Hirdetés

Nem árt résen lenni: kiberbiztonsági kockázatokat is magában rejt a ChatGPT

•  Fotó: Pixabay

Fotó: Pixabay

Világszerte rohamléptekkel nő a ChatGPT népszerűsége, a médiában megjelenő hírek azonban csak az alkalmazás intelligens válaszokat generáló tulajdonságát emelik ki egy tanulmány szerint, miközben elrejtik a veszélyes oldalát a fogyasztók elől: a bűnözők ugyanis visszaélhetnek a chatbottal, így elősegíthetik, hogy viszonylag alacsony költséggel, automatizált módon lehessen tömeges csalási kampányokat létrehozni, ez pedig az eddigieknél is nagyobb adathalász-támadások új hullámát idézheti elő.

MTI

2023. március 21., 12:572023. március 21., 12:57

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közölte, a ChatGPT mindössze két hónappal az elindítása után már 100 millió havi aktív felhasználóval rendelkezik. A ChatGPT az OpenAI nevű cég mesterséges intelligencia rendszere, egy nagy nyelvi modellel rendelkező chatbot, amely a felhasználók kérdéseire képes intelligensnek ható válaszokat adni. A ChatGPT-t betanították arra is, hogy a felhasználókkal társalgási stílusban kommunikáljon. A termék használatának azonban vannak biztonsági kockázatai is az ESET szakértői szerint.

Közölték, bár az OpenAI épített biztonsági mechanizmusokat a termékbe, hogy megakadályozza annak aljas célokra való felhasználását, de ezek nem mindig bizonyulnak hatékonynak vagy következetesnek.

Hirdetés

Egy háborús térségből való meneküléshez pénzügyi segítséget igénylő üzenet megírására irányuló kérést például átverésnek minősített és elutasított a rendszer, zöld utat kapott viszont egy hamis e-mail megírásával kapcsolatos kérelem,

amely arról akarta tájékoztatni a címzettet, hogy megnyerte a lottót. Független beszámolók szerint az egyes régiókban az eszköz alkalmazásprogramozási felületéhez való hozzáférést megakadályozni hivatott ellenőrzések szintén sikertelenek voltak.

Ami azonban az ESET szakértői szerint a legnagyobb probléma, hogy már többször észlelték, miszerint a kiberbűnözők rossz szándékkal használják a ChatGPT-t. A fejlesztések által minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és célzott kibertámadások és csalások, például az üzleti e-mailekkel elkövetett csalások végrehajtására.

A kiberbiztonsági vezetők többsége, 51 százaléka pedig arra számít, hogy a ChatGPT segítségével egy éven belül sikeres kibertámadást követnek el.

Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint az egyik nyilvánvaló tanulság, hogy mindenkinek figyelnie kell, hogy felismerje az online csalások árulkodó jeleit, valamint fel kell készülni arra, hogy egyre több ilyen kártékony e-mail érkezik majd a postafiókba. A szakember szerint árulkodó jel lehet a kéretlen kapcsolatfelvétel, mivel az adathalász levelek általában váratlanul bukkannak fel. A csalók másik módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez, ezért az tanácsolja, hogy a felhasználók ne kattintsanak rá a levélben található linkekre, és ne nyissák meg vagy mentsék el a csatolmányokat akkor sem, ha azok látszólag ismert, megbízható forrásból származnak.

Gyanút kelthetnek a személyes és pénzügyi információk iránti kérelmek, hiszen az adathalász-támadással érzékeny személyes adatokat akarnak megszerezni, illetve kártékony programot telepítenek a gépre.

A csalók gyakran alkalmazzák a nyomásgyakorlás taktikáját is, a social engineering nevű technika lényege, hogy meggyőzéssel és az emberi hibák kihasználásával a bűnözők rávegyenek másokat céljaik elérésére: az áldozatnak azt mondják, korlátozott időn belül kell reagálnia, különben megbírságolják, vagy elmulasztja az esélyt, hogy nyerjen. Csalási szándékot árulhat el az „ingyenes” termékek és szolgáltatások ajánlása, illetve ha valaki szokatlan kéréssel fordul a felhasználóhoz, például ha egy „bank” e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, vagy ha valakitől előleget, pénzt kérnek egy csomag kézbesítéséért vagy nyereményért cserébe.

Gyanút kelthet az is, ha eltér a feladó neve és a valódi tartomány, ha a kettő nem egyezik és/vagy az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza, jó eséllyel átverésről van szó. A csalók előszeretettel használják fel a népszerű híreket és vészhelyzeteket is annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka például annak, hogy az adathalász e-mailek száma megugrik kritikus helyzetekben.

korábban írtuk

Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár
Rossz választ adott a Google mesterséges intelligencián alapuló chatbotja, a veszteség 100 milliárd dollár

Rossz választ adott a Google új, mesterséges intelligencián alapuló chatbotja, a Bard egy reklámvideóban az amerikai James Webb űrteleszkópról, ami megrendítette a befektetők bizalmát – írta a Guardian online kiadása csütörtökön.

korábban írtuk

Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek
Nagy tételben vásárolják a bankkártyaadatokat a kiberbűnözők a darkweben, óvatosságra intenek a szakemberek

Szakértői becslések szerint mintegy 24 milliárd illegálisan megszerzett felhasználónév és jelszó van a kiberbűnözők birtokában, az internet sötét oldalán, a darkweben működő oldalakon a legkeresettebbek  a friss kártyaadatok.

korábban írtuk

Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma
Adathalászokra figyelmeztetnek a pénzintézetek: ijesztő mértékben megnőtt a bankok arculatát használó csalók száma

A kiberbűnözők meglátták a lehetőséget abban, hogy a járványhelyzet miatt egyre többen kényszerültek online ügyintézésre, ma már minden tíz levélből, amit a bankok nevében küldenek, hat átverésnek bizonyul, adatainkra, pénzünkre halásznak a csalók.

Hirdetés
szóljon hozzá! Hozzászólások

Hírlevél

Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a hírekről!

Hirdetés
Hirdetés

Ezek is érdekelhetik

Hirdetés

A rovat további cikkei

2025. december 01., hétfő

Dák műkincsek elrablása: hiába figyelmeztette a biztosító a múzeumot

A biztosítótársaság 2025 januárjában, a dák műkincsek elrablása előtt figyelmeztette a Drents Múzeumot, hogy a vitrinek üvegei nem elég erősek. Ez be is igazolódott – közölte dokumentumokra hivatkozva a holland RTL Nieuws televíziós csatorna.

Dák műkincsek elrablása: hiába figyelmeztette a biztosító a múzeumot
Hirdetés
2025. december 01., hétfő

Jubileumi ünnepre készül a kincses városi Perspektíva Diáklap

Harmincadik születésnapját ünnepli december 13-án a kincses városi Perspektíva Diáklap. A szerkesztőség szerint a jubileum nemcsak visszatekintés az elmúlt évtizedekre, hanem annak ünneplése is, hogy az újság a mai napig képes életben maradni.

Jubileumi ünnepre készül a kincses városi Perspektíva Diáklap
2025. november 29., szombat

Szalakótavédelem: faültetést szerveznek Bihar megyében

Az önkéntesek világnapja alkalmából idén különleges kezdeményezésre hívja a természetbarátokat és segítőkész önkénteseket a Milvus Csoport: december 13-án faültetést szerveznek a 2025-ös év veszélyeztetett fajának választott szalakóta védelmében.

Szalakótavédelem: faültetést szerveznek Bihar megyében
2025. november 27., csütörtök

Román Titanic: 25 éve eltűnt turistahajó roncsa került elő a Vidraru-tóból

A Vidraru víztározó leeresztése során egy több mint 25 éve rejtélyes körülmények között eltűnt turistahajó roncsai kerültek elő. Az 1990-es években elsüllyedt hajó fémváza erősen korrodált állapotban van, de még mindig felismerhető az eredeti formája.

Román Titanic: 25 éve eltűnt turistahajó roncsa került elő a Vidraru-tóból
Hirdetés
2025. november 27., csütörtök

Gyertyák és örökzöldek többféle stílusban: a karácsonyi várakozást idézi meg az adventi koszorú

Az ünnep közeledtével az örökzöld ágakból font adventi koszorú ismét a karácsonyi készülődés meghitt jelképe. A 19. századi kezdetektől a modern stílusokig formálódó hagyomány gyertyái és díszítései ma is a várakozás üzenetét hordozzák.

Gyertyák és örökzöldek többféle stílusban: a karácsonyi várakozást idézi meg az adventi koszorú
2025. november 27., csütörtök

Vigyázat, sok a hamis vagy káros játék!

Az elmúlt két évben 16,6 millió csomag hamis vagy káros játékot vontak ki az Európai Unió piacairól 36,8 millió euró értékben – közölte az Európai Unió hágai székhelyű rendőrségi együttműködési szervezete, az Europol csütörtökön.

Vigyázat, sok a hamis vagy káros játék!
Vigyázat, sok a hamis vagy káros játék!
2025. november 27., csütörtök

Vigyázat, sok a hamis vagy káros játék!

2025. november 26., szerda

Hobo 80: Kolozsvárra érkezik a magyar blues élő legendája

Fél évszázados pályafutását ünnepli idén Földes László Hobo, aki 80. születésnapja alkalmából nagyszabású turnéra indult, amelynek egyik állomása december 19-én Kolozsváron lesz.

Hobo 80: Kolozsvárra érkezik a magyar blues élő legendája
Hirdetés
2025. november 25., kedd

Vegán csúcstalálkozó: feltöltődés inspiráló történetekkel és „energiabombákkal”

Az elmúlt tíz évben elfogadottá vált a veganizmus, sokan már nem szélsőségként tekintenek rá, hanem inkább olyan irányként, amit jó követni – hangzott el Európa legnagyobb vegán eseményén.

Vegán csúcstalálkozó: feltöltődés inspiráló történetekkel és „energiabombákkal”
2025. november 25., kedd

Óriási összegért kelt el a nagybányai Adrian Ghenie festménye

Rekordáron, 2,63 millió dollárért kelt el a nagybányai születésű Adrian Ghenie Boogeyman című festménye a Christie’s árverésén.

Óriási összegért kelt el a nagybányai Adrian Ghenie festménye
2025. november 23., vasárnap

Europol: a bűnözők fegyverként használják a gyerekeket Európában

Az európai társadalomra leselkedő legnagyobb bűnözői fenyegetést ma azok a gyerekek jelentik, akiket manipulálnak, hogy erőszakos cselekményeket kövessenek el – állítja Catherine De Bolle, az Europol ügyvezető igazgatója a Politico szerint.

Europol: a bűnözők fegyverként használják a gyerekeket Európában
Hirdetés
Hirdetés