ChatGPT がどのようにして誰でもランサムウェアやマルウェアの脅威アクターに変えることができるか from venturebeat.com


ChatGPT を使用すると、技術的な専門知識やコーディングの知識がなくても、すべてのユーザーがクエリを入力して、悪意のあるコードや説得力のあるフィッシング メールを生成できます。
セキュリティ チームは、コードのテストなどの防御目的で ChatGPT を活用することもできますが、サイバー攻撃の侵入障壁を下げることで、このソリューションは脅威の状況を大幅に複雑化しています。
たとえば、セキュリティ研究者で Picus Security の共同設立者である Suleyman Ozarslan 博士は最近、ChatGPT を使用してフィッシング キャンペーンを作成するだけでなく、MacOS 用のランサムウェアを作成しました。
たとえば、サイバー犯罪者は AI を使用して、実際のフィッシングの脅威の量を増やすことができます。
Ovadia は、AI/GPT-3 で生成されたコンテンツを使用してフィッシング攻撃を検出するためにポリシーベースのセキュリティ ツールに依存する場合、CISO とセキュリティ リーダーが勝ると主張しています。
「今日、倫理的なハッカーが既存の AI を使用して、脆弱性レポートの作成、コード サンプルの生成、大規模なデータ セットの傾向の特定を支援しているのを目にしています。今日の AI の最適なアプリケーションは、人間がより人間的に行動できるようにすることです。 」と、HackerOne のソリューション アーキテクトである Dane Sherlets 氏は述べています。

コメント

タイトルとURLをコピーしました