據(jù)安全分析公司SlashNext表示,有黑客日前開發(fā)出了一款名為WormGPT的AI工具,黑客聲稱“該AI工具沒有任何限制,專為協(xié)助網(wǎng)絡犯罪分子而設計,可以自由生成一系列惡意代碼,或創(chuàng)建網(wǎng)絡釣魚攻擊”。

▲圖源SlashNext
SlashNext表示,WormGPT最早在今年3月首次出現(xiàn),并在6月推出了正式版本,黑客當下正在對外銷售該AI工具的使用權(quán)限。

▲圖源SlashNext
黑客在售賣頁表示:“該AI工具旨在提供ChatGPT的替代方案,便于用戶執(zhí)行各種與黑帽相關的活動,讓任何人都可以在家中舒適地進行惡意活動。”
黑客聲稱,為了創(chuàng)建這個聊天機器人,他們使用了2021年推出的一種名為GPT-J的較舊但開源的大型語言模型。然后,該模型經(jīng)過對惡意軟件創(chuàng)建相關數(shù)據(jù)的訓練,從而最終形成了WormGPT。
黑客以每月60歐元(IT之家注:約480.98元人民幣)或每年550歐元(約4408.95元人民幣)的價格銷售該AI工具的使用權(quán)限,設計WormGPT的黑客還上傳了截圖,顯示用戶可以要求該工具生成使用Python編程語言編寫的惡意軟件。
安全分析公司SlashNext取得了WormGPT使用權(quán)限,并進行了一系列測試,并表示:
結(jié)果令人不安,WormGPT制作的釣魚郵件不僅非常有說服力,而且在戰(zhàn)略上也很狡猾,展示了其邪惡潛力。
安全公司據(jù)此認為,隨著AI技術的普及,此類“完全為網(wǎng)絡攻擊而生”的AI工具恐將受到黑客所濫用,從而帶來重大威脅。