AIで詐欺メールと攻撃プログラムの生成に成功!

AIで詐欺メールと攻撃プログラムの生成に成功!

AIで詐欺メールと攻撃プログラムの生成に成功!


イスラエルでフィッシングメールをAlで生成!

 イスラエルの情報セキュリティ企業チェックポイントソフトウェアテクノロジーズは1月10日、米OpenAIの文章生成AI「ChatGPT」を使ったサイバー攻撃が起きる可能性があるとして注意喚起した。同社による検証の結果、フィッシングメールの本文や攻撃用プログラムを、AIで生成できることが分かったという。

【その他の画像】

 検証に使ったのはChatGPTと、OpenAIのプログラム生成AI「Codex」。フィッシングメールについては、ChatGPTに「架空の会社を装ったフィッシングメールの文章を作成してください」と指示。リンクや添付Excelファイルを開くよう促す文章を生成させた。Excelファイルを開くと攻撃プログラムダウンロードして実行するプログラムVBA)もChatGPTで生成できたという。

 攻撃プログラムCodexに攻撃の手順を指示して生成。攻撃対象のコンピュータから攻撃者のデバイスに接続させ、リモートアクセスできるようにした。

 チェックポイントソフトウェアテクノロジーズのマルウェア研究者は「ChatGPTサイバー犯罪の様相を大きく変える可能性を秘めている」とコメント。「プログラミングの知識がなくても想像を超える損害を与えられる。ChatGPTCodexが技術としてさらに成熟していくため、警戒を怠らないことが重要」としている。

生成されたメール本文 Host4uは架空の企業名

(出典 news.nicovideo.jp)

続きを読む

続きを見る(外部サイト)

雑学・ネタカテゴリの最新記事