A-B罗克韦尔MVI56-GSC嵌入式操作 一体式安装
1756-A10 1756-A13 1756-A17 1756-A4 1756-A7 1756-BA1 1756-BA2 1756-BATA | 1756-IF16 1756-IF16H 1756-IF8 1756-IF8H 1756-IF8I 1756-IF6I 1756-IF6CIS 1756-IT6I
| 1794-IM16 1794-IM8 1794-IR8 1794-IRT8 1794-IT8 1794-IV16 1794-IV32 1794-OA16
| 1756-HSC 1756-IA16 1756-IA16I 1756-IA32 1756-IB16 1756-IB16D 1756-IB16I 1756-IB32
|
1756-CN2 1756-CN2R 1756-CNB 1756-CNBR 1756-DHRIO 1756-DNB 1756-EN2T 1756-EN2TR 1756-EN3TR 1756-ENBT 1756-ENET 1756-EWEB | 1756-IR6I 1756-IR12 1756-IRT8I 1756-IT6I2 1756-IM16 1756-L61 1756-L62 1756-L63 1756-L64 1756-L65 1756-L71 1756-L71S
| 1756-M03SE 1756-M08SE 1756-M16SE 1756-N2 1756-OA16 1756-OA16I 1756-OB16D 1756-OB16E 1756-OB16I 1756-OB32 1756-OF4 1756-OF8
| 1756-BATA 1756-CNB 1756-IC16 1756-IB16 1756-IB32 1756-IF16 1756-IR61 1734-ACNR 1734-ADN 1734-AENT 1734-AENTR 1734-APB
|
1756-TBS6H 1756-TBSH 1757-SRM 1746-N2 1746-NI16I 1746-NI4
| 1756-PA75R 1756-PB72 1756-PB75 1756-RM 1756-IB16 1746-IV32
| 1756-OF8I 1756-OW16I 1756-PA72 1756-PA75 1794-OA8 1794-OA8I
| 1746-IA16 1746-IB16 1746-IB32 1746-IM16 1746-IO12DC 1746-ITB16 |
A-B罗克韦尔MVI56-GSC嵌入式操作 一体式安装
ChatGPT已经成为有史以来增长快的消费者应用程序之一。Palo Alto Networks(派拓网络)的威胁情报团队Unit 42对与其相关的新注册及抢注的域名进行监测后发现,随着ChatGPT的热度居高不下,犯罪分子也愈发趋于利用相关内容及域名进行诈骗。
基于Unit 42的观察,从2022年11月至2023年4月初,ChatGPT相关域名注册量每月暴涨910%。期间,团队从DNS安全日志中发现相关抢注域名的盗用增长高达17,818%。Palo Alto Networks(派拓网络)的URL过滤系统每天监测到多达118个ChatGPT相关的恶意URL。
通过研究不同案例,Unit 42发现诈骗者的行骗手段层出不穷,其目的在于引诱用户下载恶意软件和分享机密信息。在OpenAI于今年3月1日正式公布ChatGPT的API后,利用其的可疑应用也随之增加。因此,ChatGPT用户需要时刻保持警惕,避免掉入仿冒聊天机器人设下的陷阱。
Palo Alto Networks(派拓网络)的下一代防火墙和Prisma Access用户可以通过采用URL过滤系统、DNS安全服务和WildFire恶意软件防护引擎,抵御和ChatGPT相关的骗局威胁。这些安全服务已经涵盖了包括域名、IP、URL和hashes在内的恶意指标。
ChatGPT骗局日渐增多
随著OpenAI迅速崛起成为人工智能领域的公司之一,Unit 42发现已经有攻击者将“openai”和“chatgpti”用作域名,例如,openai[.]us、openai[.]xyz和chatgpt[.]jobs。
截至今年4月初,这类域名大多没有恶意内容。但令人担忧的是,它们并非由 OpenAI或其他真实的域名管理公司控制,一旦被滥用或成为不法分子的工具,那么威胁也会随之而来。
图1展示了ChatGPT问世后相关抢注域名注册的趋势。研究期间,Unit 42注意到每天的域名注册量发生显著上涨。今年2月7日,在微软发布新版必应后不久,就有超过300个与ChatGPT相关的域名被注册。
图1 ChatGPT抢注域名注册趋势
图2的趋势类似,对ChatGPT的接受和普及导致DNS安全服务日志纪录明显增加。
图2ChatGPT抢注域名的 DNS 流量趋势
Unit42还通过URL过滤系统进行了关键词搜索。图3显示在OpenAI发布ChatGPT官方API和GPT-4的当天出现了两个明显的上升峰值。
图3 含ChatGPT关键词的恶意检测趋势
ChatGPT诈骗案例
Unit 42发现了多个仿冒OpenAI****的钓鱼URL。多数情况下,诈骗者会创建虚**站,它们看起来与ChatGPT的****十分相似,来诱骗用户下载恶意软件或分享敏感信息。
图4展示了诈骗者用来发送恶意软件的常见招数。用户一旦点击“下载 Windows 版本”的弹窗,就会在无意识的情况下下载特洛伊木马软件至其设备。
图4 仿冒软件:chat-gpt-online-pc[.]com
此外,不法分子还可能利用与ChatGPT相关的“社交工程”盗窃用户身份和诈骗钱财。尽管OpenAI为用户提供了ChatGPT的免费版本,但诈骗者会将受害人引导至虚**站,声称用户需要为这些服务付费。如图5所示,伪造的ChatGPT网站试图引诱受害人提供隐私信息,例如信用卡资料和邮箱。
图5 金融诈骗:pay[.]chatgpt-oracle[.]com
Unit 42还注意到,一些诈骗者利用OpenAI的日益普及进行加密货币诈骗。图6显示的是通过滥用 OpenAI 标志和马斯克的名字吸引受害人参加一项赠送加密货币的欺诈活动。
图6 加密货币骗局:x2chatgpt[.]org
仿冒AI聊天机器人的风险
随着ChatGPT成为今年火爆的应用之一,市面上也出现了越来越多的仿冒AI聊天机器人应用程序。其中一些提供大型语言模型,还有的声称通过在3月1日公布的公共 API提供ChatGPT服务。然而,使用仿冒AI聊天机器人可能会带来安全风险。
在ChatGPT API发布之前,已有数个开源项目允许用户通过各种自动化工具连接到ChatGPT。由于一些国家和地区的用户无法访问ChatGPT,这些自动化工具和API创建的网站可能会吸引这些地区的大量用户,但也同时为攻击者提供了通过代理其服务谋取利益的机会。图7就是一个提供付费聊天机器人服务的中文网站。
图7付费聊天机器人服务:chatgpt[.]appleshop[.]top
事实上,无论是否免费,仿冒聊天机器人都不可信。它们很多是基于2020年6月推出的GPT-3创建,比GPT-4和GPT-3.5更弱。
此外,使用聊天机器人还存在另一个重大风险:它们可能会收集和窃取用户提供的信息。换言之,提供任何敏感或机密资料都可能导致风险隐患。聊天机器人的回应也有可能被操纵给出错误答案或误导信息。
在图8中,抢注域名chatgptforchrome[.]com托管了ChatGPT Chrome扩展功能的介绍页面,并使用了官方OpenAI扩展功能的信息和视频。Unit 42下载了图8中的“AI ChatGPT”扩展功能,发现它在受害人的浏览器中添加了一个后台脚本,其中包含一个极具迷惑性的Javascript。对该Javascript的分析显示,它通过调用Facebook Graph API窃取受害人的账户信息,并可能进一步访问其社交媒体账户。其他研究人员也报告过类似涉及恶意浏览器扩展功能的活动。
图8 ChatGPT扩展功能:chatgptforchrome[.]com
结论
随着ChatGPT的使用日益广泛,它也逐渐成为网络犯罪分子的目标。数量急剧增加的ChatGPT相关新域名和网站都可能被用来行不法之事。
为了确保网络安全,ChatGPT用户需要警惕与ChatGPT有关的可疑邮件和链接,避免使用仿冒聊天机器人,应由官方OpenAI网站进入聊天室。
Palo Alto Networks(派拓网络)的下一代防火墙和Prisma Access用户可以通过采用URL过滤系统、DNS安全解决方案和防护引擎WildFire,远离ChatGPT相关骗局的侵害。
A-B罗克韦尔MVI56-GSC嵌入式操作 一体式安装