Nem árt résen lenni: kiberbiztonsági kockázatokat is magában rejt a ChatGPT

Nem árt résen lenni: kiberbiztonsági kockázatokat is magában rejt a ChatGPT

Fotó: Pixabay

Világszerte rohamléptekkel nő a ChatGPT népszerűsége, a médiában megjelenő hírek azonban csak az alkalmazás intelligens válaszokat generáló tulajdonságát emelik ki egy tanulmány szerint, miközben elrejtik a veszélyes oldalát a fogyasztók elől: a bűnözők ugyanis visszaélhetnek a chatbottal, így elősegíthetik, hogy viszonylag alacsony költséggel, automatizált módon lehessen tömeges csalási kampányokat létrehozni, ez pedig az eddigieknél is nagyobb adathalász-támadások új hullámát idézheti elő.

MTI

2023. március 21., 12:572023. március 21., 12:57

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közölte, a ChatGPT mindössze két hónappal az elindítása után már 100 millió havi aktív felhasználóval rendelkezik. A ChatGPT az OpenAI nevű cég mesterséges intelligencia rendszere, egy nagy nyelvi modellel rendelkező chatbot, amely a felhasználók kérdéseire képes intelligensnek ható válaszokat adni. A ChatGPT-t betanították arra is, hogy a felhasználókkal társalgási stílusban kommunikáljon. A termék használatának azonban vannak biztonsági kockázatai is az ESET szakértői szerint.

Közölték, bár az OpenAI épített biztonsági mechanizmusokat a termékbe, hogy megakadályozza annak aljas célokra való felhasználását, de ezek nem mindig bizonyulnak hatékonynak vagy következetesnek.

Egy háborús térségből való meneküléshez pénzügyi segítséget igénylő üzenet megírására irányuló kérést például átverésnek minősített és elutasított a rendszer, zöld utat kapott viszont egy hamis e-mail megírásával kapcsolatos kérelem,

amely arról akarta tájékoztatni a címzettet, hogy megnyerte a lottót. Független beszámolók szerint az egyes régiókban az eszköz alkalmazásprogramozási felületéhez való hozzáférést megakadályozni hivatott ellenőrzések szintén sikertelenek voltak.

Ami azonban az ESET szakértői szerint a legnagyobb probléma, hogy már többször észlelték, miszerint a kiberbűnözők rossz szándékkal használják a ChatGPT-t. A fejlesztések által minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és célzott kibertámadások és csalások, például az üzleti e-mailekkel elkövetett csalások végrehajtására.

A kiberbiztonsági vezetők többsége, 51 százaléka pedig arra számít, hogy a ChatGPT segítségével egy éven belül sikeres kibertámadást követnek el.

Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint az egyik nyilvánvaló tanulság, hogy mindenkinek figyelnie kell, hogy felismerje az online csalások árulkodó jeleit, valamint fel kell készülni arra, hogy egyre több ilyen kártékony e-mail érkezik majd a postafiókba. A szakember szerint árulkodó jel lehet a kéretlen kapcsolatfelvétel, mivel az adathalász levelek általában váratlanul bukkannak fel. A csalók másik módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez, ezért az tanácsolja, hogy a felhasználók ne kattintsanak rá a levélben található linkekre, és ne nyissák meg vagy mentsék el a csatolmányokat akkor sem, ha azok látszólag ismert, megbízható forrásból származnak.

Gyanút kelthetnek a személyes és pénzügyi információk iránti kérelmek, hiszen az adathalász-támadással érzékeny személyes adatokat akarnak megszerezni, illetve kártékony programot telepítenek a gépre.

A csalók gyakran alkalmazzák a nyomásgyakorlás taktikáját is, a social engineering nevű technika lényege, hogy meggyőzéssel és az emberi hibák kihasználásával a bűnözők rávegyenek másokat céljaik elérésére: az áldozatnak azt mondják, korlátozott időn belül kell reagálnia, különben megbírságolják, vagy elmulasztja az esélyt, hogy nyerjen. Csalási szándékot árulhat el az „ingyenes” termékek és szolgáltatások ajánlása, illetve ha valaki szokatlan kéréssel fordul a felhasználóhoz, például ha egy „bank” e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, vagy ha valakitől előleget, pénzt kérnek egy csomag kézbesítéséért vagy nyereményért cserébe.

Gyanút kelthet az is, ha eltér a feladó neve és a valódi tartomány, ha a kettő nem egyezik és/vagy az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza, jó eséllyel átverésről van szó. A csalók előszeretettel használják fel a népszerű híreket és vészhelyzeteket is annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka például annak, hogy az adathalász e-mailek száma megugrik kritikus helyzetekben.

korábban írtuk

Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár
Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár

Rossz választ adott a Google új, mesterséges intelligencián alapuló chatbotja, a Bard egy reklámvideóban az amerikai James Webb űrteleszkópról, ami megrendítette a befektetők bizalmát – írta a Guardian online kiadása csütörtökön.

korábban írtuk

Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek
Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek

Szakértői becslések szerint mintegy 24 milliárd illegálisan megszerzett felhasználónév és jelszó van a kiberbűnözők birtokában, az internet sötét oldalán, a darkweben működő oldalakon a legkeresettebbek  a friss kártyaadatok.

korábban írtuk

Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma
Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma

A kiberbűnözők meglátták a lehetőséget abban, hogy a járványhelyzet miatt egyre többen kényszerültek online ügyintézésre, ma már minden tíz levélből, amit a bankok nevében küldenek, hat átverésnek bizonyul, adatainkra, pénzünkre halásznak a csalók.

szóljon hozzá! Hozzászólások

Ezek is érdekelhetik

A rovat további cikkei

2024. április 08., hétfő

Határon túli diákok is népszerűsíthetik természeti értékeiket a nyíregyházi honismereti akadémián

Határon túli diákok jelentkezését is várják a magyarországi Honismereti Szövetség Látható csodák című, 7–12. osztályosok számára meghirdetett pályázatára.

Határon túli diákok is népszerűsíthetik természeti értékeiket a nyíregyházi honismereti akadémián
2024. április 08., hétfő

Erdélyi település a legélhetőbbnek tartott városok topjában, egy magyarországi megyeszékhely a legrosszabb helyek listáján

Erdélyi város is felkerült a lakosai által élhetőnek tartott európai városok listájára, miközben egy magyarországi megyeszékhely a legrosszabb helyek topjában kapott helyett.

Erdélyi település a legélhetőbbnek tartott városok topjában, egy magyarországi megyeszékhely a legrosszabb helyek listáján
2024. április 07., vasárnap

Videósorozattal helyezik történelmi kontextusba a Kibic online kvíz tanulságait

Magyarázó videósorozat készült az Erdély tematikájú, Kibic elnevezésű online tesztből. A kvíz tizennégy részes sorozatának első két epizódja már elérhető az ötletgazda Ferkó Zoltán YouTube-csatornáján.

Videósorozattal helyezik történelmi kontextusba a Kibic online kvíz tanulságait
2024. április 06., szombat

Megjelöli májustól a mesterséges intelligencia által előállított tartalmakat a közösségi portálokon a Meta

A Meta amerikai internetes óriásvállalat májustól megjelöli a közösségi portálokon a mesterséges intelligencia (MI) által előállított hangokat, képeket és videókat – derül ki egy friss blogbejegyzésből.

Megjelöli májustól a mesterséges intelligencia által előállított tartalmakat a közösségi portálokon a Meta
2024. április 06., szombat

Hétvégétől az erdélyi mozik műsorán az új Bogyó és Babóca animációs film – M. Tóth Géza rendezővel beszélgettünk

A hagyományokat követve a Bogyó és Babóca 6. – Csengettyűk című mozifilmben is tizenhárom mesét láthatnak a gyerekek, akiket újdonságokkal is meglepnek a KEDD Animációs Stúdió által forgalmazott alkotásban.

Hétvégétől az erdélyi mozik műsorán az új Bogyó és Babóca animációs film – M. Tóth Géza rendezővel beszélgettünk
2024. április 05., péntek

Tavaszi koncerteket tartanak Szatmárnémeti felújított történelmi központjában, hétvégén rajtol a rendezvénysorozat

Útjára indítja a Szatmári tavasz elnevezésű, koncerteket felsorakoztató rendezvénysorozatot a Szatmárnémeti Polgármesteri Hivatal, amely ezzel a programmal felpezsdítené a felújított és nemrég átadott történelmi városközpont életét.

 

Tavaszi koncerteket tartanak Szatmárnémeti felújított történelmi központjában, hétvégén rajtol a rendezvénysorozat
2024. április 04., csütörtök

Szijjártó Péter a feszültségoldás reményében Teqball-asztalt ajándékozott a szülinapos NATO-nak

Szijjártó Péter külgazdasági és külügyminiszter Teqball-asztalt adott át a NATO részére az észak-atlanti szövetség alapításának 75. évfordulója alkalmából csütörtökön Brüsszelben.

Szijjártó Péter a feszültségoldás reményében Teqball-asztalt ajándékozott a szülinapos NATO-nak
2024. április 04., csütörtök

Hamarosan fizetőssé válik a belépés Velencébe, a polgármester bejelentette a részleteket

Velencében április 25-től bevezetik egyelőre kísérleti jelleggel és 29 különböző napon a napi 5 eurós belépőjegyet. Ennek részleteiről Luigi Brugnaro polgármester számolt be csütörtöki római sajtótájékoztatóján.

Hamarosan fizetőssé válik a belépés Velencébe, a polgármester bejelentette a részleteket
2024. április 04., csütörtök

A TikTokon terjedő álhír miatt törik össze a csokinyuszikat és -tojásokat a boltokban

Az emberek elkezdték összetörni a csokoládé nyuszikat, abban a reményben, hogy pénzt találnak bennük, miután hamis információk terjedtek el az interneten. A gyártók és a kiskereskedők kénytelenek arról kommunikálni, hogy az édességek belseje üres.

A TikTokon terjedő álhír miatt törik össze a csokinyuszikat és -tojásokat a boltokban
2024. április 01., hétfő

Röpködő színkavalkád és ismeretterjesztés a becsületkasszával működő korondi madárkertben

Nemcsak élményt, hanem ismeretterjesztést is kínál a korondi madárkert, ahol közel 40 faj található a különféle páváktól a vízimadarakon át a fácánokig és papagájokig. Szász Emilt, a Hargita megyei létesítmény ötletgazdáját kérdeztük a madárkertről.

Röpködő színkavalkád és ismeretterjesztés a becsületkasszával működő korondi madárkertben