FraudGPT
このツールは、クラッキングツールの開発、フィッシングメールの実行などを目的としています。FraudGPTの助けを借りて、悪意のあるコードを生成するように依頼することができます。このツールは、検出されないマルウェアの作成、リークの検出、脆弱性の検出など、ある程度の範囲まで進むことができます。このツールは、月額200ドル、6ヶ月間で1000ドル、1年間で1700ドルの月額サブスクリプションで、7月22日にダークウェブフォーラムに初めて登場しました。このチャットボットはChatGPTに非常に似ています。
インターフェースでは、ユーザーはテキストボックスにプロンプトを書き込み、応答を生成することができます。このボットにはセーフガードがないため、生成するように依頼した内容は制限なく生成されます。生成するコンテンツには制限、ルール、境界がありません。
FraudGPTはダークウェブコミュニティにとって画期的な存在となる可能性があります。また、FraudGPTチャットボットは、誰もが任意のアクションを実行する際に操作し利用することができるとも主張されています。さらに、FraudGPTの開発者は、ChatGPTを有効なオプションにするためのさまざまなツールを提供しています。開発者は、クラッキング、ハッキング、ソフトウェアやツールの開発に関する幅広い知識を持たなくても、サイバー犯罪を行うために独占的なツール、機能、能力を利用することができます。
FraudGPTの機能
開発者は、サイバー犯罪者向けの完全なソリューションを提供しています。その能力により、詐欺行為をより現実的に見せることができます。これにより、操作が容易になり、大規模な被害を引き起こすことができます。これはこのようなツールの始まりに過ぎず、より高度なツールによって人々はGenerative AIを使って自由に行動する力を持つことになるでしょう。
- フィッシング攻撃を実行することができます。
- ChatGPTのツールと同様に、悪意のあるコードを書くように依頼することができます。
- 非VBV Binsを見つけることができます。
- サイバー犯罪グループ、サイト、マーケットを見つけることができます。
- 詐欺ページ、手紙、またはメールを書くように依頼することができます。
- リークや脆弱性を見つけるのが簡単になります。
- コードやハッキングを学ぶことで、サイバー犯罪を学ぶことができます。
- Cardable Sitesを見つけることができます。
- エスクローは24時間365日利用可能です。
セキュリティ専門家は、このようなツールの革新と開発について重大な懸念を抱いています。このようなツールとの戦いには多くの作業が必要となるでしょう。さらに、FraudGPTのようなツールは、思っている以上に害を引き起こす可能性があります。悪意のある行為者との戦いは簡単ではなく、このようなツールが存在することで、特にオンラインで共有する内容についてはより慎重なトピックとなります。なぜなら、大規模なデータの処理が容易になったからです。
さらなる開発により、制限はなくなるでしょう。WormGPTのような生成型のサイバー犯罪ツールがすでに非常に人気となっています。このツールは、攻撃を妨害する自然言語のフィッシングやビジネスメールを生成することができます。セキュリティ専門家は、悪意のある活動を行うためのブラックハットツールとして、GPTモデルの代わりにWormGPTのようなツールを推奨しています。
OpenAIのChatGPTの制限を回避するユーザーを見たことがあるかもしれません。これらの制限は、ジェイルブレイクプロンプトサイトで常に更新されています。また、OpenAI APIを扱う開発者もOpenAI GPTモデルを活用するために回避されています。これは、FraudGPTやWormGPTなどのサイバー犯罪AIツールが将来的に大きな影響を与える可能性があることを示しており、倫理的な制約がない場合、未チェックの生成AIによる脅威が存在することを示しています。
生成AIによるサイバー犯罪
生成AIはまだ開発の初期段階にあり、人類にとっての利益よりも大きな影響を与える活動が増えています。これらのツールは、非常に自信を持ってメールを作成するため、それが偽物かどうかを検出するのは難しいです。これらのメールには、クリックすると情報が悪意のある第三者に送信される悪意のあるリンクが含まれています。このようなツールを使用し続ける必要がありますが、それは非常に困難です。
これらのメールは、組織に対するビジネスメール詐欺(BEC)のフィッシングキャンペーンで重要な役割を果たします。出版社はまた、Generative AIベースのサイバー犯罪ツールの販売を最大化するためにTelegramチャンネルを作成しました。これは、EMPIRE、WHM、TORREZ、WORLD、ALPHABAY、VERSUSなどの最も人気のあるダークウェブマーケットプレイスを販売しているよく知られた出版社です。私たちはサイバー犯罪を推進したいわけではありませんが、調査中に出版社のメールアドレスを見つけました。
安全になるために、安全な環境でのみリンクを開くことをお勧めします。悪意のあるメールに返信したり、そのようなファイルをダウンロードしたりしないでください。少なくともアンチウイルスを導入するか、ワークスペースでセーフガードを実践してください。