Հետ
Կիբերանվտանգություն և գաղտնիություն

Չարամիտ Custom GPT-ները ChatGPT-ն օգտագործում են որպես RAT-ի տարածման գործիք

Dark Reading
Advertisement468 × 90
Չարամիտ Custom GPT-ները ChatGPT-ն օգտագործում են որպես RAT-ի տարածման գործիք

Կիբերանվտանգության նոր արշավը օգտագործում է OpenAI-ի custom GPT-ների ժողովրդականությունը՝ հեռակա հասանելիության տրոյացիներ (RAT) տարածելու համար: Հարձակվողները օգտագործում են OpenAI-ի և Google-ի օրինական դոմենները՝ ստեղծելով համոզիչ խայծեր, որոնք օգտատերերին դրդում են ներբեռնել վնասակար ծրագրեր: Այս «ClickFix» տիպի հարձակումը հիմնված է սոցիալական ինժեներիայի վրա՝ շրջանցելով անվտանգության ֆիլտրերը՝ ներկայանալով որպես օգտակար AI գործիքներ: Երբ օգտատերը փոխազդում է այս վնասակար GPT-ների հետ, նրանց հուշում են կատարել գործողություններ, որոնք հանգեցնում են վնասակար ծրագրի գործարկմանը և հարձակվողներին տալիս են չարտոնված մուտք դեպի համակարգ: Անվտանգության փորձագետները զգուշացնում են, որ custom AI գործակալների էկոհամակարգի ընդլայնմանը զուգընթաց՝ օգտատերերը պետք է չափազանց զգույշ լինեն երրորդ կողմի GPT-ների հետ աշխատելիս: Այս միջադեպը ընդգծում է AI-ի վրա հիմնված սպառնալիքների էվոլյուցիան, որտեղ հարձակվողները վերափոխում են վստահելի հարթակները՝ նպաստելու բարդ ֆիշինգային և վնասակար ծրագրերի տարածման արշավներին:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Microsoft-ը նախազգուշացում է հրապարակել Zimbra Collaboration Suite-ին ազդող CVE-2026-73570 կրիտիկական խոցելիության վերաբերյալ: Այս թերությունը թույլ է…

Ars Technica

ԱՄՆ պաշտպանության նախարարությունը պաշտոնապես հաստատել է տվյալների լուրջ արտահոսքի փաստը, որը վերաբերում է միլիոնավոր գործող և նախկին զինծառայողների ան…

TechCrunch

Ներկայացվել է Good Bear 1.0-ը՝ մասնագիտացված ազատ բրաուզեր, որը նախատեսված է Ռուսաստանի Թվային զարգացման նախարարության վկայագրերի շղթաներն օգտագործող…

Habr
Advertisement970 × 250