IT之家 7 月 17 日消息,据安全分析公司 SlashNext 表示,有黑客日前开发出了一款名为 WormGPT 的 AI 工具,黑客声称“该 AI 工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击”。
SlashNext 表示,WormGPT 最早在今年 3 月首次出现,并在 6 月推出了正式版本,黑客当下正在对外销售该 AI 工具的使用权限。
黑客在售卖页表示:“该 AI 工具旨在提供 ChatGPT 的替代方案,便于用户执行各种与黑帽相关的活动,让任何人都可以在家中舒适地进行恶意活动。”
黑客声称,为了创建这个聊天机器人,他们使用了 2021 年推出的一种名为 GPT-J 的较旧但开源的大型语言模型。然后,该模型经过对恶意软件创建相关数据的训练,从而最终形成了 WormGPT。
黑客以每月 60 欧元(IT之家注:约 480.98 元人民币)或每年 550 欧元(约 4408.95 元人民币)的价格销售该 AI 工具的使用权限,设计 WormGPT 的黑客还上传了截图,显示用户可以要求该工具生成使用 Python 编程语言编写的恶意软件。
安全分析公司 SlashNext 取得了 WormGPT 使用权限,并进行了一系列测试,并表示:
结果令人不安,WormGPT 制作的钓鱼邮件不仅非常有说服力,而且在战略上也很狡猾,展示了其邪恶潜力。
安全公司据此认为,随着 AI 技术的普及,此类“完全为网络攻击而生”的 AI 工具恐将受到黑客所滥用,从而带来重大威胁。