Am testat ChatGPT: adresați-vă întrebările aici fără cont

Dezbateri științifice generale. Prezentări ale noilor tehnologii (care nu au legătură directă cu energiile regenerabile sau biocarburanții sau alte teme dezvoltate în alte subsectoare) forums).
dede2002
Mare econolog
Mare econolog
posturi: 1111
Înregistrare: 10/10/13, 16:30
Locul de amplasare: Orașul Geneva
x 189

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de dede2002 » 26/01/23, 18:10

Cele cinci simțuri ale noastre au fost pregătite de mult timp.
Diferențiază o țesătură naturală de o țesătură sintetică.
Diferențiază o imagine sintetică de o imagine naturală.
Cât despre un sunet, o aromă sau un gust.
Nu toată lumea știe cum să scoată grâul din pleava...
Acolo este același lucru pentru al șaselea simț, cu care yapluka se obișnuiește :P
1 x
Avatar de l'Utilisateur
Flytox
moderator
moderator
posturi: 14141
Înregistrare: 13/02/07, 22:38
Locul de amplasare: Bayonne
x 839

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Flytox » 27/01/23, 16:26

https://securite.developpez.com/actu/340582/Des-experts-en-securite-sont-parvenus-a-creer-un-logiciel-malveillant-polymorphe-hautement-evasif-a-l-aide-de-ChatGPT-le-logiciel-malveillant-serait-capable-d-echapper-aux-produits-de-securite/



Experții în securitate au reușit să creeze malware polimorf „foarte evaziv” folosind ChatGPT,
Malware-ul ar putea evita produsele de securitate
Pe 20 ianuarie 2023, la 14:31, de Bill Fassinou




Cercetătorii de la firma de securitate cibernetică CyberArk susțin că au dezvoltat o metodă de a genera malware polimorf folosind ChatGPT, chatbot-ul AI al OpenAI. Cercetătorii susțin că programele malware generate de ChatGPT pot eluda cu ușurință produsele de securitate și pot face măsurile de atenuare greoaie; toate acestea cu foarte puțin efort sau investiție din partea adversarului. Cercetătorii au avertizat despre ceea ce ei numesc „un nou val de malware polimorf ieftin și ușor, capabil să se sustragă anumitor produse de securitate”.

Până acum, hype-ul în jurul ChatGPT s-a învârtit în jurul abilităților sale remarcabile de a răspunde la diferite întrebări ale utilizatorilor. ChatGPT pare să fie bun la orice, inclusiv la scrierea de eseuri, versete și cod pentru a rezolva anumite probleme de programare. Cu toate acestea, cercetătorii au început să avertizeze despre abilitățile chatbot-ului de a genera cod de lucru. Într-adevăr, în timp ce ChatGPT poate genera cod de lucru, această capacitate poate fi abuzată de actorii amenințărilor pentru a crea malware. Mai multe astfel de rapoarte au fost publicate din decembrie.

Recent, o echipă de cercetători în domeniul securității, Eran Shimony și Omer Tsarfati, de la CyberArk, au oferit dovezi în acest sens. Cercetătorii spun că au dezvoltat o metodă de a genera malware din solicitările oferite ChatGPT. Într-un raport, echipa a explicat cum poate fi folosit chatbot-ul OpenAI pentru a genera cod de injecție și a-l muta. Primul pas în crearea malware-ului a fost ocolirea filtrelor de conținut care împiedică ChatGPT să creeze instrumente dăunătoare. Pentru a face acest lucru, cercetătorii au insistat pur și simplu, punând aceeași întrebare într-un mod mai autoritar.


„Interesant, prin solicitarea lui ChatGPT să facă același lucru folosind mai multe constrângeri și rugându-i să se supună, am obținut un cod de lucru”, a spus echipa. În plus, cercetătorii au remarcat că atunci când se utilizează versiunea API a ChatGPT (spre deosebire de versiunea web), sistemul nu pare să folosească filtrul de conținut. „Motivul pentru acest lucru nu este clar, dar ne-a făcut mai ușor, deoarece versiunea web tinde să se blocheze în interogări mai complexe”, au spus ei. Cercetătorii au folosit apoi ChatGPT pentru a modifica codul original, creând mai multe variante ale malware-ului.

„Cu alte cuvinte, putem modifica rezultatul dintr-un capriciu, făcându-l unic de fiecare dată. În plus, adăugarea de constrângeri, cum ar fi modificarea utilizării unui anumit apel API, face viața produselor de securitate mai dificilă”, explică raportul studiului. Datorită capacității ChatGPT de a crea și muta în mod continuu injectoarele, cercetătorii au reușit să creeze un program polimorf extrem de evaziv și dificil de detectat. Ca o reamintire, malware polimorf este un tip de malware care are capacitatea de a-și schimba constant caracteristicile identificabile pentru a evita detectarea.

Multe forme comune de malware pot fi polimorfe, inclusiv viruși, viermi, boți, troieni sau keylogger. Tehnicile polimorfe constau în schimbarea frecventă a caracteristicilor identificabile, cum ar fi numele și tipurile de fișiere sau cheile de criptare, pentru a face malware-ul de nerecunoscut pentru mai multe metode de detectare. Polimorfismul este folosit pentru a evita detectarea de recunoaștere a modelelor pe care se bazează soluțiile de securitate, cum ar fi software-ul antivirus. Cu toate acestea, scopul lor funcțional al programului rămâne același.


„Folosind capacitatea ChatGPT de a genera tehnici de persistență, module Anti-VM [Anti Virtual Machine] și alte încărcături utile rău intenționate, posibilitățile de dezvoltare a malware sunt vaste. Deși nu am aprofundat în detaliile comunicării cu serverul C&C, există mai multe modalități de a o face discret, fără a trezi suspiciuni”, explică aceștia. Potrivit raportului, au avut nevoie de săptămâni pentru a crea o dovadă de concept pentru acest malware extrem de evaziv, dar în cele din urmă au venit cu o modalitate de a executa încărcături utile folosind mesaje text pe PC.

Testând metoda pe Windows, cercetătorii au raportat că a fost posibil să se creeze un pachet de malware care să conțină un interpret Python, care poate fi programat pentru a cere periodic noi module ChatGPT. Aceste module ar putea conține cod - sub formă de text - care definește funcționalitatea malware-ului, cum ar fi injectarea de cod, criptarea fișierelor sau persistența. Malware-ul ar fi apoi responsabil pentru verificarea dacă codul funcționează conform așteptărilor pe sistemul țintă. Acest lucru ar putea fi realizat prin interacțiunea dintre software și un server de comandă și control (C&C).

Întrucât malware-ul detectează încărcăturile utile primite ca text și nu ca binare, cercetătorii CyberArk au spus că malware-ul nu conține nicio logică suspectă în memorie, ceea ce înseamnă că poate sustrage majoritatea produselor. Eludează în special produsele care se bazează pe detectarea semnăturii și ocolește măsurile Interfeței de analiză a programelor malware (AMSI). „Malware-ul nu conține niciun cod rău intenționat pe disc, deoarece primește cod de la ChatGPT, apoi îl validează și îl execută fără a lăsa urme în memorie”, a spus Shimony.


„Malware-ul polimorf este foarte greu de tratat pentru produsele de securitate, deoarece nu îl puteți semna cu adevărat. De asemenea, de obicei nu lasă nicio urmă pe sistemul de fișiere, deoarece codul lor rău intenționat este manipulat doar în memorie. De asemenea, dacă cineva vede executabilul, probabil că arată benign”, a adăugat cercetătorul. Echipa de cercetare a spus că un atac cibernetic folosind această metodă de livrare a programelor malware „nu este doar un scenariu ipotetic, ci o îngrijorare foarte reală”. Shimony a citat problemele de detectare ca fiind o preocupare principală.

„Majoritatea produselor anti-malware nu cunosc acest malware. Sunt necesare cercetări suplimentare pentru ca soluțiile anti-malware să fie mai eficiente împotriva acesteia”, a spus el. Cercetătorii au spus că vor extinde și elabora această cercetare în continuare și, de asemenea, își propun să lanseze o parte din codul sursă al malware-ului în scopuri de învățare. Raportul lor vine la câteva săptămâni după ce Check Point Research a descoperit că ChatGPT a fost folosit pentru a dezvolta noi instrumente rău intenționate, inclusiv furatorii de informații.

Sursa: CyberArk
2 x
Motivul este nebunia celor mai puternici. Motivul celui mai puțin puternic este nebunia.
[Eugene Ionesco]
http://www.editions-harmattan.fr/index. ... te&no=4132
Avatar de l'Utilisateur
gegyx
expert Econologue
expert Econologue
posturi: 6991
Înregistrare: 21/01/05, 11:59
x 2914

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de gegyx » 27/01/23, 16:51

da.

Când se oferă un serviciu sau o aplicație, disponibilă populației, nu este niciodată degeaba.

Unde, „generozitatea” lui Bill Gates de a salva omenirea sau de a vaccina populațiile cu un produs miracol.
(sau creșterea țânțarilor pentru binele populațiilor...)

Întotdeauna un lup în spate.
0 x
Christophe
moderator
moderator
posturi: 79360
Înregistrare: 10/02/03, 14:06
Locul de amplasare: Planeta cu efect de seră
x 11060

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Christophe » 27/01/23, 17:30

Experții în securitate nu sunt amatori (cred), așa că ChatGPT cu siguranță le-a dat câteva indicații (nu atât de experți decât băieți?) dar nu cred nicio secundă că ea a făcut totul singură! În plus, așa scrie: „cu ajutorul lui...”...În timp ce majoritatea oamenilor vor înțelege că programul a fost dezvoltat de GPT...

De exemplu acum cateva zile am cerut sa fac un program simplu, ea nu m-a intrebat niciodata nimic...mi-a spus "Stai, ma voi gandi si revin la tine in cateva clipe.. ." : Lol: : Lol: : Lol:

Cineva de mai sus a spus ca se pricepe la programare, ar fi bine sa am niste exemple concrete pentru ca eu personal nu am reusit nimic la acest subiect...

Gegyx, practic este deja cazul: GPT-ul este deja exploatat de escroci, doar cu aplicații false... și studenți leneși...
0 x
Christophe
moderator
moderator
posturi: 79360
Înregistrare: 10/02/03, 14:06
Locul de amplasare: Planeta cu efect de seră
x 11060

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Christophe » 27/01/23, 17:37

: Mrgreen: : Mrgreen: : Mrgreen:

GPT_telerama.png
GPT_telerama.png (71.22 KiB) Vizualizat de 640 ori
0 x
Christophe
moderator
moderator
posturi: 79360
Înregistrare: 10/02/03, 14:06
Locul de amplasare: Planeta cu efect de seră
x 11060

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Christophe » 27/01/23, 17:41

GPT_sexist.jpg
GPT_sexist.jpg (70.35 KiB) Vizualizat de 640 ori
0 x
Christophe
moderator
moderator
posturi: 79360
Înregistrare: 10/02/03, 14:06
Locul de amplasare: Planeta cu efect de seră
x 11060

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Christophe » 27/01/23, 17:43

FnW2iJZWIAcrkum.jpg
FnW2iJZWIAcrkum.jpg (125.79 KiB) Vizualizat de 639 ori
0 x
Christophe
moderator
moderator
posturi: 79360
Înregistrare: 10/02/03, 14:06
Locul de amplasare: Planeta cu efect de seră
x 11060

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Christophe » 27/01/23, 17:50

Deci cine avea dreptate? (nu sunt sigur că cele 12 de disponibilizări se datorează asta, nu!)

0 x
izentrop
expert Econologue
expert Econologue
posturi: 13716
Înregistrare: 17/03/14, 23:42
Locul de amplasare: Picardie
x 1525
A lua legatura cu:

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de izentrop » 27/01/23, 20:58

Un exemplu prostesc de ChatGPT:
0 x
Avatar de l'Utilisateur
Exnihiloest
expert Econologue
expert Econologue
posturi: 5365
Înregistrare: 21/04/15, 17:57
x 660

Re: Am testat ChatGPT: adresați-vă întrebările aici fără un cont




de Exnihiloest » 27/01/23, 22:40

izentrop a scris:Un exemplu prostesc de ChatGPT:
...

În orice caz, AI ​​este foarte cool să-și recunoască erorile, nu suntem obișnuiți cu asta cu oamenii. Dar chiar ține cont de ei?
Dacă aceeași întrebare este pusă apoi de către altul, va răspunde ea diferit?
0 x

 


  • Subiecte similare
    Răspunsuri
    Vizualizări
    Ultimul mesaj

Înapoi la "Știință și tehnologie"

Cine este conectat?

Utilizatorii care navighează în acest sens forum : Nici un utilizator înregistrat și oaspeți 164