Bir bilgisayar korsanı, kötü niyetli amaçlar için kullanılmak üzere tasarlanmış özel bir sohbet robotu olan WormGPT sohbet robotunu oluşturdu. WormGPT, ChatGPT’ye benzer, ancak kötü amaçlı yazılım oluşturmak ve ticari e-posta tehlikeleri (BEC) saldırıları düzenlemek gibi kötü niyetli amaçlar için kullanımı daha kolay.
WormGPT geliştiricisi, programın ChatGPT’ye bir alternatif sunduğunu ve kullanıcıların her türlü yasadışı şeyi yapmasını ve gelecekte kolayca çevrimiçi satmasını sağladığını söylüyor. Geliştirici ayrıca bottan Python kodlama dilinde yazılmış kötü amaçlı yazılım üretmesini isteyebileceğinizi ve kötü amaçlı saldırılar hazırlama konusunda ipuçları sağlayabileceğinizi gösteren ekran görüntüleri de yükledi.
WormGPT’nin geliştiricisi, sohbet botunu oluşturmak için 2021 tarihli GPT-J adlı eski ancak açık kaynaklı bir büyük dil modelini kullandıklarını söylüyor. Model daha sonra kötü amaçlı yazılım oluşturma ile ilgili veriler üzerinde eğitildi ve WormGPT ortaya çıktı.
SlashNext adlı bir e-posta güvenlik sağlayıcısı, WormGPT’yi denediğinde, botun bir tür kimlik avı saldırısı olan ticari e-posta tehlikesi (BEC) şeması için ikna edici bir e-posta yazıp yazamayacağını test etti. SlashNext, “Sonuçlar rahatsız ediciydi. WormGPT sadece dikkat çekici derecede ikna edici değil aynı zamanda stratejik olarak kurnaz bir e-posta üreterek sofistike kimlik avı ve BEC saldırıları için potansiyelini ortaya koydu.” dedi.
WormGPT şu anda yalnızca bir bilgisayar korsanlığı forumunda satılıyor, ancak geliştiricisi programın gelecekte daha geniş bir kullanıcı kitlesine sunulacağını söylüyor. WormGPT’nin keşfi, kötü niyetli aktörlerin yapay zeka (AI) teknolojisini siber saldırılarını daha karmaşık ve etkili hale getirmek için nasıl kullandıklarını gösteriyor. İşletmelerin, AI tabanlı tehditlere karşı kendilerini korumak için önlemler alması önemli.