Comment ChatGPT, un chatbot IA, peut être utilisé pour compromettre la cybersécurité

Par Michael Francis et Salman Shaikh

L’intelligence artificielle (IA) est de plus en plus répandue dans le paysage informatique actuel et continuera de gagner du terrain dans les années à venir. En novembre 2022, Open AI a publié son projet ChatGPT (Chat Generative Pre-Trained Transformer), qui est un chatbot IA qui peut fournir des réponses instantanées à des questions basiques et complexes. Il a révolutionné la façon dont les tâches sont accomplies dans diverses industries. Malgré ses avantages, il est également utilisé par les acteurs malveillants comme méthode pour diffuser des virus, les dissimulant aux outils de sécurité et les rendant plus difficiles à détecter.

Comment il est couramment utilisé

Les cas d’utilisation du logiciel sont impressionnants et continuent d’évoluer à mesure que de plus en plus de personnes interagissent avec lui, en raison de sa capacité à apprendre des requêtes et des conversations précédentes. Les capacités du chatbot incluent l’analyse de texte, la traduction de la langue et même la possibilité de générer du code dans divers langages de programmation. ChatGPT a été utilisé pour répondre aux e-mails, résoudre des équations mathématiques et bien plus encore. L’application a explosé en popularité compte tenu de sa capacité à gérer une variété d’instructions. La version de base de l’application est gratuite, ce qui ajoute à son attrait de masse. Cependant, malgré tous les avantages, les utilisateurs doivent être conscients des risques de cybersécurité qui l’entourent.

Comment les pirates l’utilisent pour éviter les mesures de sécurité

D’abord et avant tout, l’IA n’a pas de code moral ou éthique à suivre car elle n’est pas sensible et ne peut pas faire la distinction entre le bien et le mal. Par conséquent, il peut être utilisé pour accomplir des tâches bonnes ou néfastes. Malgré le fait qu’Open AI a mis en place des protections sur son bot pour atténuer les cas d’utilisation abusive, selon des médias tels que Digital Trends et Ars Technica, les pirates ont déjà découvert des moyens de contourner ces protections pour utiliser cet outil à des fins criminelles.

Les pirates ont déjà été en mesure de créer une version « sombre » de ChatGPT, utilisée dans le but direct de générer du code malveillant et de diffuser des virus. Cette version de l’application peut également être utilisée pour améliorer les techniques d’ingénierie sociale des acteurs malveillants, en leur permettant d’imiter de manière experte les styles d’écriture de personnes et d’entreprises spécifiques lors de la création d’e-mails de phishing. Il fournira également des conseils sur la façon de rendre les e-mails de phishing plus attrayants et convaincants. Cette version du bot a des frais mensuels très bas (6,00 $) et l’abonnement comprend 100 requêtes.

Comment vous pouvez vous protéger

Bien que l’IA continue de gagner en popularité et apporte chaque jour de nouvelles menaces, nous ne sommes pas sans défense. Les gens peuvent prendre des mesures simples pour se protéger et protéger leurs appareils. En suivant les étapes ci-dessous, vous pouvez mieux vous protéger contre les cyberattaques basées sur l’IA et réduire le risque d’être victime d’un vol d’identité, de violations de données ou d’autres types de cybercriminalité.

  • Utilisez toujours des mots de passe forts et uniques sur vos comptes ;
  • Utilisez l’authentification multifacteur pour tous vos comptes ;
  • Gardez votre logiciel à jour;
  • Méfiez-vous des e-mails et des messages suspects ;
  • Utiliser un VPN (réseau privé virtuel) lors de la connexion aux ressources de l’entreprise ;
  • Sauvegardez fréquemment vos données ; et
  • Soyez prudent lorsque vous utilisez le Wi-Fi public.

Dans le court laps de temps depuis l’introduction de ChatGPT, les applications d’IA se sont multipliées. L’IA ne va pas disparaître de sitôt, et les avantages de l’outil seront également concurrencés par les inconvénients d’une mauvaise utilisation créée par de mauvais acteurs. Par conséquent, il est important d’être conscient de ces techniques sophistiquées et de leur utilisation croissante par les pirates. Pratiquer les mesures préventives mentionnées ci-dessus est un excellent point de départ. De cette façon, vous pouvez mieux vous protéger, ainsi que vos ordinateurs, du mieux que vous pouvez.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite