GhostGPT je nový AI model, ale nie pre bežných ľudí. Hackerom pomáha vybieliť obetiam bankový účet a nielen to

Nebezpečný chatbot GhostGPT mení pravidlá kyberzločinu, funguje bez obmedzení, anonymne a je dostupný pre každého.

titulka-zla-ai
Bing Image Creator, Vedavovrecku.sk

Umelá inteligencia je dnes už bežnou súčasťou našich životov, no s technologickým pokrokom prichádzajú aj nové hrozby. Kým bežné AI nástroje ako ChatGPT majú zabudované bezpečnostné mechanizmy, ktoré im nedovoľujú poskytovať informácie o nezákonných, neetických či nebezpečných činnostiach, existujú aj chatboty, ktoré tieto obmedzenia obchádzajú. Jedným z nich je aj GhostGPT, je to najnovší prírastok medzi neobmedzenými AI modelmi, ktorý si už našiel cestu do rôznych kybernetických fór.

Tradičné AI modely (napr. ChatGPT) majú vstavané bezpečnostné mechanizmy, ktoré zabraňujú zneužitiu. Kyberzločinci však využívajú „jailbreaknuté“ alebo neobmedzené verzie AI, ktoré tieto ochrany nemajú.

GhostGPT nemá žiadne obmedzenia, obchádza bezpečnostné pravidlá a dokáže tak generovať takmer akýkoľvek obsah. Pravdepodobne ide o jailbreaknutú verziu ChatGPT alebo model postavený na otvorenom zdroji, ktorý bol upravený na neobmedzené odpovede. Na problém upozorňuje abnormalsecurity.com.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Ako GhostGPT funguje?

Podľa reklamných materiálov GhostGPT ponúka rýchle spracovanie, ktoré umožňuje generovanie škodlivého softvéru či phishingových emailov takmer okamžite. Ďalším lákadlom je politika bez záznamov, vďaka ktorej majú používatelia istotu, že ich aktivita nie je logovaná. To výrazne komplikuje snahy o vystopovanie kyberzločincov. Navyše, predáva sa cez Telegram, čo znamená, že na jeho použitie netreba žiadne špeciálne technické znalosti ani dodatočné jailbreaky.

GhostGPT je neobmedzený chatbot navrhnutý výlučne pre kyberzločincov, ktorý nemá žiadne etické ani bezpečnostné obmedzenia.

Aké sú podľa Slovákov najväčšie výhody a nevýhody AI
Zdroj: Vosveteit.sk, AI

Pravdepodobne funguje ako obal (wrapper) pre jailbroken verziu ChatGPT alebo využíva open-source veľký jazykový model (LLM), čo mu umožňuje poskytovať neobmedzené odpovede vrátane tých, ktoré by boli u bežných modelov zablokované.

Ako kyberzločinci využívajú GhostGPT?

GhostGPT sa už aktívne využíva na rôzne kybernetické útoky. Dokáže generovať základný kód pre malware, ktorý sa dá následne upraviť na špecifické útoky. Pomáha tiež identifikovať slabiny v softvéroch a systémoch, čím uľahčuje hackerom ich zneužitie. Inými slovami, môže generovať základný kód pre rôzne druhy malvéru, identifikovať a využívať zraniteľnosti softvéru, a vyvíjať polymorfný malvér, ktorý unika detekcii.

Okrem toho dokáže vytvárať realistické phishingové e-maily, ktoré napodobňujú oficiálne správy a výrazne zvyšujú šance, že obeť na ne naletí. To všetko robí z GhostGPT obľúbený nástroj pre kyberzločincov, ktorí vďaka nemu môžu efektívnejšie a rýchlejšie útočiť na firmy aj jednotlivcov.

Prečo je GhostGPT taký nebezpečný?

Jeho popularita stále rastie, pretože je dostupný, lacný a anonymný. Telegram zabezpečuje, že jeho používanie je takmer nevystopovateľné, čo komplikuje snahy bezpečnostných expertov ho eliminovať. Tento chatbot využívajú nielen skúsení útočníci, ale aj menej zdatní hackeri, ktorí vďaka nemu dokážu realizovať sofistikované kybernetické útoky bez hlbších technických znalostí. To znamená, že počet útokov založených na AI bude v nasledujúcich rokoch pravdepodobne narastať.

Zároveň GhostGPT nevyžaduje špecifické technické znalosti, čo z neho robí atraktívny nástroj aj pre menej skúsených útočníkov.

Robot umela inteligencia
Zdroj: Daniel Megias / Shutterstock.com

Ako sa brániť pred GhostGPT a podobnými hrozbami?

Ak by sa kyberzločinci dostanú k nástrojom ktoré im umožnia lepšie útočiť, znamená to, že aj obrana musí byť silnejšia. Tradičné metódy ako antivírusy či filtre spamu už často nestačia. Firmy aj jednotlivci by mali začať využívať umelú inteligenciu aj na obranu, pretože moderné bezpečnostné systémy dokážu detegovať anomálie v sieťach či podozrivé e-maily s vysokou presnosťou. Rovnako je nevyhnutné pravidelné vzdelávanie používateľov, aby vedeli rozpoznať phishingové útoky a podozrivé správanie. Dôležitým bezpečnostným prvkom je aj dvojfaktorová autentifikácia, ktorá dokáže zabrániť neoprávnenému prístupu, aj keď dôjde k úniku prihlasovacích údajov.

AI, blízko k dobru aj zlu

GhostGPT je len ďalším dôkazom, že umelá inteligencia je dvojsečná zbraň. To, či ju využijeme na ochranu, alebo sa stane hrozbou, závisí len od toho, kto ju ovláda. Preto je dôležité byť o krok vpred a myslieť na bezpečnosť už dnes.

Prihlás sa k odberu správ z Vosveteit.sk cez Google správy

Komentáre