【TechWeb】5月23日消息,据Palo Alto Networks(派拓网络)的威胁情报团队Unit 42对与ChatGPT相关的新注册及抢注的域名进行监测后发现,随着ChatGPT的热度居高不下,犯罪分子也愈发趋于利用相关内容及域名进行诈骗。
基于Unit 42的观察,从2022年11月至2023年4月初,ChatGPT相关域名注册量每月暴涨910%。期间,团队从DNS安全日志中发现相关抢注域名的盗用增长高达17,818%。Palo Alto Networks(派拓网络)的高级URL过滤系统每天监测到多达118个ChatGPT相关的恶意URL。
通过研究不同案例,Unit 42发现诈骗者的行骗手段层出不穷,其目的在于引诱用户下载恶意软件和分享机密信息。
【资料图】
尤其在OpenAI于今年3月1日正式公布ChatGPT的API后,利用其的可疑应用也随之增加。
Unit 42发现了多个仿冒OpenAI官方网站的钓鱼URL。多数情况下,诈骗者会创建虚假网站,它们看起来与ChatGPT的官方网站十分相似,来诱骗用户下载恶意软件或分享敏感信息。
此外,不法分子还可能利用与ChatGPT相关的“社交工程”盗窃用户身份和诈骗钱财。尽管OpenAI为用户提供了ChatGPT的免费版本,但诈骗者会将受害人引导至虚假网站,声称用户需要为这些服务付费。伪造的ChatGPT网站试图引诱受害人提供隐私信息,例如信用卡资料和邮箱。
市面上也出现了越来越多的仿冒AI聊天机器人应用程序。其中一些提供大型语言模型,还有的声称通过在3月1日公布的公共 API提供ChatGPT服务。然而,使用仿冒AI聊天机器人可能会带来安全风险。
在ChatGPT API发布之前,已有数个开源项目允许用户通过各种自动化工具连接到ChatGPT。由于一些国家和地区的用户无法访问ChatGPT,这些自动化工具和API创建的网站可能会吸引这些地区的大量用户,但也同时为攻击者提供了通过代理其服务谋取利益的机会。
事实上,无论是否免费,仿冒聊天机器人都不可信。它们很多是基于2020年6月推出的GPT-3创建,比GPT-4和GPT-3.5更弱。
此外,使用聊天机器人还存在另一个重大风险:它们可能会收集和窃取用户提供的信息。换言之,提供任何敏感或机密资料都可能导致风险隐患。聊天机器人的回应也有可能被操纵给出错误答案或误导信息。
因此,Unit 42团队强调,ChatGPT用户需要时刻保持警惕,避免掉入仿冒聊天机器人设下的陷阱。
上一篇:2023年上海职工科技节开幕
下一篇:最后一页
记者从省通信管理局获悉,截至目前,福建省工业互联网标识注册量达1 05亿个,较上年末增长150%,二级节点注册企业达762家,覆盖纺织、食品
中新网上海5月25日电 (陈静 高艳)“我是(上海一妇婴)西院新生儿科的一名普通护士,也是新生儿科的‘临时妈妈’之一。我热爱我的职业,在
中新网西宁5月25日电 (祁萌叶 张添福)为保护老年人的“养老钱”,目前,青海省各部门、各行业先后启动打击整治养老诈骗专项行动,重点对
中新网西宁5月25日电 (记者 李江宁)25日,青海省林草局启动以“依法保护湿地,促进人与自然和谐共生”为主题的《湿地保护法》宣传月活动
中新网合肥5月25日电 (记者 张俊)记者25日从安徽省暖民心行动部署推进会议上获悉,该省拟推出包含就业促进、老年助餐、安心托幼等10项暖