ΚΙΝΗΤΗ ΤΗΛΕΦΩΝΙΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΚΥΠΡΟΥ - ΤΕΥΧΟΣ 292
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
ΤΊ ΕΊΝΑΙ<br />
ΤΟ CHATBOX<br />
CHATGPT;<br />
Το ChatGPT3 αποτελεί ένα, κατά βάση, γλωσσικό<br />
μοντέλο τεχνητής νοημοσύνης για τη δημιουργία<br />
πειστικών<br />
κειμένων, τα οποία<br />
είναι δύσκολο να διακριθούν<br />
από αυτά<br />
που γράφουν οι άνθρωποι.<br />
Ως εκ τούτου,<br />
οι εγκληματίες<br />
του κυβερνοχώρου<br />
προσπαθούν ήδη να<br />
αξιοποιήσουν αυτήν<br />
την τεχνολογία για<br />
την πραγματοποίηση<br />
επιθέσεων phising.<br />
Προηγουμένως, το<br />
κύριο εμπόδιο για<br />
την πραγματοποίηση<br />
μαζικών εκστρατειών<br />
phising αποτελούσε<br />
το υψηλό κόστος για<br />
τη σύνταξη του εκάστοτε<br />
στοχευμένου<br />
email. Το ChatGPT<br />
φαίνεται να αλλάζει<br />
δραστικά τις ισορροπίες, επειδή μπορεί να επιτρέψει<br />
στους επιτιθέμενους να δημιουργήσουν<br />
πειστικά και εξατομικευμένα μηνύματα phising<br />
σε βιομηχανική κλίμακα. Μπορεί ακόμη και να<br />
Το ChatGPT είναι μια εφαρμογή τεχνητής νοημοσύνης -που επιτρέπει<br />
διάλογο και απαντήσεις- η οποία κυκλοφόρησε από την OpenAI τον Νοέμβριο<br />
2022. Βασίζεται στην οικογένεια μεγάλων γλωσσικών μοντέλων<br />
GPT-3.5 της OpenAI και είναι βελτιστοποιημένο τόσο με εποπτευόμενες<br />
όσο και με ενισχυτικές τεχνικές εκμάθησης. Η ακρίβεια και η λεπτομέρεια<br />
των απαντήσεων που δίνει έχει κινήσει το ενδιαφέρον εκατομμυρίων<br />
ανθρώπων σε ολόκληρο τον κόσμο.<br />
ΑΝ ΚΑΙ ΤΟ CHATGPT ΔΕΝ<br />
ΚΆΝΕΙ ΑΠΟΛΎΤ Σ ΤΊΠΟΤΑ<br />
ΚΑΚΌΒΟΥΛΟ, ΜΠΟΡΕΊ ΝΑ<br />
ΒΟΗΘΉΣΕΙ ΤΟΥΣ ΕΙΣΒΟΛΕΊΣ<br />
ΣΕ ΔΙΆΦΟΡΑ ΣΕΝΆΡΙΑ, ΓΙΑ<br />
ΠΑΡΆΔΕΙΓΜΑ, ΓΡΆΦΟΝΤΑΣ<br />
ΠΕΙΣΤΙΚΆ ΣΤΟΧΕΥΜΈΝΑ<br />
ΜΗΝΎΜΑΤΑ PHISING.<br />
προσδώσει αληθοφάνεια στην ανταπόκριση,<br />
δημιουργώντας πειστικά ψεύτικα e-mail που<br />
αποστέλλονται φαινομενικά<br />
μεταξύ εργαζομένων. Δυστυχώς,<br />
αυτό σημαίνει ότι ο<br />
αριθμός των επιτυχημένων<br />
επιθέσεων phishing μπορεί<br />
να αυξηθεί. Πολλοί χρήστες<br />
έχουν ήδη διαπιστώσει ότι<br />
το ChatGPT είναι ικανό να<br />
δημιουργεί κώδικα, ακόμη<br />
και κακόβουλης μορφής.<br />
Η δημιουργία ενός απλού<br />
infostealer θα είναι εφικτό<br />
να πραγματοποιηθεί ακόμη<br />
και χωρίς δεξιότητες προγραμματισμού.<br />
Ωστόσο,<br />
οι επιμελείς χρήστες δεν<br />
έχουν να φοβηθούν τίποτα.<br />
Οι λύσεις ασφαλείας μπορούν<br />
να εντοπίσουν και<br />
να εξουδετερώσουν έναν<br />
κώδικα γραμμένο από bot<br />
τόσο γρήγορα όσο συμβαίνει<br />
με όλα τα παλαιότερα<br />
κακόβουλα προγράμματα που δημιουργήθηκαν<br />
από ανθρώπους. Ενώ ορισμένοι αναλυτές<br />
εκφράζουν ανησυχία ότι το ChatGPT μπορεί<br />
ακόμη και να δημιουργήσει ένα μοναδικό κακόβουλο<br />
λογισμικό για κάθε συγκεκριμένο θύμα,<br />
αυτά τα δείγματα θα εξακολουθούσαν να<br />
παρουσιάζουν κακόβουλη συμπεριφορά που<br />
πιθανότατα θα εντοπιστεί από μια λύση ασφαλείας.<br />
Επιπλέον, το κακόβουλο λογισμικό που<br />
γράφεται με bot είναι πιθανό να περιέχει λεπτά<br />
σφάλματα και λογικές ανακολουθίες, πράγμα<br />
που σημαίνει ότι δεν έχει ακόμη επιτευχθεί πλήρης<br />
αυτοματοποίηση της κωδικοποίησης κακόβουλου<br />
λογισμικού. Αν και το εργαλείο μπορεί<br />
να φανεί χρήσιμο για τους επιτιθέμενους, οι<br />
αμυνόμενοι μπορούν επίσης να επωφεληθούν<br />
από αυτό. Για παράδειγμα, το ChatGPT είναι<br />
ήδη σε θέση να εξηγήσει γρήγορα τι κάνει ένα<br />
συγκεκριμένο κομμάτι κώδικα. Στο πλαίσιο της<br />
ομάδας SOC, όπου οι συνεχώς καταπονημένοι<br />
αναλυτές καλούνται να αφιερώσουν ελάχιστο<br />
χρόνο για κάθε περιστατικό, θα μπορούσε να<br />
λειτουργήσει ως εργαλείο για την επιτάχυνση<br />
των διαδικασιών. Στο μέλλον οι χρήστες θα<br />
δουν πιθανώς πολλά εξειδικευμένα προϊόντα:<br />
ένα μοντέλο αντίστροφης μηχανικής για την<br />
καλύτερη κατανόηση του κώδικα, ένα μοντέλο<br />
επίλυσης CTF, ένα μοντέλο έρευνας ευπάθειας<br />
και πολλά άλλα.<br />
37 37 KT KT ΜΑΡ NOE 2023 2022