Initiële security-analyse van ChatGPT4 schetst potentiële scenario’s voor versnelde cybercriminaliteit

16 maart 2023

Check Point Research (CPR), de Threat Intel­li­gence-tak van Check Point, publi­ceert een eerste security-analyse van ChatGPT4. Ondanks de aanwe­zig­heid van bevei­li­gingen in ChatGPT4, kunnen sommige beper­kingen gemak­ke­lijk worden omzeild, waardoor aanval­lers zonder veel hinder hun doelen kunnen bereiken. In sommige gevallen kunnen zelfs niet-tech­ni­sche actoren scha­de­lijke tools maken. CPR waar­schuwt voor het poten­tieel van ChatGPT4 om de uitvoe­ring van cyber­cri­mi­na­li­teit te versnellen en zal de analyse van het platform in de komende dagen voortzetten.

De onder­zoe­kers schetsen verschil­lende scenario’s waarmee aanval­lers kwaad­wil­lende inspan­ningen en voor­be­rei­dingen kunnen stroom­lijnen, wat resul­teert in snellere en nauw­keu­ri­gere resul­taten om cyber­cri­mi­na­li­teit te versnellen. In bepaalde gevallen stellen deze scenario’s niet-tech­ni­sche personen in staat om scha­de­lijke tools te maken, alsof het proces van coderen, bouwen en verpakken een eenvoudig recept is. 

CPR deelt vijf scenario’s van mogelijk kwaad­aardig gebruik van ChatGPT4:

  • C++ malware die PDF-bestanden verzamelt en naar FTP stuurt
  • Phishing: naboot­sing van een finan­ciële instelling
  • Phishing: e‑mails naar werknemers
  • PHP reverse shell
  • Simpele Java-snippet om PuTTY, een veel­ge­bruikte SSH- en telnet-client, te down­lo­aden en heimelijk op het systeem uit te voeren met behulp van PowerS­hell. Dit script kan natuur­lijk worden aangepast om elk programma te down­lo­aden en uit te voeren, inclusief veel­voor­ko­mende malwarefamilies

“Na verschil­lende manieren te hebben gevonden waarop ChatGPT door hackers kan worden gebruikt, en verschil­lende cases te hebben gezien waarin dit daad­wer­ke­lijk het geval was, hebben we de afgelopen 24 uur onder­zocht of er iets is veranderd in de nieuwste versie van van de tool. Het nieuwe platform is op veel niveaus duidelijk verbeterd, echter zijn er scenario’s waarin kwaad­wil­lenden cyber­cri­mi­na­li­teit in ChatGPT4 kunnen versnellen. ChatGPT4 kan slechte actoren, zelfs niet-tech­ni­sche, de tools geven om hun acti­vi­teit te versnellen en te valideren. Kwaad­wil­lende actoren kunnen ook de snelle reacties van ChatGPT4 gebruiken om tech­ni­sche uitda­gingen bij het ontwik­kelen van malware te over­winnen”, zegt Oded Vanunu, Head of Products Vulne­ra­bi­li­ties Research bij Check Point Software. 

“Wat we zien is dat ChatGPT4 zowel ten goede als ten kwade ingezet kan worden. Goede actoren kunnen ChatGPT gebruiken om code te maken en samen te voegen die nuttig is voor de samen­le­ving; tege­lij­ker­tijd kunnen kwaad­wil­lenden deze AI-tech­no­logie gebruiken voor snelle uitvoe­ring van cyber­cri­mi­na­li­teit. Aangezien AI een belang­rijke en groeiende rol speelt bij cyber­aan­vallen en ‑verde­di­ging, verwachten we dat dit platform ook door hackers zal worden gebruikt, en we zullen de komende dagen besteden om beter te begrijpen hoe.”

Meer gede­tail­leerde uitleg van de 5 geschetste scenario’s in dit blog.

Pin It on Pinterest

Share This