كيف يمكن لـ ChatGPT - والروبوتات المشابهة له - نشر البرامج الضارة |
مقدمة
كيف يمكن لـ ChatGPT - والروبوتات المشابهة له - نشر البرامج الضارة :
الذكاء الاصطناعي التوليدي هو أداة، مما يعني أنه يمكن لمجرمي الإنترنت استخدامه أيضًا. وإليك كيفية حماية نفسك.
تعتمد الكثير من هجمات التصيد الاحتيالي والتهديدات الأمنية الأخرى على الهندسة الاجتماعية، مما يؤدي إلى خداع المستخدمين للكشف عن كلمات المرور أو المعلومات المالية أو البيانات الحساسة الأخرى. يمكن الآن ضخ النص المقنع والصادق المطلوب لعمليات الاحتيال هذه بسهولة تامة، دون الحاجة إلى جهد بشري، وتعديله وتحسينه إلى ما لا نهاية لجماهير محددة.
في حالة ChatGPT، من المهم أن نلاحظ أولاً أن المطور OpenAI قد قام ببناء ضمانات فيه. اطلب منه "كتابة برامج ضارة" أو "بريد إلكتروني للتصيد الاحتيالي" وسيخبرك أنه "مبرمج لاتباع إرشادات أخلاقية صارمة تمنعني من المشاركة في أي أنشطة ضارة، بما في ذلك الكتابة أو المساعدة في إنشاء برامج ضارة.
ومع ذلك، ليس من الصعب جدًا الالتفاف حول وسائل الحماية هذه: يستطيع ChatGPT بالتأكيد البرمجة، ويمكنه بالتأكيد إنشاء رسائل بريد إلكتروني. حتى لو لم يكن يعلم أنه يكتب برامج ضارة، فمن الممكن أن يُطلب منه إنتاج شيء مثل ذلك . هناك بالفعل دلائل على أن مجرمي الإنترنت يعملون على الالتفاف على تدابير السلامة التي تم وضعها.
نحن لا نختار ChatGPT بشكل خاص هنا، ولكننا نشير إلى ما هو ممكن بمجرد استخدام نماذج اللغة الكبيرة (LLMs) مثلها لأغراض أكثر شريرة. في الواقع، ليس من الصعب جدًا تخيل قيام المنظمات الإجرامية بتطوير برامج ماجستير إدارة الأعمال الخاصة بها وأدوات مماثلة من أجل جعل عمليات الاحتيال الخاصة بها تبدو أكثر إقناعًا . ولا يقتصر الأمر على النص فقط: من الصعب تزييف الصوت والفيديو، ولكنه يحدث أيضًا.
عندما يطلب رئيسك تقريرًا عاجلاً، أو يطلب منك الدعم الفني للشركة تثبيت تصحيح أمني، أو يخبرك البنك الذي تتعامل معه بوجود مشكلة تحتاج إلى الرد عليها - تعتمد كل عمليات الاحتيال المحتملة هذه على بناء الثقة والتظاهر بالصدق ، وهذا شيء تقوم به روبوتات الذكاء الاصطناعي بشكل جيد للغاية . يمكنهم إنتاج نصوص ومقاطع صوتية وفيديو تبدو طبيعية ومصممة خصيصًا لجماهير محددة، ويمكنهم القيام بذلك بسرعة وباستمرار عند الطلب.
فهل هناك أي أمل بالنسبة لنا نحن البشر في موجة هذه التهديدات التي يدعمها الذكاء الاصطناعي؟ هل الخيار الوحيد هو الاستسلام وقبول مصيرنا؟ ليس تماما. لا تزال هناك طرق يمكنك من خلالها تقليل فرص تعرضك للاحتيال بواسطة أحدث التقنيات، وهي لا تختلف كثيرًا عن الاحتياطات التي يجب أن تفكر فيها بالفعل.
كيفية الحماية من عمليات الاحتيال المدعومة بالذكاء الاصطناعي
هناك نوعان من التهديدات الأمنية المتعلقة بالذكاء الاصطناعي التي يجب التفكير فيها. الأول يتضمن استخدام أدوات مثل ChatGPT أو Midjourney لتتمكن من تثبيت شيء لا ينبغي عليك تثبيته، مثل مكون إضافي للمتصفح. قد يتم خداعك للدفع مقابل خدمة ما عندما لا تحتاج إلى ذلك، أو باستخدام أداة تبدو رسمية ولكنها ليست كذلك.
لتجنب الوقوع في هذه الفخاخ، تأكد من أنك مطلع على ما يحدث مع خدمات الذكاء الاصطناعي مثل تلك التي ذكرناها، وانتقل دائمًا إلى المصدر الأصلي أولاً. في حالة ChatGPT على سبيل المثال، لا يوجد تطبيق جوال معتمد رسميًا، والأداة متاحة على الويب فقط. تنطبق القواعد القياسية عند العمل مع هذه التطبيقات والفرعية منها: تحقق من تاريخها، والمراجعات المرتبطة بها، والشركات التي تقف وراءها، تمامًا كما تفعل عند تثبيت أي برنامج جديد.
من المحتمل أن يكون النوع الثاني من التهديد أكثر خطورة: الذكاء الاصطناعي الذي يُستخدم لإنشاء نص أو صوت أو فيديو يبدو حقيقيًا بشكل مقنع. وقد يتم استخدام الإخراج لتقليد شخص تعرفه، مثل حالة التسجيل الصوتي المزعوم لرئيس تنفيذي يطلب الإفراج العاجل عن الأموال، وهو ما خدع أحد موظفي الشركة.
على الرغم من أن التكنولوجيا قد تطورت، إلا أن نفس الأساليب لا تزال تستخدم لمحاولة دفعك إلى القيام بشيء عاجل يبدو غير عادي إلى حد ما (أو جدًا). خذ وقتك، وتحقق مرة أخرى حيثما أمكن ذلك باستخدام طرق مختلفة (مكالمة هاتفية للتحقق من البريد الإلكتروني أو العكس)، واحترس من العلامات الحمراء - حد زمني لما يطلب منك القيام به، أو مهمة خارجة من العادي.
إن اتباع الروابط التي لا تتوقعها من النصوص ورسائل البريد الإلكتروني لا يعد عادةً فكرة جيدة، خاصة عندما يُطلب منك تسجيل الدخول في مكان ما. إذا كان من الواضح أن البنك الذي تتعامل معه قد اتصل برسالة، على سبيل المثال، فانتقل إلى موقع البنك مباشرة في متصفحك لتسجيل الدخول، بدلاً من اتباع أي رابط مضمن.
يعد تحديث أنظمة التشغيل والتطبيقات والمتصفحات لديك أمرًا ضروريًا (ويحدث هذا غالبًا تلقائيًا الآن، لذلك ليس هناك أي عذر). ستحميك أحدث المتصفحات من مجموعة كاملة من هجمات التصيد الاحتيالي والاحتيال، سواء كانت المطالبة المصممة لخداعك قد تم إنشاؤها بواسطة الذكاء الاصطناعي أم لا.
صوت أو فيديو يعمل بالذكاء الاصطناعي في الوقت الحالي، ولكن هناك علامات معينة يجب الانتباه إليها: فكر في عدم وضوح الصور وعدم اتساقها، أو النص الذي يبدو عامًا وغامضًا. على الرغم من أن المحتالين قد يحصلون على تفاصيل حول حياتك أو مكان عملك من مكان ما، فمن غير المرجح أن يعرفوا كل خصوصيات وعموميات عملياتك.
باختصار، كن حذرًا وتساءل عن كل شيء، فقد كان هذا صحيحًا قبل بزوغ فجر خدمات الذكاء الاصطناعي الجديدة، وهو صحيح الآن. مثل أقنعة الوجه في سلسلة أفلام Mission: Impossible (التي تظل خيالًا علميًا في الوقت الحالي)، يجب أن تكون متأكدًا تمامًا من أنك تتعامل مع من تعتقد أنك تتعامل معه قبل الكشف عن أي شيء.
تم نقل هذا المقال من كيف يمكن لـ ChatGPT - والروبوتات المشابهة له - نشر البرامج الضارة
نبذه عن المدونة :
مدونة اكسب التقنية تقدم لك المعلومات بشكل واضح ومنظم، وتوفر لك شروحات الربح من الانترنت بكل سهولة وبطرق وافية للمفاهيم التقنية، وتعتمد على محتوى موثوق وذو جودة عالية.
وبفضل ذلك، تعتبر مدونتنا مصدرًا مهمًا للمعلومات التقنية، ويستخدمها الكثيرون للبحث عن الحلول والإجابات عن أسئلتهم واستفساراتهم التقنية.
اشترك معنا :
مدونة اكسب في 60 دقيقه تزودكم بكل جديد في مجال الربح عبر الانترنت كن احد متابعينا ليصلك كل جديد عبر الاشتراك في مدونة اكسب في 60 دقيقة.
0 تعليقات