Ngày pháp luật

ChatGPT được sử dụng để viết ra mã độc tấn công máy tính người dùng

Anh Vũ

Dù được thiết kế chặn tạo mã độc, người dùng vẫn có thể lách luật khi xây dựng từng phần sau đó ghép nối lại thành đoạn mã hoàn chỉnh.

Không chỉ giúp người dùng trả lời câu hỏi, đưa ra gợi ý hay thậm chí mở khóa hệ điều hành Windows, ChatGPT mới đây còn được một chuyên gia bảo mật sử dụng để tạo nên mã độc, có khả năng đánh cắp thông tin người dùng.

Chuyên gia Aaron Mulgrew từ công ty bảo mật Forcepoint cho rằng khả năng viết mã nguồn của ChatGPT đã giúp anh tạo thành công mã độc thông qua các đoạn hội thoại với AI. Dù trí tuệ nhân tạo này được tích hợp nhiều phương thức ngăn chặn AI tự động tạo mã độc, tuy nhiên Aaron đã tìm ra cách thay thế để bắt ChatGPT thực hiện điều mà anh muốn.

Ban đầu, Aaron Mulgrew sử dụng ChatGPT để hoàn thiện mã nguồn được cắt nhỏ thành nhiều phần khác nhau. Sau khi AI hoàn thiện mã tổng thể, chuyên gia bảo mật nhận ra rằng các tin tặc có thể dễ dàng ghép đoạn mã này lại, triển khai mà không cần tới một nhóm hacker giàu kinh nghiệm hay không cần tự viết code.

ChatGPT được sử dụng để viết ra mã độc tấn công máy tính người dùng - Ảnh 1

Mã độc nói trên sẽ mạo danh thành một ứng dụng chỉnh sửa hình nền. Khi được cài vào thiết bị sẽ tự động tìm các định dạng văn bản để tìm kiếm thông tin có khả năng đánh cắp. Những thông tin kể trên sau đó tiếp tục được chia thành nhiều phần nhỏ, tổng hợp lại và gửi về phía tin tặc tấn công thông qua Google Drive.

Đoạn mã theo Aaron được ChatGPT thiết kế hết sức chặt chẽ, có thể vượt qua sự phát hiện của máy tính hay nhiều phần mềm bảo mật khác. 

Dù được thiết kế bởi một chuyên gia bảo mật với mục đích nghiên cứu. Giới công nghệ vẫn cho rằng đây là thông tin báo động khi tin tặc có thể sử dụng ChatGPT để hỗ trợ phát triển các ứng dụng, phần mềm giúp tấn công vào thiết bị người dùng.

Một mặt, người dùng cần tự bảo vệ chính mình thông qua việc sử dụng các biện pháp bảo mật, bảo vệ khi sử dụng các ứng dụng trực tuyến. Mặt khác, các doanh nghiệp phát triển AI cần hoàn thiện hơn nữa độ an toàn để những trí tuệ nhân tạo không còn dễ dàng bị lừa, sử dụng cho các mục đích xấu.

Tin Cùng Chuyên Mục