Hirdetés
Kezdőlap Tech Kiberbiztonsági kockázatai is vannak a ChatGPT-nek
No menu items!

Kiberbiztonsági kockázatai is vannak a ChatGPT-nek

Illusztráció: Bigstock

Világszerte rohamléptekkel nő a ChatGPT népszerűsége, a médiában megjelenő hírek azonban csak az alkalmazás intelligens válaszokat generáló tulajdonságát emelik ki egy tanulmány szerint, miközben elrejtik a veszélyes oldalát a fogyasztók elől: a bűnözők ugyanis visszaélhetnek a chatbottal, így elősegíthetik, hogy viszonylag alacsony költséggel, automatizált módon lehessen tömeges csalási kampányokat létrehozni, ez pedig az eddigieknél is nagyobb adathalász-támadások új hullámát idézheti elő.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közölte, a ChatGPT mindössze két hónappal az elindítása után már 100 millió havi aktív felhasználóval rendelkezik. A ChatGPT az OpenAI nevű cég mesterséges intelligencia rendszere, egy nagy nyelvi modellel rendelkező chatbot, amely a felhasználók kérdéseire képes intelligensnek ható válaszokat adni. A ChatGPT-t betanították arra is, hogy a felhasználókkal társalgási stílusban kommunikáljon. A termék használatának azonban vannak biztonsági kockázatai is az ESET szakértői szerint.

Közölték, bár az OpenAI épített biztonsági mechanizmusokat a termékbe, hogy megakadályozza annak aljas célokra való felhasználását, de ezek nem mindig bizonyulnak hatékonynak vagy következetesnek. Egy háborús térségből való meneküléshez pénzügyi segítséget igénylő üzenet megírására irányuló kérést például átverésnek minősített és elutasított a rendszer, zöld utat kapott viszont egy hamis e-mail megírásával kapcsolatos kérelem, amely arról akarta tájékoztatni a címzettet, hogy megnyerte a lottót. Független beszámolók szerint az egyes régiókban az eszköz alkalmazásprogramozási felületéhez való hozzáférést megakadályozni hivatott ellenőrzések szintén sikertelenek voltak.

Ami azonban az ESET szakértői szerint a legnagyobb probléma, hogy már többször észlelték, miszerint a kiberbűnözők rossz szándékkal használják a ChatGPT-t. A fejlesztések által minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és célzott kibertámadások és csalások, például az üzleti e-mailekkel elkövetett csalások végrehajtására.

A kiberbiztonsági vezetők többsége, 51 százaléka pedig arra számít, hogy a ChatGPT segítségével egy éven belül sikeres kibertámadást követnek el.

Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint az egyik nyilvánvaló tanulság, hogy mindenkinek figyelnie kell, hogy felismerje az online csalások árulkodó jeleit, valamint fel kell készülni arra, hogy egyre több ilyen kártékony e-mail érkezik majd a postafiókba. A szakember szerint árulkodó jel lehet a kéretlen kapcsolatfelvétel, mivel az adathalász levelek általában váratlanul bukkannak fel. A csalók másik módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez, ezért az tanácsolja, hogy a felhasználók ne kattintsanak rá a levélben található linkekre, és ne nyissák meg vagy mentsék el a csatolmányokat akkor sem, ha azok látszólag ismert, megbízható forrásból származnak.

Gyanút kelthetnek a személyes és pénzügyi információk iránti kérelmek, hiszen az adathalász-támadással érzékeny személyes adatokat akarnak megszerezni, illetve kártékony programot telepítenek a gépre.

A csalók gyakran alkalmazzák a nyomásgyakorlás taktikáját is, a social engineering nevű technika lényege, hogy meggyőzéssel és az emberi hibák kihasználásával a bűnözők rávegyenek másokat céljaik elérésére: az áldozatnak azt mondják, korlátozott időn belül kell reagálnia, különben megbírságolják, vagy elmulasztja az esélyt, hogy nyerjen. Csalási szándékot árulhat el az “ingyenes” termékek és szolgáltatások ajánlása, illetve ha valaki szokatlan kéréssel fordul a felhasználóhoz, például ha egy “bank” e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, vagy ha valakitől előleget, pénzt kérnek egy csomag kézbesítéséért vagy nyereményért cserébe.

Gyanút kelthet az is, ha eltér a feladó neve és a valódi tartomány, ha a kettő nem egyezik és/vagy az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza, jó eséllyel átverésről van szó. A csalók előszeretettel használják fel a népszerű híreket és vészhelyzeteket is annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka például annak, hogy az adathalász e-mailek száma megugrik kritikus helyzetekben.

Hirdetés
0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Hatályba lép az új transzferár-rendelet január 23-án

Több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit az új transzferár-rendelet.

A lakásárak sprintelnek, a bérek kocognak: egyre nagyobb a szakadék

Az Eurostat szerint 2025 harmadik negyedévére a hazai ingatlanárak 275%-kal, vagyis közel a négyszeresükre emelkedtek 2015-höz képest, ami az EU-ban a legmagasabb érték.

Kanada és Kína kölcsönös vámcsökkentésben állapodott meg

Carney szerint cserébe Kína vállalta, hogy március 1-jétől mintegy 15 százalékra mérsékli a kanadai repcemagra kivetett vámot, amely jelenleg 84-85 százalék körül van. Emellett a kínai fél közlése szerint a kanadai homárra, rákra és borsóra nem vonatkoznak majd a vámintézkedések.

Rekordot döntött az európai uniós vendégéjszakák száma 2025-ben

Az előző évhez képest 2025-ben szinte valamennyi uniós tagállamban nőtt a vendégéjszakák száma.
Hirdetés

Hírek

Hatályba lép az új transzferár-rendelet január 23-án

Több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit az új transzferár-rendelet.

A lakásárak sprintelnek, a bérek kocognak: egyre nagyobb a szakadék

Az Eurostat szerint 2025 harmadik negyedévére a hazai ingatlanárak 275%-kal, vagyis közel a négyszeresükre emelkedtek 2015-höz képest, ami az EU-ban a legmagasabb érték.

Rekordot döntött az európai uniós vendégéjszakák száma 2025-ben

Az előző évhez képest 2025-ben szinte valamennyi uniós tagállamban nőtt a vendégéjszakák száma.

35 millió forintos bírság a FuturAqua Nyrt.-re

A feltárt jogsértések miatt az MNB megtiltotta a kibocsátónak a piaci manipulációról szóló rendelkezések ismételt megsértését és 30 millió forint piacfelügyeleti bírsággal sújtotta.

Ne felejtsenek el időben nyilatkozni az adókedvezményekről!

Az adóelőleg-nyilatkozatok néhány kattintással elérhetők a NAV honlapján - tették hozzá.

NAV: megújul az egyéni vállalkozók elektronikus bejelentőfelülete

A NAV szerint jelentős előrelépés az is, hogy az új felületen a vállalkozó képviselője, meghatalmazottja teljeskörűen intézheti a vállalkozással kapcsolatos ügyeket, bejelentéseket.

Devizapiac – Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.

Ezredik útvonalát indítja a Wizz Air

A légitársaság tavaly novemberben állította forgalomba 250. repülőgépét, idén januárban köszöntötte 500 milliomodik nemzetközi, tavaly év végén pedig 60 milliomodik magyar utasát.
Hirdetés

Gazdaság

Készpénzmentes üzletek: lehetőség vagy vállalati kockázat?

A kereskedelemben egyre erősebben jelenik meg a készpénzmentes működés felé való elmozdulás, amelyet egyszerre mozgatnak technológiai újítások, vásárlói igények és vezetői döntések. A CMO...

NGM: Magyarország pénzügyei rendezettek, a költségvetés stabil

Októberben (egy hónap alatt) a központi alrendszer 339,0 milliárd forint hiánnyal zárt, szemben az előző évi azonos havi 427,0 milliárd forintos hiánnyal.

10 újdonság, amit a magyar revolutosok megkaphatnak a közeljövőben

Érkeznek a hírek a sajtóban arról, hogy a Revolut megnyitotta a magyarországi fióktelepét. De azt már kevesen tudják, hogy az jogilag már évek óta...

Nem a párna a pénz legjobb helye az inflációban

Akciós bankbetétekkel rövid távon is kivédhető a pénzromlás