracción porque, entre otras cosas, no cumplen sus promesas o solo versiones de Jailbreak de Chatt con una envoltura adicional para que parezcan herramientas de IA nuevas e independientes. El proveedor de seguridad calificó a GhostGPT para probablemente también usar un envoltorio para conectarse a una versión jailbreak de ChatGPT u otro modelo de lenguaje de código abierto.
«En muchos sentidos, GhostGPT no difiere masivamente de otras variantes sin censura como WORMGPT y EscapeGPT», dice el investigador abnomal Dark Reading. «Sin embargo, las características especiales dependen de qué variante las comparan».
Por ejemplo, EscapeGPT se relaciona con las solicitudes de jailbreak para evitar restricciones, mientras que WORMGPT era un modelo de voz grande (LLM) totalmente adaptado para fines maliciosos. «Con GhostGPT no está claro si es un LLM personalizado o una versión de jailbreak de un modelo existente, ya que el autor no ha anunciado esta información. Esta falta de transparencia dificulta definitivamente comparar GhostGPT con otras variantes».
La creciente popularidad de Ghostgpt en los círculos subterráneos también parece haber hecho que sus creadores sean más cuidadosos. El autor o vendedor del chatbot ha desactivado muchas de las cuentas que habían creado para la publicidad de la herramienta y parece haber cambiado a ventas privadas, según el investigador. «Los hilos de ventas en varias chimeneas cibernéticas también se cerraron, lo que veló aún más su identidad. [so] De ahora en adelante no tenemos información final sobre quién está detrás de Ghostgpt. «
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cloud-security/cyberattackers-ghostgpt-write-malicious-code