0

0

火爆全网的ChatGPT「塌房」:帮助人类写钓鱼邮件代码,还是世界杯主题的!

PHPz

PHPz

发布时间:2023-04-12 14:19:05

|

1667人浏览过

|

来源于51CTO.COM

转载

Joker AIx
Joker AIx

一站式AI创意生产平台,覆盖图像、视频、音频、文案全品类创作

下载

​大数据文摘出品

ChatGPT很好玩,但是终于是出问题了。

作为一款几乎全能的语言类AI,ChatGPT可以回答各种问题、可以帮你写文章,还能帮你写代码。

等等,写代码?

如果有人想让ChatGPT写一个恶意代码去攻击别人,结果会怎么样?

近期,安全研究员、 Picus Security的联合创始人Suleyman Ozarslan博士最近成功使用ChatGPT创建了一段钓鱼代码,居然还是世界杯主题的。

我们一起来看看。

如何使用ChatGPT创建勒索软件和钓鱼电子邮件

“我们从一个简单的练习开始,看看 ChatGPT 是否能创建一个可信的钓鱼活动,结果确实如此。我输入了一个提示,写了一封世界杯主题的电子邮件,用于仿真网络钓鱼,它在几秒钟内创建了一个完美的英语电子邮件。”Suleyman Ozarslan说。

Ozarslan给ChatGPT提示说,他是一个模拟攻击攻击的安全研究员,他们想开发一个模拟钓鱼攻击的工具,请帮忙写一个关于世界杯的钓鱼邮件来模拟钓鱼攻击。

于是,ChatGPT就真的写了一段。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

图片

也就是说,虽然ChatGPT认识到“网络钓鱼攻击可能被用于恶意目的,并可能对个人和组织造成伤害”,但它仍然生成了电子邮件。

在完成这个练习之后,Ozarslan要求ChatGPT编写Swift代码,在MacBook上加密 Office 文件之前,这个代码可以在MacBook上找到微软Office文件并通过HTTPS发送到网络服务器。

很顺利的,ChatGPT的解决方案生成了示例代码,并且没有任何警告或提示。

Ozarslan的研究实践表明,网络犯罪分子可以很容易地绕过OpenAI的保护,比如将自己定位为研究人员,来模糊他们的恶意意图。

网络犯罪数量的上升使天平失衡

由上面的例子可以看出,从网络安全的角度来看,OpenAI的创造带来的核心挑战是,任何人,无论其技术专长如何,都可以根据需要创建生成恶意软件和勒索软件的代码。

虽然ChatGPT确实也为安全团队提供了积极的好处(比如AI筛查邮件),但也确实降低了网络犯罪分子的进入门槛,有可能加速威胁领域的复杂性,而不是减少这种复杂性。

例如,网络犯罪分子可以利用人工智能来增加野外网络钓鱼威胁的数量,这不仅已经让安全团队不堪重负,而且只需要成功一次就能造成损失数百万美元的数据泄露。

IRONSCALES电子邮件安全供应商Lomy Ovadia研发部门的CVP表示:“在网络安全方面,ChatGPT提供给攻击者的东西远远多于攻击目标。”

Ovadia说:“对于商业电子邮件攻击(BEC)来说尤其如此,这种攻击依赖于使用欺骗性内容来冒充同事、公司VIP、供应商甚至客户。”

Ovadia认为,如果CISO和安全领导者依靠基于策略的安全工具来检测AI/GPT-3生成内容的钓鱼攻击,那么他们将被淘汰,因为这些AI模型使用先进的自然语言处理(NLP)来生成几乎不可能与真实例子区分开来的骗局电子邮件。

例如,今年早些时候,新加坡政府科技署(Government Technology Agency)的安全研究人员创建了200封钓鱼电子邮件,并将点击率与深度学习模型GPT-3创建的电子邮件进行了比较,发现点击人工智能生成的钓鱼电子邮件的用户比人类用户多。

好消息是什么?

虽然生成式 AI 确实给安全团队带来了新的威胁,但它也提供了一些积极的用例。例如,分析人员可以在部署之前使用该工具检查开放源代码中的漏洞。

“今天,我们看到有道德的黑客使用现有的人工智能来帮助编写漏洞报告,生成代码样本,并识别大型数据集的趋势。这一切都在说,当今人工智能的最佳应用是帮助人类做更多人类的事情。”HackerOne的解决方案架构师Dane Sherrets说。

然而,试图利用ChatGPT这样的生成式AI解决方案的安全团队仍然需要确保充分的人工监督,以避免潜在的问题。

尽管ChatGPT所代表的进步令人兴奋,但技术尚未发展到完全自动运行。对于人工智能的运作,它需要人类的监督,一些手工配置,并不总是能够依靠绝对最新的数据和智能来运行和训练。

正是出于这个原因,Forrester 建议实现生成式人工智能的组织应该部署工作流和治理来管理人工智能生成的内容和软件,以确保其准确性,并减少发布带有安全或性能问题的解决方案的可能性。

不可避免的是,ChatGPT这样的AI的真正风险将取决于攻防双方在AI战争中谁能更有效地利用自动化。

相关报道:https://venturebeat.com/security/chatgpt-ransomware-malware/

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

286

2026.03.03

Python 自然语言处理(NLP)基础与实战
Python 自然语言处理(NLP)基础与实战

本专题系统讲解 Python 在自然语言处理(NLP)领域的基础方法与实战应用,涵盖文本预处理(分词、去停用词)、词性标注、命名实体识别、关键词提取、情感分析,以及常用 NLP 库(NLTK、spaCy)的核心用法。通过真实文本案例,帮助学习者掌握 使用 Python 进行文本分析与语言数据处理的完整流程,适用于内容分析、舆情监测与智能文本应用场景。

418

2026.01.27

ChatGPT注册
ChatGPT注册

ChatGPT注册方法:1、访问OpenAI的官方网站,进入注册页面;2、完成注册后收到一份邮件,打开后点击验证账号;3、选择一个适合您需求的订阅计划;4、获得访问ChatGPT的权限即可。

559

2023.09.12

国内免费ChatGPT大全
国内免费ChatGPT大全

ChatGPT是一种基于深度学习技术的自然语言处理模型,由OpenAI开发。它是GPT的一个变体,专门设计用于生成上下文相关的文本回复。ChatGPT被训练成一个聊天机器人,可以与用户进行对话交互。更多关于ChatGPT的文章详情请查看本专题,希望对大家能有所帮助。

616

2023.10.25

手机安装chatgpt的方法
手机安装chatgpt的方法

手机安装chatgpt的方法:1、在ChatGTP官网或手机商店上下载ChatGTP软件;2、打开后在设置界面中,选择语言为中文;3、在对局界面中,选择人机对局并设置中文相谱;4、开始后在聊天窗口中输入指令,即可与软件进行交互。想了解更多chatgpt的相关内容,可以阅读本专题下面的文章。

3043

2024.03.05

chatgpt国内可不可以使用
chatgpt国内可不可以使用

chatgpt在国内可以使用,但不能注册,港澳也不行,用户想要注册的话,可以使用国外的手机号进行注册,注意注册过程中要将网络环境切换成国外ip。想了解更多chatgpt的相关内容,可以阅读本专题下面的文章。

1100

2024.03.05

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2912

2024.08.16

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

742

2025.10.13

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP开发基础之数据库篇(PDO)
PHP开发基础之数据库篇(PDO)

共10课时 | 2万人学习

网站防攻击修炼教程视频
网站防攻击修炼教程视频

共29课时 | 6.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号