ChatGPT推出后网络钓鱼及恶意软件攻击门槛下降

OpenAI的ChatGPT推出后震撼科技界,自然语言对话性能自然出色,同时具一定程序产生功能,虽然非常有用,但也让人担心网络威胁更严重。

ChatGPT还是开放免费使用状态,虽然有订立使用守则,系统也会避开有害内容,但并非完美,一直有测试发现系统还是有漏洞可能造成滥用。由于内容产生能力,通过ChatGPT产生网络钓鱼信件和短信相当有说服力,有机会让网络钓鱼问题更严重。此外,心怀不轨的人也可利用ChatGPT来生成恶意代码,让写程序门槛降低,攻击复杂性和频率也有可能增加。

Tanium安全总监Matt Psencik表示,虽然ChatGPT可协助开发人员改善程序代码,也能恶意使用,其实已有例子是用ChatGPT产生钓鱼信件甚至找系统漏洞,但不会报告开发商,违反OpenAI政策也没有处罚,造成安全问题。当然这类工具对安全专家也很方便省事,但利多于弊还是打开潘朵拉的盒子,还有待观察。

(首图来源:Flickr/Christoph ScholzCC BY 2.0)