Nem árt résen lenni: kiberbiztonsági kockázatokat is magában rejt a ChatGPT

Nem árt résen lenni: kiberbiztonsági kockázatokat is magában rejt a ChatGPT

Fotó: Pixabay

Világszerte rohamléptekkel nő a ChatGPT népszerűsége, a médiában megjelenő hírek azonban csak az alkalmazás intelligens válaszokat generáló tulajdonságát emelik ki egy tanulmány szerint, miközben elrejtik a veszélyes oldalát a fogyasztók elől: a bűnözők ugyanis visszaélhetnek a chatbottal, így elősegíthetik, hogy viszonylag alacsony költséggel, automatizált módon lehessen tömeges csalási kampányokat létrehozni, ez pedig az eddigieknél is nagyobb adathalász-támadások új hullámát idézheti elő.

MTI

2023. március 21., 12:572023. március 21., 12:57

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közölte, a ChatGPT mindössze két hónappal az elindítása után már 100 millió havi aktív felhasználóval rendelkezik. A ChatGPT az OpenAI nevű cég mesterséges intelligencia rendszere, egy nagy nyelvi modellel rendelkező chatbot, amely a felhasználók kérdéseire képes intelligensnek ható válaszokat adni. A ChatGPT-t betanították arra is, hogy a felhasználókkal társalgási stílusban kommunikáljon. A termék használatának azonban vannak biztonsági kockázatai is az ESET szakértői szerint.

Közölték, bár az OpenAI épített biztonsági mechanizmusokat a termékbe, hogy megakadályozza annak aljas célokra való felhasználását, de ezek nem mindig bizonyulnak hatékonynak vagy következetesnek.

Egy háborús térségből való meneküléshez pénzügyi segítséget igénylő üzenet megírására irányuló kérést például átverésnek minősített és elutasított a rendszer, zöld utat kapott viszont egy hamis e-mail megírásával kapcsolatos kérelem,

amely arról akarta tájékoztatni a címzettet, hogy megnyerte a lottót. Független beszámolók szerint az egyes régiókban az eszköz alkalmazásprogramozási felületéhez való hozzáférést megakadályozni hivatott ellenőrzések szintén sikertelenek voltak.

Ami azonban az ESET szakértői szerint a legnagyobb probléma, hogy már többször észlelték, miszerint a kiberbűnözők rossz szándékkal használják a ChatGPT-t. A fejlesztések által minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és célzott kibertámadások és csalások, például az üzleti e-mailekkel elkövetett csalások végrehajtására.

A kiberbiztonsági vezetők többsége, 51 százaléka pedig arra számít, hogy a ChatGPT segítségével egy éven belül sikeres kibertámadást követnek el.

Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint az egyik nyilvánvaló tanulság, hogy mindenkinek figyelnie kell, hogy felismerje az online csalások árulkodó jeleit, valamint fel kell készülni arra, hogy egyre több ilyen kártékony e-mail érkezik majd a postafiókba. A szakember szerint árulkodó jel lehet a kéretlen kapcsolatfelvétel, mivel az adathalász levelek általában váratlanul bukkannak fel. A csalók másik módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez, ezért az tanácsolja, hogy a felhasználók ne kattintsanak rá a levélben található linkekre, és ne nyissák meg vagy mentsék el a csatolmányokat akkor sem, ha azok látszólag ismert, megbízható forrásból származnak.

Gyanút kelthetnek a személyes és pénzügyi információk iránti kérelmek, hiszen az adathalász-támadással érzékeny személyes adatokat akarnak megszerezni, illetve kártékony programot telepítenek a gépre.

A csalók gyakran alkalmazzák a nyomásgyakorlás taktikáját is, a social engineering nevű technika lényege, hogy meggyőzéssel és az emberi hibák kihasználásával a bűnözők rávegyenek másokat céljaik elérésére: az áldozatnak azt mondják, korlátozott időn belül kell reagálnia, különben megbírságolják, vagy elmulasztja az esélyt, hogy nyerjen. Csalási szándékot árulhat el az „ingyenes” termékek és szolgáltatások ajánlása, illetve ha valaki szokatlan kéréssel fordul a felhasználóhoz, például ha egy „bank” e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, vagy ha valakitől előleget, pénzt kérnek egy csomag kézbesítéséért vagy nyereményért cserébe.

Gyanút kelthet az is, ha eltér a feladó neve és a valódi tartomány, ha a kettő nem egyezik és/vagy az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza, jó eséllyel átverésről van szó. A csalók előszeretettel használják fel a népszerű híreket és vészhelyzeteket is annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka például annak, hogy az adathalász e-mailek száma megugrik kritikus helyzetekben.

korábban írtuk

Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár
Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár

Rossz választ adott a Google új, mesterséges intelligencián alapuló chatbotja, a Bard egy reklámvideóban az amerikai James Webb űrteleszkópról, ami megrendítette a befektetők bizalmát – írta a Guardian online kiadása csütörtökön.

korábban írtuk

Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek
Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek

Szakértői becslések szerint mintegy 24 milliárd illegálisan megszerzett felhasználónév és jelszó van a kiberbűnözők birtokában, az internet sötét oldalán, a darkweben működő oldalakon a legkeresettebbek  a friss kártyaadatok.

korábban írtuk

Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma
Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma

A kiberbűnözők meglátták a lehetőséget abban, hogy a járványhelyzet miatt egyre többen kényszerültek online ügyintézésre, ma már minden tíz levélből, amit a bankok nevében küldenek, hat átverésnek bizonyul, adatainkra, pénzünkre halásznak a csalók.

szóljon hozzá! Hozzászólások

Ezek is érdekelhetik

A rovat további cikkei

2024. május 09., csütörtök

Csatornába zuhant rókakölyköt mentettek Kolozsváron a katasztrófavédelem szakemberei

Csatornába esett rókakölyköt mentettek meg és engedtek vissza az erdőbe a Kolozs megyei katasztrófavédelem szakemberei szerdán este.

Csatornába zuhant rókakölyköt mentettek Kolozsváron a katasztrófavédelem szakemberei
2024. május 09., csütörtök

NASA-szimuláció: ilyen látvány fogad, ha belezuhanunk egy fekete lyukba (VIDEÓ)

Egy szupermasszív fekete lyukhoz vezető repülést szimulált a NASA szuperszámítógépe. A felvételen a kamera megközelíti, rövid ideig kering, majd átlépi egy hatalmas fekete lyuk eseményhorizontját.

NASA-szimuláció: ilyen látvány fogad, ha belezuhanunk egy fekete lyukba (VIDEÓ)
2024. május 09., csütörtök

Több ezer magyar egyetemistától hangos Kolozsvár, javában zajlanak a KMDSZ-diáknapok

Több mint 3300 magyar egyetemi hallgató vesz részt Kolozsváron a szerdán kezdődött, 29. KMDSZ Diáknapokon – közölte a diákszövetség.

Több ezer magyar egyetemistától hangos Kolozsvár, javában zajlanak a KMDSZ-diáknapok
2024. május 08., szerda

Csiga mászott a magyarfenesi gólya hátára, míg épp a fiókáját költötte

Alighanem az életével játszott az a csiga, amelyik a magyarfenesi gólyafészekben rámászott a negyedik fiókájának a kiköltésével elfoglalt tojó, Leske hátára. A bizarr jelenet hétfőn hajnalban történt, és a fészekre szerelt webkamera örökítette meg.

Csiga mászott a magyarfenesi gólya hátára, míg épp a fiókáját költötte
2024. május 08., szerda

Siklókígyó, macska és nyest is elrejtőzhet a gépkocsiban, a rendőrség tanácsokat ad hasonló esetekre

Megesik, hogy nyest, macska, vagy éppen kígyó bizonyul egy gépkocsi „hívatlan vendégének”, az állatok bizony kárt is okozhatnak az autóban – hívta fel a figyelmet a közösségi oldalon a Budapesti Rendőr-főkapitányság (BRFK).

Siklókígyó, macska és nyest is elrejtőzhet a gépkocsiban, a rendőrség tanácsokat ad hasonló esetekre
2024. május 08., szerda

Pandadiplomácia után orangutándiplomácia? Majmokat tervez ajándékozni partnereinek egy ázsiai ország

Malajzia azt tervezi, hogy „orángutándiplomáciát” vezet be, vagyis a pálmaolajat importáló országoknak kereskedelmi ajándékként kínálna fel főemlősöket, hogy eloszlassák a környezeti hatásokkal kapcsolatos aggodalmakat.

Pandadiplomácia után orangutándiplomácia? Majmokat tervez ajándékozni partnereinek egy ázsiai ország
2024. május 07., kedd

Többet fizet, kevesebbet kap: a zsugorinfláció miatt is érdemes tudatos fogyasztóvá válni

Zsugorinfláció – ez a magyar elnevezése a rejtett áremelés Romániában és a világ számos országában tapasztalható jelenségének, amikor a gyártók csökkentik a termékek tényleges súlyát, az árat viszont változatlanul hagyják.

Többet fizet, kevesebbet kap: a zsugorinfláció miatt is érdemes tudatos fogyasztóvá válni
2024. május 06., hétfő

Fémhulladékból alkot az országos tehetségkutatóban szereplő mezőcsávási Kiss Andrea Beatrix

Lenyűgözte az egyik román tehetségkutató zsűrijét a mezőcsávási Kiss Andrea Beatrix, aki fémhulladékból hoz létre különböző tárgyakat, a műsorban például egy balerinát. A fiatal fémműves inspirációjáról, szenvedélyéről beszélt lapunknak.

Fémhulladékból alkot az országos tehetségkutatóban szereplő mezőcsávási Kiss Andrea Beatrix
2024. május 06., hétfő

Avasújvárosban indul az idei Bakator TOUR borpiknik

A 2020. óta Szilágy, Maros és főként Szatmár megyében megszervezett eddigi hét, Picnic in the Vineyard nevet viselő borpiknik idei első kiadására Avasújvárosban kerül sor május 11-én 11 órától.

Avasújvárosban indul az idei Bakator TOUR borpiknik
2024. május 06., hétfő

Beüzemelték az első intelligens sebességkorlátozó „fekvőrendőrt” Romániában

Üzembe helyezték az első intelligens sebességkorlátozót Romániában: Bukaresttől nem messze szerelték fel a „fekvőrendőrként” működő készüléket a helyi hatóságok. A technológiát az országban meghonosító cég más városokban is tesztelné a rendszert.

Beüzemelték az első intelligens sebességkorlátozó „fekvőrendőrt” Romániában