Το ChatGPT είναι ουσιαστικά μια εφαρμογή τεχνητής νοημοσύνης που επιτρέπει το διάλογο με το χρήστη καθώς μπορεί να δώσει αυτόματα απαντήσεις σχεδόν… για τα πάντα.
Όμως, πέρα από αυτά, μήπως τελικά θα βοηθήσει και προς την κατεύθυνση των εκατοντάδων χιλιάδων δειγμάτων κακόβουλου λογισμικού που κυκλοφορούν καθημερινά; Ή θα είναι απλώς μια απομίμηση «ανθρώπινου λόγου» που θα μπορεί κανείς εύκολα να την εντοπίσει ως fake;
Τελικά πόσο… χαζές είναι οι ψηφιακές βοηθοί – Το ChatGPT λέει πολύ
Σε άρθρο του ο Κάμερον Καμπ της εταιρείας κυβερνοασφάλειας ESET επισημαίνει χαρακτηριστικά ότι «το ChatGPT δεν έγραψε αυτό το άρθρο – το έγραψα εγώ». «Ούτε του ζήτησα να απαντήσει στην ερώτηση του τίτλου – θα το κάνω εγώ. Αλλά υποθέτω ότι αυτό ακριβώς θα μπορούσε να γράψει και το ChatGPT. Ευτυχώς, έχω αφήσει εσκεμένα κάποια γραμματικά λάθη για να αποδείξω ότι δεν είμαι ρομπότ. Αλλά αυτό ακριβώς θα μπορούσε να κάνει και το ChatGPT προκειμένου να δείξει ότι το άρθρο το έγραψε άνθρωπος», καταλήγει.
Σε μια μονομαχία μηχανής εναντίον μηχανής, το ChatGPT φαίνεται υπερβολικά «καλό» για να μη θεωρηθεί σοβαρός υποψήφιος που θα μπορεί να μπλοκάρει τα αντίπαλα μηχανήματα. Καθώς τόσο οι κακόβουλοι δράστες όσο και εκείνοι που τους πολεμούν χρησιμοποιούν τα πιο σύγχρονα μοντέλα μηχανικής μάθησης (ML), ήταν ζήτημα χρόνου ότι κάτι τέτοιο θα συνέβαινε.
Όμως, για να φτιάξεις έναν καλό μηχανισμό άμυνας κατά του κακόβουλου λογισμικού, δεν αρκεί μόνο η χρήση κάποιου ρομπότ. Πάντα χρειάζεται η ανθρώπινη παρέμβαση: το διαπιστώσαμε αυτό πριν από πολλά χρόνια, προς απογοήτευση των προμηθευτών λύσεων που χρησιμοποιούν μόνο μηχανική μάθηση (ML-only) – και επιμένουν να θολώνουν τα νερά αναφέροντας τα προϊόντα τους ως προϊόντα που κάνουν χρήση τεχνητής νοημοσύνης (artificial intelligence – AI), αναφέρει ο Κάμερον Καμπ.
Και ενώ τα μοντέλα ML χρησιμοποιούνται τόσο για μια πρόχειρη ταξινόμηση όσο και για μια πιο σύνθετη ανάλυση, απέχουν πολύ από το να χαρακτηριστούν ως «το μαγικό κουμπί που θα εξοντώνει κακόβουλα λογισμικά». Το κακόβουλο λογισμικό δεν είναι και τόσο απλό.
«Παρόλα αυτά, για να είμαι σίγουρος, απευθύνθηκα σε μερικούς από τους ειδικούς μηχανικής μάθησης της ESET και τους έθεσα κάποια βασικά ερωτήματα» λέει ο Κάμερον Καμπ.
Ακολουθούν οι ερωτήσεις και οι απαντήσεις που δόθηκαν.
Πόσο καλό είναι αυτή τη στιγμή το ChatGTP;
Το ChatGPT είναι πολύ εντυπωσιακό, αν αναλογιστεί κανείς ότι πρόκειται για ένα Μεγάλο Γλωσσικό Μοντέλο και οι δυνατότητές του εκπλήσσουν ακόμη και τους δημιουργούς τέτοιων μοντέλων. Ωστόσο, επί του παρόντος είναι πολύ ρηχό, κάνει λάθη, δημιουργεί απαντήσεις που πλησιάζουν περισσότερο τις παραισθήσεις (δηλαδή κατασκευασμένες απαντήσεις) και δεν είναι πραγματικά αξιόπιστο για οτιδήποτε σοβαρό. Φαίνεται όμως να κερδίζει γρήγορα έδαφος, αν κρίνουμε από το πλήθος των ειδικών της τεχνολογίας που αρχίζουν να ασχολούνται διστακτικά.
Πόσο καλό θα είναι το κακόβουλο λογισμικό που θα δημιουργηθεί από το ChatGPT;
Στην πραγματικότητα απέχουμε πολύ από το στάδιο που θα υπάρξει «κακόβουλο λογισμικό που παράγεται πλήρως από τεχνητή νοημοσύνη», αν και το ChatGPT είναι αρκετά καλό στην υπόδειξη κώδικα, στη δημιουργία παραδειγμάτων και αποσπασμάτων κώδικα, στην αποσφαλμάτωση και βελτιστοποίηση κώδικα, ακόμη και στην αυτοματοποίηση της τεκμηρίωσης.
Τι γίνεται με τις πιο προηγμένες λειτουργίες;
Δεν ξέρουμε πόσο καλό είναι στις τεχνικές που εμποδίζουν ανιχνεύσεις (obfuscation). Ορισμένα από τα παραδείγματα αφορούν γλώσσες προγραμματισμού scripting όπως η Python. Αλλά είδαμε το ChatGPT να «αντιστρέφει» το νόημα του αποσυναρμολογημένου κώδικα που συνδέεται με το IDA Pro – και αυτό έχει πολύ ενδιαφέρον. Συνολικά, είναι ένα εύχρηστο εργαλείο που μπορεί να βοηθήσει έναν προγραμματιστή και ίσως αυτό να είναι ένα πρώτο βήμα προς τη δημιουργία πιο ολοκληρωμένου κακόβουλου λογισμικού, αλλά απέχουμε ακόμα από αυτό.
Τι μπορεί να κάνει αυτή τη στιγμή;
Προς το παρόν, βλέπουμε τρεις πιθανούς τομείς υιοθέτησης και χρήσης κακόβουλων προγραμμάτων:
- Οι απάτες phishing θα γίνουν ακόμα πιο πειστικές. Δεν θα είστε σε θέση να εντοπίσετε την απάτη γρήγορα λόγω γλωσσικών λαθών καθώς η χρήση της γλώσσας θα είναι καλύτερη. Δεδομένου ότι ένα μεγάλο μέρος των επιθέσεων ξεκινά με το να κάνει κάποιος κλικ σε έναν σύνδεσμο, περιμένουμε ότι οι σχετικές επιπτώσεις θα αυξηθούν. Από τη διερεύνηση περισσότερων πηγών δεδομένων και την άψογη συνένωσή τους μέχρι τη δημιουργία ειδικά διαμορφωμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου που θα είναι πολύ δύσκολο να εντοπιστούν με βάση το περιεχόμενό τους – τα ποσοστά επιτυχίας φαίνεται ότι θα είναι καλύτερα.
- Οι διαπραγματεύσεις για λύτρα θα αυτοματοποιηθούν. Οι χειριστές ransomware δεν είναι και πολύ γλυκομίλητοι, αλλά η «ζεστασιά» στην επικοινωνία που μπορεί να προσθέσει το ChatGPT θα μπορούσε να μειώσει το… φόρτο εργασίας των δραστών κατά τη διάρκεια των διαπραγματεύσεων. Αυτό θα σημαίνει επίσης λιγότερα λάθη που θα μπορούσαν να επιτρέψουν στους δράστες να εντοπίσουν τις πραγματικές ταυτότητες και τις τοποθεσίες των χειριστών.
- Οι τηλεφωνικές απάτες θα γίνουν ακόμα πιο πειστικές. Με τη βοήθεια του ChatGPT οι κακόβουλοι απατεώνες θα ακούγονται σαν ντόπιοι και θα είναι πιο πειστικοί στο ότι νοιάζονται για τα συμφέροντά σας. Αυτό είναι ένα από τα πρώτα βήματα για να πέσετε θύματα σε μια απάτη εμπιστοσύνης: να ακούγονται πιο σίγουροι σαν να είναι ένας από τους δικούς σας ανθρώπους.
Μολονότι όλα αυτά ακούγονται σαν να ανήκουν στο μακρινό μέλλον, μη στοιχηματίζετε σε αυτό. Δεν θα συμβούν ταυτόχρονα, ούτε από τη μια μέρα στην άλλη, αλλά οι εγκληματίες θα γίνουν πολύ καλύτεροι. Μένει να δούμε το κατά πόσο οι αμυντικοί μηχανισμοί θα σταθούν στο ύψος των περιστάσεων.
Latest News
Ο Τραμπ «φέρνει» επενδύσεις 500 δισ. σε υποδομές AI στον ιδιωτικό τομέα
Ο Ντόναλντ Τραμπ αναμένεται να ανακοινώσει έως και 500 δισεκατομμύρια δολάρια επενδύσεις σε υποδομές τεχνητής νοημοσύνης στον ιδιωτικό τομέα
Σκληρός Ιανουάριος για την Apple - Oι καταναλωτές δε βρίσκουν ακόμη χρήσιμο τo smartphone AI
Η εταιρεία υποβαθμίστηκε σε hold από την Loop Capital και σε underperform από την Jefferies.
«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDoS
Οι επιθέσεις DDoS κατακλύζουν τους στόχους με τεράστιο όγκο δεδομένων, προκαλώντας αρνητικές επιπτώσεις στις υπηρεσίες που προσφέρονται
Η ΑΙ θα φέρει πρωτοφανή αυτονομία στις επιχειρήσεις - Τι εκτιμά η Accenture Technology Vision 2025
Η 25η ετήσια έκδοση εξερευνά το μέλλον, όπου η τεχνητή νοημοσύνη επηρεάζει τα πάντα, από την εμπειρία των πελατών μέχρι το παγκόσμιο εργατικό δυναμικό
Τραμπ προς Κίνα: «Δώστε μας το μισό TikTok και θα αποφύγετε τους δασμούς»
Ο πρόεδρος υπέγραψε εκτελεστικό διάταγμα δίνοντας στο TikTok προθεσμία 75 ημερών να βρει αγοραστή στις ΗΠΑ
Στο στόχαστρο βελγικής έρευνας η Apple - Οι κατηγορίες για «ματωμένα ορυκτά» από το Κονγκό
Δικηγόροι της ΛΔ Κογκό ισχυρίζονται ότι τα iPhone της Apple χρησιμοποιούν ορυκτά που προμηθεύονται από ένοπλες ομάδες δολοφόνων
Το TikTok αποκαθιστά τις υπηρεσίες στις ΗΠΑ μετά τις διαβεβαιώσεις Τραμπ
Το TikTok είναι προσβάσιμο σε αρκετούς Αμερικανούς και εκφράζει δημόσια ευχαριστήρια στον Τραμπ
Πολλοί δισεκατομμυριούχοι CEOs τεχνολογίας θα δώσουν το «παρών» στην ορκωμοσία Τραμπ, αλλά όχι όλοι
Αρκετοί ηγέτες πολλών εξεχόντων τεχνολογικών πεδίων θα παραστούν στην ορκωμοσία του νέου προέδρου Ντόναλντ Τραμπ
Το TikTok αποκαθιστά τη λειτουργία του στις ΗΠΑ μέσω... Τραμπ
O Ντόναλντ Τραμπ δήλωσε ότι θα ανανεώσει την πρόσβαση του TikTok στους χρήστες του στις ΗΠΑ όταν επιστρέψει στην εξουσία τη Δευτέρα
Τραμπ και Βαλτς δίνουν ελπίδες στο TikTok - Η επαναλειτουργία με «τείχος προστασίας» στις ΗΠΑ
Μετά από την εφαρμογή της επίμαχης δικαστικής απόφασης, το TikTok δεν είναι πλέον προσβάσιμο στις Ηνωμένες Πολιτείες