AI工具 “FraudGPT“:黑暗网络中的新兴威胁
一、威胁背景
在黑暗网络上,出现了一款名为”FraudGPT”的AI工具,专为进行攻击性的网络犯罪活动而设计,包括针对性的钓鱼邮件和破解工具的创建。这款工具在各种平台上销售,并且已经确认的销售和评价超过3000个。这样的AI工具的出现凸显了加强网络安全措施以应对潜在威胁的必要性。
二、新兴威胁:FraudGPT
根据”Thehackernews”的消息,继”WormGPT”之后,威胁行为者现在在各种黑暗网络市场和Telegram频道上发布了一款名为”FraudGPT”的新型网络犯罪AI工具。这款AI机器人专为攻击性目的而设计,例如制作钓鱼邮件和创建破解工具。据Netenrich安全研究员Rakesh Krishnan称,该工具自2023年7月22日起开始流传,订阅费用为每月200美元,六个月1000美元,一年1700美元。这个工具背后的行为者在网络上被称为”CanadianKingpin”,声称FraudGPT可以用于编写恶意代码、创建不可检测的恶意软件,并找到泄漏和漏洞。目前尚不清楚开发该系统所使用的具体大型语言模型(LLM)。
三、AI工具的崛起
“WormGPT”是另一款被用于网络犯罪的AI工具。威胁行为者似乎越来越多地利用像OpenAI的GPT这样的AI工具,创建专门用于网络犯罪活动的新型对抗变体。这些工具可以作为新手行为者发起大规模的钓鱼和商业电子邮件欺诈(BEC)攻击的发射台,导致敏感信息的盗窃和未经授权的电汇支付。我们敦促组织实施防御层级策略,以便在这些快速传播的威胁造成重大损害之前快速检测到它们。
四、FraudGPT与WormGPT的对比
WormGPT和FraudGPT都是由网络犯罪分子开发的基于AI的聊天机器人,但它们在功能和定价上有一些区别:
- WormGPT和FraudGPT都旨在促进网络犯罪活动。WormGPT可以帮助用户创建钓鱼信息和恶意软件,而FraudGPT提供类似的功能,还可以提供有关最佳网站进行信用卡欺诈的信息。它可以提供未经Verified by Visa验证的银行识别号,帮助用户窃取信用卡信息。
- FraudGPT的价格比WormGPT更高。FraudGPT的开发者每月收费200美元使用这个恶意聊天机器人,而WormGPT的费用是每月60欧元。
- FraudGPT的开发者似乎还在贩卖被黑客攻击的信息,例如被盗的信用卡号,并提供欺诈指南。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...