木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

CHA:ChatGPT:是平台的缪斯还是黑客的「MOSS」

作者:

时间:1900/1/1 0:00:00

图片来源:由 Maze AI 生成

ChatGPT 的出现对当今的网络安全形式构成了一定的威胁。为什么这么说?ChatGPT 内置的代码生成器功能可以快速自定义生成符合攻击需求的初阶代码,对于菜鸟黑客来说是雪中送炭,对于老鸟来说也是锦上添花。

ChatGPT 直接生成恶意代码,将一个开发能力薄弱,「有心无力」的威胁主体进化成一个可以随时发动攻击的「脚本小子」(脚本小子不像真正的黑客那样发现系统漏洞,他们通常使用别人开发的程序来恶意破坏他人系统)。ChatGPT 也能向用户回答输出整理之后的网络攻击知识,加快菜鸟黑客的学习进程。同时,ChatGPT 也担任了高阶黑客的「脚本助手」,虽不能直接完成高级黑客的工作,但ChatGPT 的出现大大提升了这类代码的编写速度,降低了可观的工作量。由于攻击往往需要在限定时间内完成,所以这种提速对黑客来说意义重大。

Meta将组建顶级AI团队,拟开发自家ChatGPT:金色财经报道,Meta公司首席执行官马克·扎克伯格宣布,Meta将会组建一个顶级产品开发集团,专门关注内容生成式AI技术。扎克伯格表示,Meta公司内部原来有很多研究生成式AI技术的团队,现在管理层开始把这些技术团队整合在一起,组建一个新的产品集团,目的是围绕这项技术开发出精彩的产品体验。

扎克伯格表示,Meta的长远目标是开发AI机器人,可以通过各种方式给消费者提供帮助,但是在目前的阶段,Meta正在开发有关文字(即有关旗下两大移动聊天工具WhatsApp和Messenger)、图片(比如Instagram中创意性特效和广告产品)、视频以及混合多模式的产品体验。(彭博社)[2023/2/28 12:33:44]

在这个案例中,用户提出了需求,表明需要编写一段最为精简的 JS 脚本来探测特定 URL 接口数据中的信用卡号,支付信息等内容。ChatGPT 给出了多段基于正则表达式的 JS 脚本,且并未提示违反 OpenAI 内容生成的相关协议。

此段代码虽不能单独完成一段攻击,但是可以用于黑客拿到一定权限之后的数据分析工作,加快黑客掠夺数据库中有价值信息的进程。绝大部分情况下代码在使用之前仍然需要调试,但是已经提供主体内容如本此探测中的最为复杂的正则部分,剩下的调试工作对于有经验的黑客来说并不是难事。

Polis与MCN Ventures合作在Polis Chain上构建跨链DeFi生态系统:12月22日消息,基于社区的去中心化金融 (DeFi) 平台 Polis 宣布与去中心化 VC MCN Ventures 建立合作伙伴关系。此次合作是 Polis 的首次合作,将专注于在 Polis 的原生区块链 Polis Chain 上构建跨链 DeFi 生态系统。 作为合作的一部分,MCN Ventures 将在未来几周内在 Polis Chain 上部署四个新项目。

谈到合作,Business DAO 经理 Andreas Meyer评论道,“对于我们的项目,这是我们第一次与风险基金合作。特殊的是MCN是完全去中心化的,在DeFi领域拥有庞大的网络。这为我们在 2022 年发展 Polis Chain 带来了许多新机会。我们期待这种合作以及我们链上未来的新项目。”(ambcrypto)[2021/12/22 7:56:58]

韦氏评级:Chainlink的效用会随着MakerDAO添加LINK作为抵押品而扩展:此前消息,MakerDAO社区正考虑新增支持Chainlink代币LINK作为抵押物,以进一步解决稳定币DAI的流动性和溢价问题。

加密货币评级机构韦氏评级(Weiss Ratings)就此发推称:“Chainlink的效用可能会随着MakerDAO添加LINK作为抵押品而扩展。支持DAI的资产越多,DAI就越坚挺。这是一个很好的例子,说明网络效应和正向循环可以使加密行业‘像病一样蔓延。”[2020/4/25]

ChatGPT 的强项是生成具有一定格式化,无需太多逻辑,且表达通常的文书。钓鱼邮件便很符合这类特点,需要较为官方的语气使被攻击者信服。通常情况下人为撰写这么一份文书是较为耗时的,ChatGPT 将彻底改变这种情况,因为它允许攻击者大规模地生成伪官方的个性化电子一件通知。但是,要使邮件包含所有攻击者想要的必要组件,攻击者必须向 chatGPT 提供非常详细的说明。

动态 | Bitcoin Cash社区抨击Poloniex交易所的BCHABC代码:据AMBCrypto消息,4月11日,Poloniex发推宣布为其非美国用户开启BCHABC和BCHSV保证金交易。这一消息在推特和Reddit等社交媒体平台上遭到Bitcoin Cash社区成员的抨击。社区要求交易所将Bitcoin Cash交易代码改为Bitcoin Cash(BCH),而不应该是该交易所目前列出的Bitcoin Cash ABC(BCHABC)。[2019/4/13]

主流网络钓鱼攻击通常由一系列电子邮件配合构成,每封电子邮件都会逐渐获得受害者更多的信任。因此,对于第二、第三和第 N 封电子邮件,由于 ChatGPT 可以“记住”上下文的内容(用户输入)和情节(前项输出),因此它确实可以为网络犯罪分子节省大量撰写的时间。现阶段对于此类机器生成的文本内容,暂时还并没有很好的识别和侦测方法,对于这类“高仿真”的文本人类逐渐失去分辨能力。

声音 | IronChain Capital创始人:机构托管人离进入加密货币行业不远:7月10日消息,IronChain Capital的创始人兼首席执行官Jonathan Benassaya将加密货币行业缺乏机构托管人归因于“恶性循环”,因为投资者希望加密货币服务来自托管人,但托管人希望在建立加密货币业务之前现有大量的投资者。但Jonathan也认为,他们希望加密货币能像黄金一样安全地存放在保险库里。但由于加密的托管级别与其他资产相同,只是加密货币是通过区块链技术来实现安全性。所以随着托管人对加密货币安全性的认可,他们将会逐步踏入这个行业。[2018/7/10]

所谓帮信罪,全称是帮助信息网络犯罪活动罪(以下简称“帮信罪”),被规定于我国《刑法》第 287 条之二中,指的是明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助。近年来,帮信罪呈井喷式发展,根据最高检 2021 年发布的前三季度全国检察机关主要办案数据。2021 年的 9 个月里,全国检察机关起诉帮信罪同比增长 21.3 倍,起诉人数达 79307 人,从数量上看与危险驾驶罪、盗窃罪、罪并驾齐驱排名第四。2022 年上半年则更为恐怖,仅仅 6 个月的时间,全国检察院就已起诉 6.4 万人,超过了罪的人数。

那么,一个关键的问题,如果自家开发的 ChatGPT 等 AI 工具被犯罪分子利用为上述犯罪工具,是否会构成帮信罪?先给答案:有可能。

先说帮信罪,在该罪的客观方面,法条明确规定行为人需要为上游利用信息网络实施犯罪活动的犯罪分子提供互联网接入、服务器托管、网络存储、通讯传输、支付结算等特定类型化的技术支持与帮助行为才能构成犯罪。因此,是否构成该罪有三个重点需要考虑:行为人提供帮助的上游犯罪行为是否是「利用信息网络实施的犯罪行为」?提供帮助的行为人是否「明知」他人正在实施犯罪?以及行为人是否为上游犯罪提供了技术、推广和资金结算方面的支持?

如前所述,如果犯罪分子利用 ChatGPT 等工具生成钓鱼邮件实施网络,即可被认定为「利用信息网络实施的犯罪行为」。那么我们接下来考虑,ChatGPT 的运营方是否“明知”他人正在利用 AI 工具实施网络犯罪?在帮信罪的构成要件中,认定「明知他人利用信息网络实施犯罪」是重中之重,也争议最大。但是 2019 年两高发布《在关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》后,关于「明知」的认定迎刃而解,该司法解释第 11 条引入了推定的方法,列举了 6 种可以推定行为人明知他人犯罪的情形,除有相反证据证明否则直接可认定行为人主观上具备「明知」要件。六种情形我们就不一一例举,但用 ChatGPT 来说,如果实践中(1)经监管部门告知如果该 AI 被利用为犯罪工具后仍然实施有关行为;或(2)接到该 AI 被利用为犯罪工具的举报后不履行法定管理职责,即可被认定为 ChatGPT 的运营商“明知”他人正在利用自己开发的工具实施犯罪。

最后,使用 ChatGPT 生成可信度更高的网络文案或者生成推广文案,是否属于为上游犯罪提供了技术、推广、结算方面的支持?飒姐团对认为这个问题具有一定的争议,且由于目前尚未有可供参考的司法实践,我们不能给出一个绝对肯定的答案,因此还需要具体案件具体分析。但是,总的来说,如果 ChatGPT 生成的钓鱼软件可信度较高、推广文案非常容易吸引一般用户的注意,那么我们认为,在我国的司法实践中,大概率会将这种 AI 工具列入「提供技术帮助」或「推广帮助」的行为,运营者们务必警惕。

ChatGPT 作为类似于信息发布、搜索引擎的网络服务提供者,需要履行信息网络安全管理义务。如果类似网络攻击类违法信息被监管部门要求责令整改,而平台无法提供有效的管理措施或技术措施来阻止该类信息传播,致使违法信息大量传播的,则可能涉嫌拒不履行网络安全管理义务。

致使违法信息大量传播的标准是很明确的,致使传播违法视频文件以外的其他违法信息二千个以上的,或者致使向二千个以上用户账号传播违法信息的,都算作大量传播。类似于 OpenAI 这样体量的公司很容易达到这个数额。且若有一个安全漏洞在 ChatGPT 等平台中广泛的被咨询,从而造成了大量的社会危害,容易被归为“造成严重后果”。但实际上,由于构成该罪需要运营方被监管部门要求责令整改后依然拒不整改才能构成,在司法实践中较为少见,因此总体来看风险与前述犯罪相比并不大。

毫无疑问,ChatGPT 可以减少网络安全专业人员 / 黑客的工作量。但就目前而言,除了机器效率,没有什么可以与人类的工作相提并论——后者仍然比这种人工智能技术更准确、更可靠。

ChatGPT 可以作为网络安全行业积极正向的推动,也可以沦为黑客手中恶意攻击的辅助工具。平台方应该更好的安全措施和内容过滤机制来防止类似模型被用于恶意代码设计等网络攻击的实施。

飒姐团队提醒您,ChatGPT 虽好,但是也是一把双刃剑。企业平在开发平台的过程中需要重视相关输出信息的筛选和过滤,事先提供明确的技术治理和救济机制,稍被不慎利用,便可能会有刑事风险缠身。

撰文:肖飒法律团队

来源:DeFi之道

DeFi之道

个人专栏

阅读更多

金色早8点

金色财经

Odaily星球日报

欧科云链

澎湃新闻

Arcane Labs

深潮TechFlow

MarsBit

BTCStudy

链得得

标签:CHAHATCHATGPTTriveChain人工智能chatGPT下载BCHATBlockGPT

Pol币热门资讯
元宇宙:元宇宙热退潮 XR产业回归理性

2月16日,字节跳动旗下VR公司PICO爆出裁员200-400人,优化比例达20%-30%;腾讯传出XR业务变更路径,团队调整;而在不久前,快手解散全景视频业务.

1900/1/1 0:00:00
BAR:太心急 谷歌匆忙上线自家ChatGPT导致市值蒸发逾千亿美元

谷歌想证明它可以在AI竞赛中与微软抗衡,创建一个新的人工智能搜索引擎,但一个错误回答最终导致母公司 Alphabet 的市场损失超过千亿美元。周三,美股三大指数低开低走.

1900/1/1 0:00:00
WEB:A16z 调查:Web3 游戏玩家更偏爱硬核游戏

撰文:Robin Guo ( a16z 游戏投资合伙人)哪些人是 Web3 游戏玩家,是休闲玩家还是硬核玩家?对此,A16z Games 进行了一项调查,以进一步了解情况.

1900/1/1 0:00:00
ENS:打不过就加入?OpenSea为应对“Blur挑战” 首次向Traders低头

原文:《首次「被动防御」,OpenSea遇到历史上最大挑战》作者:Cookie,律动 BlockBeatsOpenSea 终于「低头」了。 限时零手续费、可选版税、放宽市场黑名单限制.

1900/1/1 0:00:00
AME:1月份 GameFi 行业报告

Jan. 2023, DanielData Source: January Monthly GameFi Report在经历了艰难的一年之后,1 月是对加密货币市场最有利的月份.

1900/1/1 0:00:00
数字资产:观点:成为全球 Web3 中心 香港仅有监管还不够

撰文:Lily Z. King,Cobo COO中国香港金融管理局近期发布了关于稳定币相关活动监管的文件.

1900/1/1 0:00:00