OpenAI ekibinin en son harikası olarak kabul edilen bir sohbet robotu olan ChatGPT, kötü amaçlı e-postalar oluşturmak için kullanıldı. Detaylar haberimizde:
2022’de DALL-E 2 ve ChatGPT gibi projelerle adından söz ettiren OpenAI ekibinin başı belaya girebilir. Yeni ortaya çıkan bilgilere göre, kötü amaçlı e-postalar, kullanıcının isteklerine göre oldukça ayrıntılı metinler üretebilen yapay zeka sohbet robotu ChatGPT kullanılarak oluşturuluyor.
ChatGPT’nin başarılı yapay zekası sayesinde, kimlik avında yaygın olarak kullanılan kötü amaçlı e-posta şemalarının zorlayıcı metinleri ve virüslü dosyaları kolayca kurtarılır. Uzmanlar, ChatGPT ve benzeri chatbotların ciddi bir siber güvenlik tehdidi oluşturduğunu savunuyor.
ChatGPT virüslü Excel dosyaları oluşturabiliyor
ChatGPT’nin en dikkate değer yönlerinden biri, yazılı istekleri kod satırlarına dönüştürme yeteneğidir. ChatGPT’nin komut dosyası oluşturma yeteneklerini test eden araştırmacılar, ChatGPT’den basit bir komut göndererek virüslü bir Excel dosyası oluşturmasını istedi. Koda göre kullanıcı bu virüslü Excel dosyasına tıkladığında arka planda URL açılacak ve URL içindeki dosya indirilecektir.
Araştırmacılar, ChatGPT’nin sınırlarını siber güvenlik açısından daha da ileriye taşımak için, chatbot’tan Host4U adlı hayali bir barındırma şirketinin kurumsal dilinde e-postalar oluşturmasını istedi. E-postada, gönderenin hesabının şüpheli etkinlik nedeniyle bloke edildiği ve e-postadaki bağlantının tıklanması gerektiği bilgisi vardı. Uzmanların kaleme aldığı bir hikayeye göre e-postayı alan kullanıcılar bu hile ile kandırılıp linke tıklandığında virüslü bir Excel dosyasını indiriyor ve tüm kimlik bilgileri kolaylıkla çalınabiliyor.
Çalışmayı yürüten Check Point Software Tehdit İstihbarat Grup Yöneticisi Sergey Shykevich, yapay zekanın siber güvenlikte kullanılmasıyla ilgili olarak şunları söyledi:
“Günümüzde herkes, minimum kaynak ve programlama becerisine sahip olmadan bile yetenekleri ve hayal gücü dahilinde sohbet robotlarını kolayca kullanabilir.”
Peki siz bu konu hakkında ne düşünüyorsunuz?