ChatGPT高级账户在暗网交易数量上升,网络犯罪分子利用其绕过OpenAI地理围栏限制
文章主题:Check Point, ChatGPT, 暗网, 网络犯罪
最近一项由Check Point机构开展的研究发现,自今年3月份起,盗取的ChatGPT账户在暗网上的交易量持续攀升,尤其是高级账户,这使得网络犯罪分子有可能突破OpenAI所设定的地域限制,实现对ChatGPT的无限制访问。这一现象的出现,无疑对网络安全带来了极大的威胁,因此,我们需要采取更加有效的措施,加强网络安全防护,以防止类似的非法行为再次发生。
Check Point 在今年 3月份的一篇博客文章中指出:“我们发现,近期在暗网中,与泄露或出售ChatGPT高级账户相关的讨论日益增多。尽管大部分被盗账号都已经被出售,但是一些黑客却免费分享了这些被盗的ChatGPT高级账户,以展示他们的工作成果,或者窃取这些账号的工具。”
有关 ChatGPT 的一些网络犯罪活动
在过去一个月的时间里,Check Point 的研究员们在暗网中密切关注着与 ChatGPT 有关的各类信息和交易。近期,暗网上的活动有所增加,其中包括了泄露和免费公开 ChatGPT 账户的信息,以及被盗的 ChatGPT 账户的交易。
网络罪犯们常常利用暴力破解和检索工具交易ChatGPT。这些工具使得网络罪犯能够通过运行大量电子邮件地址和密码组合 list 的方式入侵ChatGPT账户,并尝试猜测当前账户的访问组合。
Check Point在其官方博客中提到,一些网络罪犯竟然提供ChatGPT高级账户服务,这种服务专门用于开设ChatGPT的高级账户,而且可能利用 stolen payment cards进行交易。
网络犯罪分子出售 SilverBullet 配置文件
Check Point警告称,当前网络犯罪分子在市场上仍在出售SilverBullet配置文件,这些文件可以让用户通过自动化方式访问OpenAI平台的敏感信息。
SilverBullet是一款功能强大的Web测试工具,它能够帮助用户针对目标Web应用程序发起各种请求。与此同时,网络犯罪分子也在利用类似的方法对各类网站展开凭证填充和账户检索攻击,进而窃取在线平台的账户资源。
在一项研究中,专家们发现 ChatGPT 等人工智能系统具有强大的窃取用户账户的能力。这种行为完全自动化,每分钟可进行 50 至 200 次搜索,旨在寻找并窃取易受攻击的账户。此外,ChatGPT 还具备代理功能,能够在多种场景下绕过网站的安全防护措施,实施攻击。
Check Point指出,某些网络犯罪分子在滥用和欺诈ChatGPT产品方面表现出极大专注。他们不仅销售ChatGPT账户,还提供一种自动化工具配置,用于核实凭证的有效性。
终身升级到 ChatGPT Plus
Check Point 表示,还有网络犯罪分子宣称可以提供 ChatGPT Plus 终身账户服务。买家通过电子邮件提供的 ChatGPT Plus 账户的终身升级费用为 59.99 美元,而 OpenAI 对这项服务的定价为每月 20 美元。
Check Point 表示:” 为了降低成本,这项地下服务还提供了一种选择,能够以 24.99 美元的价格与他人共享 ChatGPT 账户的访问权限,并且可以终身使用。”
使用被盗的 ChatGPT 账户凭据可以实现什么?
一些用户对 ChatGPT 账户的被盗凭证有巨大的需求,因为它可以帮助他们绕过地理围栏限制。Check Point 表示,网络犯罪分子使用 ChatGPT API 可以绕过这种限制,也可以使用付费账户。
网络犯罪分子的另一个潜在目的是获取个人信息,ChatGPT 账户存储所有者的最近查询记录。
Check Point 在博客文章中表示,” 当网络犯罪分子窃取现有账户时,他们可以从账户的所有者那里获得查询记录。这可能包括个人信息、产品和流程的细节等。”
OpenAI 在今年 3 月表示,Redis 客户端开源库漏洞导致 ChatGPT 中断和数据泄露,用户可以看到其他用户的个人信息和聊天查询记录。
该公司承认,约 1.2% 的 ChatGPT Plus 用户的聊天查询记录和个人信息,例如用户名、电子邮件地址、支付地址和部分信用卡信息被泄露。
关于 ChatGPT 的隐私和安全问题
在过去的几个月,围绕 ChatGPT 出现了各种隐私和安全问题。意大利数据隐私监管部门禁止采用 ChatGPT 聊天机器人收集和存储个人数据。该部门表示,如果 OpenAI 在 4 月 30 日前能够满足一系列数据保护要求,他们将取消对 ChatGPT 的临时禁令。
德国数据保护专员也警告说,由于数据安全问题,德国可能会禁止使用 ChatGPT。
与此同时,OpenAI 近日发布了一项漏洞赏金计划,邀请全球安全研究人员、道德黑客和技术爱好者帮助识别和解决其生成式人工智能系统中的漏洞。该公司将提供奖励,奖金从 200 美元到 2 万美元不等。
AI时代,拥有个人微信机器人AI助手!AI时代不落人后!
免费ChatGPT问答,办公、写作、生活好得力助手!
搜索微信号aigc666aigc999或上边扫码,即可拥有个人AI助手!