Un chatbot similaire à ChatGPT, mais sans garde-fous éthiques, est vendu sur des forums de pirates clandestins en tant qu’outil pour les créateurs de logiciels malveillants et les escrocs.
Le jumeau maléfique de ChatGPT s’appelle WormGPT. Tout comme un chatbot peut écrire un essai, WormGPT peut être utilisé pour générer des e-mails de phishing et d’escroquerie.
L’accès à ce chatbot malveillant est vendu 60 € par mois, soit 550 € par an.
La société américaine de cybersécurité Slashnext a testé WormGPT, agissant comme si elle essayait de faire décoller une arnaque.
« Les résultats ont été troublants », écrit Slashnext. « WormGPT a produit un e-mail qui était non seulement remarquablement persuasif, mais aussi stratégiquement rusé, montrant son potentiel pour les attaques sophistiquées de phishing et BEC. »
BEC signifie Business Email Compromise. C’est là que, par exemple, un nouvel employé d’une entreprise peut recevoir un courriel prétendant provenir du PDG, destiné à solliciter des informations pouvant être utilisées dans une future escroquerie ou fraude.
Slashnext suggère que l’un des pouvoirs de WormGPT est sa capacité à écrire avec une fluidité et une cohérence grammaticale qui font souvent défaut aux e-mails.
Le créateur de WormGPT est parfaitement ouvert sur l’utilisation du chatbot à des fins criminelles.
« Ce projet vise à fournir une alternative à ChatGPT, qui vous permet de faire toutes sortes de choses illégales et de les vendre facilement en ligne à l’avenir », a écrit le développeur, tel que rapporté par PC Mag.
« Tout ce qui concerne le blackhat auquel vous pouvez penser peut être fait avec WormGPT, permettant à quiconque d’accéder à des activités malveillantes sans jamais quitter le confort de sa maison. »
WormGPT n’utilise pas le grand modèle de langage GPT-4 sur lequel ChatGPT est basé ces jours-ci, mais une alternative open-source appelée GPT-J .
Il a été créé en 2021 et se compose de six milliards de paramètres, l’équivalent de neurones d’IA, qui dictent le comportement d’un modèle d’IA. Cela semble beaucoup jusqu’à ce que vous entendiez GPT-3 a 175 milliards de paramètres, GPT-4 environ 1,76 trillion.
Cependant, WormGPT est formé spécifiquement à l’aide de données de logiciels malveillants. Cela en fait un spécialiste, et qui n’est pas freiné par les limites éthiques mises en place dans les chatbots traditionnels comme Google Bard et ChatGPT.
WormGPT a également été utilisé pour aider à coder des logiciels malveillants, réduisant ainsi la barrière à l’entrée pour les aspirants cybercriminels.
“Cette expérience met en évidence la menace significative posée par les technologies d’IA générative comme WormGPT, même entre les mains de cybercriminels novices”, écrit Slashnext.
Selon un rapport de la société de cybersécurité Egress, 92 % des organisations ont été “victimes de phishing” en 2022, tandis que 54 % ont subi des pertes financières en conséquence. Cela était basé sur les réponses de 500 experts en cybersécurité travaillant au sein d’entreprises au Royaume-Uni, aux États-Unis et en Australie.
Informations sur le stage Titre du Poste : 01 STAGIAIRE JURIDIQUE/ ASSURANCE (H/F) Niveau Requis…
Informations sur l'emploi Titre du Poste : 04 postes Lieu du Travail : Sénégal Date…
Informations sur l'emploi Titre du Poste : Responsable financier Lieu du Travail : Ghana Description…
Informations sur l'emploi Titre du Poste : Gestionnaire, Gestion des talents et engagement Lieu du…
Informations sur l'emploi Titre du Poste : Directeur général en chef, Production Niveau Requis :…
Informations sur l'emploi Titre du Poste : Spécialiste en productivité des développeurs, ceinture noire mondiale…