درز اطلاعات بیش از ۱۰۰ هزار حساب Chatgpt در دارک وب
محققان امنیت سایبری دهها هزار دستگاه دارای اعتبارنامه چت جی پی تی (Chatgpt) که به وسیله نرمافزارهای جاسوسی اطلاعات آلوده شدهاند را شناسایی کردهاند. بر اساس گزارش آنها، جزئیات حساب کاربری این کاربران در دارک وب به فروش رسیده و مناطق آسیا و اقیانوسیه از نظر تعداد این پیشنهادها پیشتاز بودهاند.
به گزارش والکس و به نقل از news.bitcoin، شرکت امنیتی Group-IB مستقر در سنگاپور در طی سال گذشته ۱۰۱،۱۳۴ دستگاه آلوده را به بدافزارهای جاسوسی با اعتبارنامه ذخیره شده Chatgpt شناسایی کرده است. این حسابهای کاربری قربانی شده از طریق پلتفرم هوش تهدید Group-IB که اینگونه بازارها را نظارت میکند و کتابخانهای از دادههای دارک وب را در خود ذخیره کرده، در لاگهای بدافزارهای جاسوسی که در بازارهای دارک وب معامله میشوند، مشاهده شدهاند.
تعداد لاگها در ماه می سال ۲۰۲۳ به بیشترین مقدار خود یعنی ۲۶،۸۰۲ رسید و مناطق آسیا و اقیانوسیه با بیشترین تعداد اعتبارنامه Chatgpt موجود برای فروش در دوره مورد مطالعه – ۴۰/۵ درصد از حسابهای دزدیده شده بین ژوئن ۲۰۲۲ و می ۲۰۲۳ – مواجه شدهاند. نویسندگان گزارش به این نکته اشاره کردهاند که افزایش این پیشنهادها نشاندهنده محبوبیت روزافزون این چتبات است.
Chatgpt، که توسط آزمایشگاه پژوهش هوش مصنوعی Openai با حمایت مایکروسافت توسعه یافته، در نوامبر ۲۰۲۲ راهاندازی شد و در زمینههای مختلفی به کار گرفته شده است. Group-IB بر این نکته تأکید کرده که روز به روز کارکنان بیشتری از سازمانهای مختلف از این چتبات برای بهینهسازی فعالیتهای خود در حوزههایی مانند توسعه نرمافزار یا ارتباطات تجاری استفاده میکنند.
Chatgpt در فضای رمزارزی نیز مورد استفاده قرار گرفته است. در ماه مارس، کوین بیس (Coinbase)، صرافی داراییهای دیجیتال مستقر در ایالات متحده، اعلام کرد که در حال تست این محصول به عنوان ابزار تأیید توکنها است. و در ماه ژوئن، شرکت تحلیلی بلاک چین Elliptic نیز اعلام کرد که قصد دارد از این چتبات برای پشتیبانی از فعالیتهای جمعآوری اطلاعات خود استفاده کند.
کارشناسان Group-IB میگویند:
هوش مصنوعی Chatgpt بطور پیشفرض تاریخچه پرسشها و پاسخها را ذخیره میکند. به همین دلیل دسترسی غیرمجاز به حسابهای Chatgpt ممکن است اطلاعات محرمانه یا حساسی را فاش کند.
آنها توضیح دادهاند که این دادهها در مرحله بعد برای حملات هدفمند علیه شرکتها و کارکنان آنها استفاده میشوند.
تجزیه و تحلیل این شرکت امنیتی از بازارهای زیرزمینی نشان میدهد اکثر لاگهایی که شامل حسابهای Chatgpt هستند، توسط بدافزار جاسوسی اطلاعات Raccoon دریافت شده است. این نوع بدافزار اطلاعات حسابهای ذخیره شده، جزئیات کارتهای بانکی و اطلاعات کیف پولهای رمزارزی را از مرورگرهای نصب شده در دستگاههای آلوده جمعآوری میکند. این بدافزار از دادههایی که در پیامرسانها و ایمیلها وجود دارند نیز استفاده میکند.