شنبه 8 آذر 1404 – 11:05
پژوهشگران اعلام کردند که مدلهای زبانی بزرگ بدون محدودیت، مهاجمان کمتجربه را به هکرهای پیشرفته تبدیل میکنند.
به گزارش سرویس فناوری تکناک، اکنون مدلهایی مانند WormGPT 4 و KawaiiGPT توانایی تولید کد مخرب، ساخت اسکریپتهای عملیاتی برای رمزنگاری باجافزار و تسهیل حرکت جانبی در شبکه را دارند.
در سوی دیگر، مدل جامعهمحور KawaiiGPT قرار دارد که در ژوئیه امسال شناخته شد. این مدل میتواند پیامهای فیشینگ دقیق و هدفمند تولید کند و با ایجاد اسکریپتهای آمادهاجرا، روند حرکت جانبی مهاجم را خودکار کند.
بر اساس این گزارش، پژوهشگران اشاره کردند که «WormGPT 4 توانایی دستکاری زبانی بسیار قابل قبولی برای حملات BEC و فیشینگ دارد» و به مهاجمان فاقد تجربه کمک میکند تا حملاتی پیچیده طراحی کنند؛ حملاتی که پیش از این تنها توسط عاملان حرفهای انجام میشد.
اگرچه KawaiiGPT قادر به تولید یک روتین رمزگذاری واقعی یا ساخت یک payload کامل مانند WormGPT 4 نبود، اما پژوهشگران هشدار دادند که همین توانایی اجرای فرمان میتواند به مهاجم کمک کند سطح دسترسی را ارتقا دهد، دادهها را سرقت کند و بارهای مخرب بیشتری اجرا نماید.
برای مشاهده کامل مطب کلیک کنید
