成千上万的 OpenAI 凭证在暗网上待售
人工智能技术“出圈”后,成千越来越多网络攻击者对生成人工智能工具表现出极大“兴趣”。上万从 Bleeping Computer 网站披露的待售信息来看,暗网市场目前有数十万个 OpenAI 证书待售。证暗

据悉 ,网上技术不熟练和经验丰富的成千网络犯罪分子都可以使用这些工具 ,创建更具诱惑力的上万钓鱼电子邮件(电子邮件可以为目标专门定制),以增加网络攻击成功的待售机会 。
黑客大面积入侵 GPT AIFlare 的证暗安全研究人员在分析暗网论坛和市场时注意到,服务器租用OpenAI 证书是网上最新待售的商品之一, 目前可以确定了约有 20 多万个 OpenAI 证书以窃取日志的成千形式在暗网上出售。 虽然这一数字与 OpenAI 1 月份 1 亿活跃用户相比 ,上万似乎微不足道,待售但也能说明网络攻击者“看到”了生成式人工智能工具蕴藏的证暗破坏力 。
2023 年 6 月 ,网上网络安全公司 Group IB 在一份报告中指出超过101100个被泄露的 OpenAI ChatGPT 账户凭证在非法的暗网市场上待售。香港云服务器 可见许多网络犯罪分子都盯上了人工智能 ,甚至有一网络攻击者还开发了一个名为 WormGPT 的盗版 ChatGPT ,并对其进行了针对恶意软件的数据训练, 该工具也被被宣传为“黑帽的最佳 GPT 替代品” 。
1689832963_64b8ce034a71d1eecf7e5.png!small?1689832964604
网络犯罪论坛上推广 WormGPT 工具
WormGPT 主要依赖 2021 年推出的 GPT-J 开源大型语言模型 ,以此来生成类人文本 ,其开发人员表示在不同的数据集上训练了该工具 ,重点是源码下载恶意软件相关数据,但没有提供有关具体数据集的提示。
WormGPT 显示了 BEC 攻击的潜力电子邮件安全提供商 SlashNext 访问了 WormGPT,并进行了一些测试以确定其潜在危险 。研究人员指出在一项实验中 ,指示 WormGPT 生成一封电子邮件,旨在向毫无戒心的客户经理施压,迫使其支付欺诈发票。 结果 ,WormGPT 生成的高防服务器电子邮件不仅极具说服力 ,而且在战略上非常狡猾 ,完美展示了其在复杂的网络钓鱼和 BEC 攻击中的潜力。
1689833297_64b8cf51224dc7d2b0ad2.png!small
WormGPT 为 BEC 攻击生成的内容 来源 :SlashNext
通过分析生成的信息 ,SlashNext 的研究人员发现了生成式人工智能工具 WormGPT 除了能够生成 "无懈可击的语法 "的信息外,还能够使技术水平较低的建站模板攻击者实施超出其水平的攻击 。
最后,研究人员指出尽管抵御这种威胁可能比较困难 ,但是并非不能防御。企业可以通过培训员工如何验证要求紧急关注的邮件(尤其是含有金融内容的邮件) 、改进电子邮件验证流程,或标记出通常与 BEC 攻击相关的关键字。免费模板
相关文章
新的和更新的法规(如企业需要从2025年3月31日起完全遵守的PCI-数据安全标准4.0),以及SEC更严格的审查,给管理企业的安全、风险和合规状态的治理、风险和合规团队带来了压力。归根结底,安全团队2025-12-07
GTX7502GD5(性能优越、价格实惠,GTX7502GD5带给你无与伦比的游戏体验)
在如今的电脑游戏世界中,拥有一款强大的显卡是玩家们追求极致游戏体验的必备条件。而GTX7502GD5作为一款高性价比的显卡产品,不仅价格实惠,而且在游戏性能方面表现出色。本文将详细介绍GTX7502G2025-12-07
如何给LenovoE570加装教程(详细步骤,让您的E570更强大)
LenovoE570是一款性能出色的笔记本电脑,但有时候我们可能需要为它增加一些额外的功能或性能。本文将详细介绍如何给LenovoE570加装的教程,让您的电脑更加强大。无需担心,我们将逐步指导您完成2025-12-07
iPhone6升级iOS9.2(探索iOS9.2的新功能与性能优化,让你的iPhone6更强大)
iOS9.2是苹果公司为iPhone6系列用户带来的一次重大升级,它不仅为我们带来了全新的功能和优化,还提升了系统的稳定性和性能。本文将详细介绍iOS9.2带来的新变化,并给出升级iOS9.2的注意事2025-12-07
背景近期,一种新型的钓鱼诈骗手段引起了我们的注意。这种诈骗通常发生于聊天软件如 Telegram)中,起始于场外出入金交易,在进行正式交易前,骗子以“要确认受害者的地址是否存在风险”为由,让受害者先转2025-12-07
[[406258]]图片来自 Pexels抖音,百度,阿里云,腾讯都是自建的数据中心,都是 T 级别出口带宽(总出口带宽),也就是达到 1T=1024G/s 的出口带宽,服务器总署基本都在 202025-12-07

最新评论