Интересно «ChatGPT, унизь меня». Готово: вы уволены, а сервер компании взломан.

Admin

Администратор

«ChatGPT, унизь меня». Готово: вы уволены, а сервер компании взломан.


1770925067222

Как безобидный тренд с карикатурами от ChatGPT подставляет ваш бизнес.


В соцсетях разошелся тренд: пользователи просят ChatGPT «создать карикатуру на меня и мою работу на основе всего, что ты обо мне знаешь» и выкладывают результат в Instagram и другие площадки. Со стороны это выглядит безобидной игрушкой, но аналитик Fortra Джош Дэвис предупреждает, что такие посты повышают риск социальной инженерии, угона аккаунтов LLM и утечки чувствительных данных.

По оценке Дэвиса, к восьмому февраля в Instagram набралось около 2,6 млн подобных изображений, часто со ссылками на профили авторов, включая закрытые и открытые аккаунты. В своей публикации он отмечает, что в ленте быстро встречаются люди из разных сфер - от банков и HR до разработки и медицины, а значит, «профессиональные маркеры» становятся публичными и удобными для сборки OSINT. Об этом он написал в блоге Fortra о рисках «теневого» использования ИИ.

Даже когда модель не задает дополнительных вопросов, сама карикатура и подписи к ней становятся сигналом для атакующего: человек использует LLM в рабочих задачах и, вероятно, вводит в чат рабочие данные. Проблема в том, что эти данные сохраняются в истории запросов. Если злоумышленник получит доступ к аккаунту, он сможет просмотреть переписки и целенаправленно искать там внутреннюю информацию компании - от фрагментов документов и персональных данных до деталей процессов и инструментов, которые облегчают последующие атаки.

Дэвис описывает довольно приземленный сценарий: по никнейму и содержимому профиля в соцсети, плюс по подсказкам из «рабочей» карикатуры, можно вычислить корпоративный email и подготовить адресный фишинг. Дальше в ход идут типовые приемы - ссылка на страницу перехвата учетных данных или атака с перехватом сессии. После угона аккаунта злоумышленник получает доступ к истории промптов и может использовать найденные сведения для мошенничества, продажи или вымогательства, если данные окажутся достаточно чувствительными.

Отдельно он упоминает и более «продвинутые» варианты вроде инъекции промпта (prompt injection) и джейлбрейкинга (jailbreaking), но считает их маловероятными из-за сложности. Основной практический вывод для компаний другой: сначала получить видимость того, какие LLM и AI-сервисы используют сотрудники, затем ввести понятные правила и ограничения для «теневых» приложений, а также мониторить утечки и признаки компрометации учетных данных.
 
Похожие темы
Admin Интересно С такими помощниками и врагов не надо. Почему расширения для ChatGPT в Chrome могут быть опасны. Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Кто-то учился 5 лет, чтобы писать код, а кто-то просто нажимает кнопку в ChatGPT — и получает тот же результат Новости в сети 0
Support81 Пару минут — и новый паспорт: ChatGPT обманул проверку личности Новости в сети 0
Support81 Северная Корея использовала ChatGPT для создания невидимого кибероружия Новости в сети 0
Support81 Интересно Выводы ChatGPT по натальной карте(пол,дата, время и место рождения) Свободное общение 1
Support81 ChatGPT вместо мозгов: школьники массово переходят на ChatGPT Новости в сети 0
Support81 ChatGPT для бабушек: не понадобится даже смартфон Новости в сети 0
Support81 Продвинутый обучающий курс по использованию ChatGPT (2024) Полезные статьи 3
Support81 GODMODE GPT: ChatGPT без цензуры и ограничений Новости в сети 0
Support81 PentestGPT: студент автоматизировал процесс взлома с помощью ChatGPT Новости в сети 0
У Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 2
yaNaSvyazi [Prince Patni] [Udemy] Раскрытие возможностей ChatGPT в науке о данных: руководство от А до Я (2023) Способы заработка 0
yaNaSvyazi [Udemy] Секреты и совершенное владение ChatGPT (2023) Способы заработка 0
yaNaSvyazi [Pascio] Курс по работе с ChatGPT (2023) Способы заработка 0
yaNaSvyazi [Wealth Whispers] [Udemy] Как использовать ChatGPT для YouTube (2023) Способы заработка 0
yaNaSvyazi [Виталий Бруновский] [Udemy] Как заработать с помощью ChatGPT? (2023) Способы заработка 0
W Мне нужен разработчик читов У меня есть источник Я хочу добавить хороший и волшебный драйвер для мобильной игры pubg Программирование 0
H Интересно.А меня взломали? Полезные статьи 0
D Только у меня ? Свободное общение 3
F Стоит ли покупать tooligram, или как меня кинули на 18 000р Свободное общение 5
S Слив дорогого обучения лично от меня Полезные статьи 1
E Как меня обманули, тем самым слив неплохую схему Способы заработка 3
L Возьмите меня в напарники Ищу работу. Предлагаю свои услуги. 0
2 реально ли меня будет найти Свободное общение 12

Название темы