ניו-טק מגזין | נובמבר 2023 | המהדורה הדיגיטלית

מומחי אבטחה מוכיחים שפושעי סייבר ChatGPT יכולים להשתמש לרעה ב-

בישראל Netskope עידן בן נאים, מנהל פעילות »

יש פוטנציאל לסייע בפיתוח תוכנות זדוניות ולשפר ChatGPT לכלים כגון התקפות מבוססות הנדסה חברתית

הצפנת קבצים, שיכולים לסייע ביצירת תוכנות הצליח לכתוב קוד לשם כך ChatGPT כופר. , וכן ASM ו- C ++, Python בשפות שונות, כגון הצליח גם ChatGPT להסביר כיצד הוא עובד. לענות על שאלות פשוטות של קידוד, ואפילו ליצור תרגילים לבדיקת הידע של המשתמש. הורדת רף הכניסה לעולמות פשעי הסייבר מסבירים Netskope למרות ההדגמות, חוקרי היא עדיין לא הדרך הקלה - או ChatGPT ש המהירה ביותר - ללמוד ולכתוב קוד זדוני. לא יכתוב תוכנות זדוניות ChatGPT לדבריהם חדשות או פונקציונליות מאפס. בשלב זה, הכלי יכול לשמש כמשאב ללימוד ויצירת קטעי קוד שבשילובם יכולים לשמש ליצירת תוכנות זדוניות. עם זאת, נדרשת רמה מסוימת של ידע של המשתמש כדי לבנות עליו. ידוע כי טירונים בעולמות הפשע בונים תוכנות זדוניות חדשות על ידי העתקה והתאמת קוד קיים במקום לכתוב אותו מאפס, מה שכנראה גוזל פחות זמן ChatGPT מאשר עקיפת אמצעי האבטחה של והצורך לשלב פיסות קוד. הוא ChatGPT איום גדול יותר הקשור ל-

בדיקות בעולם האמיתי, מצא הצוות שלכלים יש פוטנציאל לסייע בפיתוח ChatGPT כגון תוכנות זדוניות ולשפר התקפות מבוססות הנדסה חברתית, למרות אזהרות ואמצעי הרתעה אתיים המובנים בפלטפורמה. החוקרים יש פוטנציאל להקטין ChatGPT מציינים של משמעותית את מחסום הכניסה של פושעי סייבר בבניית התקפותיהם, על ידי אספקה דינמית של משאבים שניתן להשתמש בהם למטרות זדוניות, כגון טקסטים של פישינג או פיסות קוד זדוני. הוא כלי המבוסס על בינה מלאכותית, ChatGPT אחד האיומים שמציב כלי הבינה המלאכותית הוא הפוטנציאל שלו ללמד מתכנתים מתחילים כיצד לקודד ולפתח תוכנות זדוניות, בתנאי שלשואל יש גישה לשאלות הנכונות, והוא מסוגל ליישם את הידע לאחר מכן. Netskope Threat Labs בבדיקת האיום הזה, להדגים כמה טכניקות ChatGPT ביקשה מ הנפוצות בשימוש בתוכנות זדוניות, כגון , Process injection , virtual machine detection הורדת קבצים חיצוניים, גישה מרחוק ואפילו

טכנולוגיות חדשות והסיכון שטמון בהן זמים טכנולוגים מחפשים תמיד את י הפתרונות החדשים שישפרו את חיינו ויהפכו אותם למהנים יותר. בתחום העסקי הטכנולוגיות החדשות נותנות מענה לאתגרים עסקיים, מקצרים תהליכים, מייעלים אותם ומספקים יתרונות יחסיים לארגונים. אין ספק שהעולם מתקדם ככל שהטמעת הטכנולוגיות החדשות מתקדמת. אך חשוב להזכיר כי כל טכנולוגיה חדשה שעליה מבוסס הפתרון העסקי הבא מהווה גם משטח תקיפה פוטנציאלי לפושעי סייבר והאקרים. רבות דובר על כך שכלי הפריצה מבוססים גם הם על בסיס הטכנולוגיות החדשות ובהתאם לכך כלי ההגנה צריכים להיות מבוססים על הטכנולוגיות החדשות והמתקדמות ביותר על מנת להתמודד איתם. שהעריך את Netskope Threat Labs צוות , הדגיש ChatGPT הסיכונים הטמונים ב- את הפוטנציאל שלו לשימוש זדוני. באמצעות

New-Tech Magazine l 46

Made with FlippingBook Online newsletter creator