ChatGPT peut aussi devenir une arme pour des cyberattaques

ChatGPT a révolutionné le paysage de l’intelligence artificielle. Une IA qui peut être utilisée par n’importe qui et qui offre bien plus qu’il n’y paraît. Vous pouvez même installer ChatGPT sur WhatsApp ou même sur Chrome pour tirer le meilleur parti de tout ce que cette intelligence a à offrir. Le problème est qu’il peut aussi être un outil qui aidera n’importe qui à mener une attaque informatique.

Ou c’est ce qui ressort du dernier rapport d’experts en sécurité, dans lequel ils affirment que ChatGPT peut être utilisé à des fins très immorales.

Dans le rapport publié, différents experts en sécurité ont averti que ChatGPT peut être utilisé par des cybercriminels potentiels. Le motif? Il est capable de leur apprendre à développer des attaques informatiques, et même à créer du code ransomware pour infecter les ordinateurs.

Comme nous vous l’avons dit, ChatGPT est arrivé pour révolutionner le secteur de l’IA, et il compte des millions d’utilisateurs qui accèdent chaque jour à cette plateforme intelligente.

Ce prototype est capable de répondre à toutes sortes de questions grâce à une énorme base de données. De plus, il est capable d’être créatif, au point de pouvoir composer de la poésie. Et il peut aussi vous écrire le code du prochain virus informatique.

À lire également : Magic Avatars de Lensa : de quoi s’agit-il et quels sont les risques liés à l’utilisation de ces applications

ChatGPT, une intelligence artificielle qui peut aussi être utilisée pour le mal

Comme indiqué dans la publication, Suleyman Ozarslan, co-fondateur de Picus Security, prévient que son talent incontestable pourrait être utilisé pour abaisser la barrière à l’entrée des cybercriminels en herbe.

Par exemple, Ozarslan a utilisé ChatGPT pour créer une campagne de phishing crédible pendant la Coupe du monde, ainsi que pour créer un ransomware pour macOS.

Il est vrai que ChatGPT a averti que ce code pouvait être utilisé à des fins malveillantes, a poursuivi son travail et a terminé le script nécessaire pour mener à bien l’attaque.

Initialement, ChatGPT est programmé pour ne pas écrire de code malveillant, mais Ozarslan a pu obtenir ce qu’il voulait. « J’ai décrit les tactiques, techniques et procédures du rançongiciel sans le décrire en tant que tel. C’est comme une imprimante 3D qui n’imprime pas une arme à feu, mais imprime le canon, le chargeur, la poignée et la gâchette si vous le lui demandez », explique-t-il. .

De plus, Ozarslan a poursuivi en déclarant que « j’ai dit à l’IA que je voulais écrire un programme en Swift, que je voulais qu’il trouve tous les fichiers Microsoft Office sur mon MacBook et les envoie via HTTPS à mon serveur Web. Je voulait également qu’il chiffre tous les fichiers Microsoft Office sur mon MacBook et m’a envoyé la clé privée pour les déchiffrer. Il m’a envoyé l’exemple de code, et cette fois il n’y a pas eu de message d’avertissement, bien qu’il soit potentiellement plus dangereux que les e-mails de phishing.

À lire également : Guide complet pour nettoyer un site WordPress infecté

Le résultat final ? ChatGPT a pu créer un code entièrement valide qui peut aider les pirates à échapper aux outils de détection et de réponse, ainsi qu’à une règle de détection SIGMA.

« Je ne doute pas que ChatGPT et d’autres outils similaires démocratiseront la cybercriminalité. Pour OpenAI, il est clairement nécessaire de reconsidérer la manière dont ces outils peuvent être abusés. Les avertissements ne suffisent pas. OpenAI doit s’améliorer pour détecter et empêcher les publicités qui apparaissent. malwares et campagnes de phishing. » L’expert en sécurité a conclu.

Et ce n’est pas le seul cas, puisque d’autres experts en sécurité ont réalisé des tests similaires et ont obtenu des résultats très inquiétants. Au point qu’une attaque similaire au dangereux rançongiciel WannaCry a été réalisée.

En bref, ChatGPT est une IA géniale, mais malheureusement, elle peut être utilisée à des fins très immorales. Alors, soyons vigilants, car nous avons très peur d’assister dans les mois à venir à une nette augmentation des attaques informatiques.


Publié

dans

,

par

Étiquettes :