ChatGPT 推出後網路釣魚及惡意軟體攻擊門檻下降

作者 | 發布日期 2022 年 12 月 20 日 7:45 | 分類 AI 人工智慧 , 資訊安全 line share follow us in feedly line share
ChatGPT 推出後網路釣魚及惡意軟體攻擊門檻下降


OpenAI 的 ChatGPT 推出後震撼科技界,自然語言對話效能自然出色,同時具一定程式產生功能,雖然非常有用,但也讓人擔心網路威脅更嚴重。

ChatGPT 還是開放免費使用狀態,雖然有訂立使用守則,系統也會避開有害內容,但並非完美,一直有測試發現系統還是有漏洞可能造成濫用。由於內容產生能力,透過 ChatGPT 產生網路釣魚信件和簡訊相當有說服力,有機會讓網路釣魚問題更嚴重。此外,心懷不軌的人也可利用 ChatGPT 來生成惡意代碼,讓寫程式門檻降低,攻擊複雜性和頻率也有可能增加。

Tanium 安全總監 Matt Psencik 表示,雖然 ChatGPT 可協助開發人員改善程式碼,也能惡意使用,其實已有例子是用 ChatGPT 產生釣魚信件甚至找系統漏洞,但不會報告開發商,違反 OpenAI 政策也沒有處罰,造成安全問題。當然這類工具對安全專家也很方便省事,但利多於弊還是打開潘朵拉的盒子,還有待觀察。

(本文由 Unwire Pro 授權轉載;首圖來源:Flickr/Christoph Scholz CC BY 2.0)