Los piratas informáticos están promocionando un servicio que permite eludir las restricciones de ChatGPT

bypass ChatGPT restrictions

Los investigadores de Check Point dicen que la API OpenAI está mal protegida contra diversos abusos, y es muy posible sortear sus limitaciones, Y los atacantes se aprovecharon de ello.. En particular, Se descubrió un bot pago de Telegram que elude fácilmente las prohibiciones de ChatGPT de crear contenido ilegal., incluyendo malware y correos electrónicos de phishing.

Los expertos explican que el ChatGPT La API está disponible gratuitamente para los desarrolladores. para integrar el robot AI en sus aplicaciones. Pero resultó que la versión API prácticamente no impone restricciones al contenido malicioso..

La versión actual del Abierto AI La API puede ser utilizada por aplicaciones externas. (Por ejemplo, el modelo de lenguaje GPT-3 se puede integrar en Telegrama canales) y tiene muy pocas medidas para combatir posibles abusos. Como resultado, permite la creación de contenido malicioso, como correos electrónicos de phishing y códigos maliciosos, sin ninguna de las restricciones y barreras que se colocan en la interfaz de usuario de ChatGPT..los investigadores dicen.

Déjame recordarte que también escribimos eso. Los ciberdelincuentes rusos buscan acceso a OpenAI ChatGPT, y también eso Google Intenta deshacerse del ingeniero que sugirió que la IA ganó conciencia.

En particular, resultó que un foro de piratería ya anunciaba un servicio relacionado con la API OpenAI y Telegram. La primera 20 Las solicitudes al chatbot son gratuitas., después del cual se cobra a los usuarios $5.50 para cada 100 peticiones.

evitar las restricciones de ChatGPT

Los expertos probaron ChatGPT para ver qué tan bien funciona. Como resultado, Crearon fácilmente un correo electrónico de phishing y un script que roba documentos PDF de una computadora infectada y los envía al atacante a través de FTP.. Además, para crear el guión, se utilizó la solicitud más simple: "Escriba un malware que recopile archivos PDF y los envíe a través de FTP".

evitar las restricciones de ChatGPT

evitar las restricciones de ChatGPT

Mientras tanto, Otro miembro de los foros de piratería publicó un código que permite generar contenido malicioso de forma gratuita..

Aquí hay un pequeño script bash que puede superar las limitaciones de ChatGPT y usarlo para cualquier cosa., incluido el desarrollo de malware ;).writes the author of this 'tool'.

evitar las restricciones de ChatGPT

Déjame recordarte que antes Punto de control Los investigadores ya han advertido que los delincuentes están muy interesado en ChatGPT, y ellos mismos comprobado ¿Es fácil crear malware usando IA? (resultó ser muy).

Serguéi Shikevich
Serguéi Shikevich
Entre diciembre y enero, La interfaz de usuario de ChatGPT podría usarse fácilmente para crear malware y correos electrónicos de phishing (en su mayoría, solo una iteración básica fue suficiente). Basado en las conversaciones de los ciberdelincuentes, Suponemos que la mayoría de las muestras que hemos mostrado se crearon utilizando la interfaz web.. Pero parece que los mecanismos anti-abuso de ChatGPT han mejorado mucho últimamente., Por eso, ahora los ciberdelincuentes han pasado a utilizar una API que tiene muchas menos restricciones..Experto en puntos de control Serguéi Shikevich dice.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *