Publi


Un hacker de sombrero negro ha desatado una versión maliciosa de ChatGPT de OpenAI llamada WormGPT, que luego se aprovechó para crear un ataque de phishing de correo electrónico efectivo en miles de víctimas. WormGPT, basado en el modelo de lenguaje grande GPTJ 2021 desarrollado por EleutherAI, está diseñado específicamente para actividades, según un informe de la firma de ciberseguridad SlashNext. Las características incluyen soporte ilimitado de caracteres, retención de memoria de chat y formateo de código, y WormGPT ha sido entrenado en conjuntos de datos relacionados con malware. diferencia [from WormGPT] is ChatGPT tiene barandillas para protegerse contra casos de uso ilegales o nefastos», dijo el director de operaciones de la firma de seguridad blockchain Halborn David Schwed a Decrypt en Telegram. «[WormGPT] no tiene esas medidas de protección, por lo que puede pedirle que desarrolle malware para usted». Los ataques de phishing son una de las formas más antiguas pero más comunes de ciberataque, y se ejecutan comúnmente a través de correo electrónico, mensajes de texto o publicaciones en redes sociales bajo un falso En un ataque de compromiso de correo electrónico comercial, un atacante se hace pasar por un ejecutivo o empleado de la empresa y engaña al objetivo para que envíe dinero o información confidencial. lo que hace que los mensajes fraudulentos sean más difíciles de detectar. SlashNext dice que las tecnologías como WormGPT bajan el listón para llevar a cabo ataques BEC efectivos, capacitando a los atacantes menos hábiles y creando así un grupo más grande de posibles ciberdelincuentes. Para protegerse contra los ataques de compromiso de correo electrónico empresarial, SlashNext recomienda a las organizaciones verificación de correo electrónico, incluidas alertas automáticas para correos electrónicos que se hacen pasar por cifras internas y marcan correos electrónicos con palabras clave como «urgente» o «transferencia bancaria» que generalmente están relacionados con BEC. Con la amenaza cada vez mayor de los ciberdelincuentes, las corporaciones buscan constantemente formas de proteger ellos mismos y sus clientes. En marzo, Microsoft, uno de los mayores inversores en el creador de ChatGPT, OpenAI, lanzó una herramienta de IA generativa centrada en la seguridad llamada Security Copilot. Security Copilot aprovecha la IA para mejorar las defensas de ciberseguridad y la detección de amenazas. “En un mundo donde hay 1287 ataques de contraseña por segundo, las herramientas e infraestructura fragmentadas no han sido suficientes para detener a los atacantes”, dijo Microsoft en su anuncio. “Y aunque los ataques han aumentado un 67 % en los últimos cinco años, la industria de la seguridad no ha podido contratar suficientes profesionales de riesgo cibernético para seguir el ritmo”. SlashNext aún no ha respondido a la solicitud de comentarios de Decrypt.

Manténgase al tanto de las noticias criptográficas, obtenga actualizaciones diarias en su bandeja de entrada.