chatgpt wird zur Erstellung von Malware verwendet. Foto: CC0
Das Cybersicherheitsunternehmen WithSecure hat bestätigt, dass es Malware-Beispiele gefunden hat, die von einem berüchtigten KI-Autor erstellt wurden und in die Praxis umgesetzt werden.
Was ChatGPT besonders gefährlich macht, ist die Fähigkeit, unzählige Varianten von Malware zu generieren. Dadurch seien sie schwer zu erkennen, sagen die Forscher.
Angreifer können ChatGPT einfach Beispiele für vorhandenen Schadcode zur Verfügung stellen und es anweisen, darauf basierend neue Stämme zu erstellen. Es erfordert keine Erfahrung und kein Wissen.
Innerhalb des Modells gibt es bestimmte Sicherheitsmaßnahmen, die solche Aktionen verhindern sollen, aber es gibt Möglichkeiten, wie Angreifer sie umgehen können.
Juhani Hintikka, CEO von WithSecure, sagte gegenüber Infosecurity, dass KI häufig von Befürwortern der Cybersicherheit eingesetzt wird, um handgefertigte Malware zu finden und zu beseitigen.
Es scheint jedoch, dass sich die Dinge jetzt ändern, da leistungsstarke KI-Tools wie ChatGPT kostenlos verfügbar sind.
Tim West, Head of Threat Intelligence bei WithSecure, fügte hinzu: „ChatGPT wird die Softwareentwicklung sowohl im Guten als auch im Schlechten unterstützen.“ Künstliche Intelligenz senkt auch die Eintrittsbarriere für Angreifer, Malware zu entwickeln.“
Phishing-E-Mails, die ChatGPT schreiben kann, werden normalerweise von Menschen erkannt, sagt Hintikka, aber da LLMs in naher Zukunft immer fortschrittlicher werden, wird dies schwieriger.
Darüber hinaus investieren Angreifer mit zunehmendem Erfolg von Ransomware-Angriffen erneut und organisieren sich besser, indem sie ihre Abläufe durch Outsourcing erweitern und ihr Verständnis von KI vertiefen.
Hintikka kam zu dem Schluss, dass es mit Blick auf die Zukunft der Cybersicherheit „ein Spiel zwischen guter und schlechter KI sein wird.“
Startpack hat eine Liste von Antivirenprodukten zusammengestellt, die dabei helfen, die IT-Ressourcen eines Unternehmens vor Malware-Infektionen zu schützen. Die Liste enthält Produkte russischer und ausländischer Entwickler. Neben dem Schutz vor Viren ermöglichen Ihnen die Lösungen das Speichern und Verwalten von Passwörtern, den Einsatz von Anti-Spam-Systemen, das Sichern von Daten und den Schutz nicht nur von PCs, sondern auch von Servern und lokalen Unternehmensnetzwerken.
In Verbindung stehende Artikel