OpenAI виявила та заблокувала хакерів з росії, Китаю та Північної Кореї, які використовували ChatGPT для кібератак
Этот материал также доступен на русском
OpenAI повідомила про три хакерські групи, які за допомогою ChatGPT створювали шкідливе ПЗ
OpenAI повідомила про три хакерські групи, які за допомогою ChatGPT створювали шкідливе ПЗ. Також використовувалися різні акаунти ChatGPT для тестування та налагодження компонентів, що забезпечують крадіжку даних і подальшу експлуатацію.
По-перше, виявили російськомовну групу хакерів, яка застосовувала чатбот для створення та доопрацювання трояна віддаленого доступу (RAT) і програми для викрадення облікових даних, оптимізованої для уникнення виявлення, пише The Hacker News.
OpenAI заявила: «Ці облікові записи, схоже, пов’язані з російськомовними злочинними угрупованнями, оскільки ми спостерігали, як вони публікували докази своєї діяльності в Telegram-каналі».
Як зазначили в компанії, хоча LLM відмовлялися генерувати зловмисний контент на прямі запити, хакери знайшли вихід. Вони обійшли заборону, змушуючи ШІ створювати окремі фрагменти коду, які потім збиралися в повноцінні робочі процеси.
Зловмисники застосовували лише кілька акаунтів ChatGPT, але постійно доопрацьовували один і той самий код у різних сеансах. Це вказує на тривалий процес розробки, а не на поодинокі тестові спроби.
Другий кластер активності походив із Північної Кореї. OpenAI встановила, що хакери застосовували ChatGPT для створення шкідливого забезпечення та серверів управління (C2). Вони зосереджувалися на таких завданнях, як розробка розширень Finder для macOS, конфігурація VPN-з’єднань Windows Server або перетворення розширень Chrome на відповідні версії для Safari.
Крім того, зловмисники використовували чатбот для складання фішингових електронних листів, експериментів із хмарними сервісами та функціями GitHub. Також досліджували методи завантаження DLL, виконання в пам’яті, перехоплення API Windows та крадіжки облікових даних.
Третя група заблокованих акаунтів пов’язана з кластером UNK_DropPitch (UTA0388). Ідеться про китайську хакерську групу, відому своїми фішинговими атаками на великі інвестиційні компанії, особливо в тайванській напівпровідниковій галузі, з використанням бекдору HealthKick (GOVERSHELL). Зловмисники генерували контент для фішингових кампаній англійською, китайською та японською мовами; надання допомоги в розробці інструментів для прискорення рутинних завдань (як-от віддалене виконання та захист трафіку за допомогою HTTPS). Крім того, вони шукали інформацію про встановлення open-source інструментів на кшталт nuclei та fscan.






-
За кордономОгляд ЗМІЄС планує заборонити видачу багаторазових шенгенських віз росіянамВчора, 18:00 • Новини • За кордоном -
Огляд ЗМІIFC інвестує $25 млн у фонд відновлення України Dragon CapitalВчора, 17:47 • Новини • Огляд ЗМІ -
Огляд ЗМІКрок до НАТО: Україна отримала доступ до європейської оборонної системиВчора, 17:34 • Новини • Огляд ЗМІ -
Огляд ЗМІЧи дозволяється забирати на дрова повалені в лісі дереваВчора, 17:22 • Новини • Огляд ЗМІ -
Огляд ЗМІПоловина грошей від продажу “Челсі” може піти фірмам Абрамовича замість допомоги УкраїніВчора, 17:11 • Новини • Огляд ЗМІ -
Огляд ЗМІКолишній генсек НАТО закликав Німеччину передати Україні ракети TaurusВчора, 17:00 • Новини • Огляд ЗМІ -
Огляд ЗМІГрупа 1+1 media інвестує $2,5–3 млн у кінотеатральний напрям у 2026 роціВчора, 16:48 • Новини • Огляд ЗМІ -
Огляд ЗМІВклади українців у державні облігації сягнули історичного максимумуВчора, 16:37 • Новини • Огляд ЗМІ -
Огляд ЗМІУкраїнцям радять закупити овочі зараз, поки ціни залишаються найнижчимиВчора, 16:24 • Новини • Огляд ЗМІ -
Огляд ЗМІУряд підготував проєкт бюджету-2026 до другого читання у Раді: що змінилосяВчора, 16:13 • Новини • Огляд ЗМІ -
Огляд ЗМІКомпанії РФ переходять у режим виживання — розвідкаВчора, 16:00 • Новини • Огляд ЗМІ -
Огляд ЗМІОдин із найбільших світових виробників чипів Qualcomm завершив квартал зі збитком через зміну податкових правилВчора, 15:49 • Новини • Огляд ЗМІ -
Огляд ЗМІЄК може подати до суду на три країни через українське зерноВчора, 15:36 • Новини • Огляд ЗМІ -
Огляд ЗМІФДМУ знову виставив на продаж Запорізький алюмінієвий комбінатВчора, 15:23 • Новини • Огляд ЗМІ -
Огляд ЗМІНафта росте: страх профіциту тане, а попит лишається кволимВчора, 15:12 • Новини • Огляд ЗМІ -
Огляд ЗМІБронювання працівників: які критично важливі підприємства можуть це зробитиВчора, 15:00 • Новини • Огляд ЗМІ -
Огляд ЗМІДерждеп США виділить додаткове фінансування на геологорозвідку в УкраїніВчора, 14:47 • Новини • Огляд ЗМІ -
Огляд ЗМІєВідновлення: українцям пояснили, як подати заяву у разі повторного пошкодження житлаВчора, 14:34 • Новини • Огляд ЗМІ -
Огляд ЗМІВ Україні знизились ціни на цибулюВчора, 14:22 • Новини • Огляд ЗМІ -
Огляд ЗМІАльтернативна енергетика: уряд покращив умови кредитування домогосподарствВчора, 14:11 • Новини • Огляд ЗМІ -
Квартальний прибуток BMW зріс на 256%
Вчора, 14:00 • Новини -
Уряд удосконалив механізм кредитування домогосподарств для встановлення сонячних та вітрових електростанцій
Вчора, 13:51 • Новини
Матеріали за темою

Огляд ринків

Огляд ринків

Огляд ринків

Огляд ринків

Огляд ринків








