Хакеры вооружились криминальным чат-ботом. Что такое WormGPT и чем он опасен
Эксперт по кибербезопасности Мясоедов: дети не смогут пользоваться криминальным чат-ботом WormGPT
WormGPT является почти полным аналогом ставшего популярным ChatGPT, рассказал «Известиям» глава управления киберразведки компании Bi.Zone Олег Скулкин. Основное отличие криминального чат-бота от обычного кроется в отсутствии «моральных» ограничений.
«Его можно попросить выдать любую опасную информацию, например, написать кусок кода, с помощью которого будет возможно красть логин-пароли из браузера, и он это сделает», — пояснила специалист по информационной защите компании «Код безопасности» Мария Фесенко.
С его помощью можно заниматься фишинговыми рассылками, генерировать вирусы, программы для взломов или краж личных данных. Благодаря этому расходы и усилия преступников на кибератаки и взломы снижаются, решение криминальных задач упрощается, а инструменты для обхода защиты усложняются.
По данным Скулкина, российские киберпреступники уже изучают WormGPT и делятся впечатлениями в даркнете.
Вредоносный чат-бот
WormGPT — общее название вредоносного программного обеспечения с элементами искусственного интеллекта, рассказал «Ямал-Медиа» эксперт по кибербезопасности Павел Мясоедов. WormGPT — его общее название. Чат-бот существует в нескольких версиях в зависимости от вида использования.
«Первое — для каких-то сиюминутных записей элементов кода для проникновения в компьютер и обхода какого-то базового антивируса. Вторая категория программ, которые использует этот искусственный интеллект, — это вирусы, которые посредством социального инжиниринга пытаются проникнуть к вам в телефон», — добавил эксперт.
Это может происходить, например, в виде всплывающих в браузере смартфона окон, нажав на которые пользователь откроет «дверь» вредоносной программе.
Почему ChatGPT — хороший, а WormGPT — нет?
Любой искусственный интеллект — это не совсем интеллект, в буквальном смысле этого слова. Это программы, которые обучаются на тех конкретных массивах данных, которые нужны для ответов на вопросы пользователей. Так многие программные коды сейчас помогают писать искусственные интеллекты, пояснил Мясоедов. Они учатся именно на этих данных. Далее им пишутся подробные задачи, а дальше ИИ довольно быстро собирают нужные коды.
«Если вам нужно написать вирус, то нужно обучить искусственный интеллект или нейросеть, как в данном случае, под решение таких задач. Обычную нейросеть или тот же ChatGPT использовать для этого невозможно. Он не поймет, что вы от него хотите или сделает неправильное действие, которое не позволит преступникам реализовать свои злые планы».
Павел Мясоедов
эксперт по кибербезопасности
Не все так плохо
Однако считать, что любой человек, ребенок или подросток сможет, используя WormGPT, написать какой-нибудь вирус или программу для взлома, нельзя. Для его использования необходимо обладать опытом работы с программным обеспечением, пониманием построения логических цепочек кодов. То есть для той же фишинговой рассылки вирусов по электронной почте нужно знать, как работает этот алгоритм.
«Если вы просто напишете «хочу, чтобы у меня на экране появились три иконки», он (искусственный интеллект — прим. ред.) просто вас не поймет. Все равно надо понимать, как строится логическая цепочка. Поэтому ребенок — нет (не сможет использовать — прим. ред.), а какой-нибудь энтузиаст — уже да», — заключил Мясоедов.
Самые важные и оперативные новости — в нашем телеграм-канале «Ямал-Медиа».