Bir acemi az önce ChatGPT’yi kullanarak korkunç derecede karmaşık kötü amaçlı yazılımlar oluşturdu

Edgar Cervantes / Android Otoritesi TL;DR Kendini acemi ilan eden bir kişinin ChaptGPT kullanarak kötü amaçlı veri madenciliği oluşturduğu bildirildi. Kötü amaçlı yazılımın, ulus-devlet düzeyindeki kötü amaçlı yazılım kadar karmaşık olduğu söyleniyor. Bu tür bir kötü amaçlı yazılım oluşturmak, bir ekibin haftalarca çalışmasını gerektirirdi. Artık Bard ve ChatGPT gibi yapay zeka araçları halka açık olduğuna […]

Bir acemi az önce ChatGPT’yi kullanarak korkunç derecede karmaşık kötü amaçlı yazılımlar oluşturdu

Edgar Cervantes / Android Otoritesi

TL;DR

  • Kendini acemi ilan eden bir kişinin ChaptGPT kullanarak kötü amaçlı veri madenciliği oluşturduğu bildirildi.
  • Kötü amaçlı yazılımın, ulus-devlet düzeyindeki kötü amaçlı yazılım kadar karmaşık olduğu söyleniyor.
  • Bu tür bir kötü amaçlı yazılım oluşturmak, bir ekibin haftalarca çalışmasını gerektirirdi.

Artık Bard ve ChatGPT gibi yapay zeka araçları halka açık olduğuna göre, güvenlikle ilgili sorular sormaya başlamanın zamanı gelmiş olabilir. Özellikle de şimdi birisi onu neredeyse tespit edilemeyen karmaşık bir kötü amaçlı yazılım programı oluşturmak için kullandığına göre.

Buna göre Dijital Trendler, Forcepoint güvenlik araştırmacısı Aaron Mulgrew, yalnızca ChatGPT kullanarak sıfır gün kötü amaçlı yazılımı oluşturduğunu söylüyor. Open AI’ın sohbet robotu, normalde kullanıcıların bunu yapmasını engelleyen korumalara sahipken, kendini acemi ilan eden kişi bir boşluk buldu.

Yazılımın tek seferde kötü amaçlı yazılım oluşturmasını sağlamak yerine, Mulgrew’in yapay zekaya ayrı ayrı kötü amaçlı kod satırları yazmasını sağladığı bildirildi. Süreç tamamlandıktan sonra Mulgrew, bireysel işlevleri tek bir tutarlı veri çalma programında derleyebildi.

Söz konusu kötü amaçlı yazılımın, kendisini Windows’ta otomatik olarak başlayan bir ekran koruyucu uygulaması olarak gizlediği söyleniyor. Dosyalardan veri alma, onu resimlerde gizlenen daha küçük parçalara ayırma ve bu verileri bir Google Drive klasörüne yükleme yeteneğine sahiptir.

Mulgrew’un bu şekilde kötü amaçlı yazılım oluşturabilmesi yeterince korkutucu ama durum daha da kötüye gidiyor. Bildirildiğine göre Mulgrew, ChatGPT ile kodunu VirusTotal testlerinin artık algılayamayacağı noktaya kadar iyileştirip güçlendirebildi. Ayrıca herhangi bir ulus-devlet düzeyindeki tehdit kadar karmaşık olduğu söyleniyor.

Ancak asıl korkutucu olan, tüm bunları birkaç saat içinde kendi başına yapmış olması. Bu düzeyde kötü amaçlı yazılım oluşturmak genellikle bir ekip çalışması olur ve derlemek için haftalarca çalışma gerekir.

Neyse ki, kötü amaçlı yazılım herkese açık değil. Bu sadece Mulgrew’un yürüttüğü bir testti. Ancak bu, ChatGPT’nin yanlış ellerde ne kadar tehlikeli olabileceğini gösteriyor.

Bir acemi az önce ChatGPT’yi kullanarak korkunç derecede karmaşık kötü amaçlı yazılımlar oluşturdu

Teknory