Hãy cẩn thận vì ChatGPT vừa tạo ra một phần mềm độc hại siêu tinh vi

Nguyễn Thị Minh Tú

Minh Tú Nguyễn
ChatGPT có thể tạo ra một malware tinh vi đến đáng sợ

Ngay cả phần mềm phát hiện Virus nổi tiếng cũng không thể nhận biết được malware này (Ảnh: Hackread)
Khi các công cụ AI như Bard và ChatGPT đã được sử dụng rộng rãi, có lẽ đã đến lúc bắt đầu đặt câu hỏi về sự an toàn. Đặc biệt là mới đây, một người dùng đã sử dụng ChatGPT để tạo ra một malware (phần mềm độc hại) một cách tinh vi đến mức gần như không thể phát hiện được.
Theo Digital Trends, nhà nghiên cứu bảo mật Forcepoint Aaron Mulgrew vừa tạo ra phần mềm độc hại zero-day chỉ bằng ChatGPT. Mặc dù chatbot của OpenAI có các biện pháp bảo vệ để ngăn người dùng thực hiện việc này, nhưng người này đã tìm thấy một lỗ hổng.

ChatGPT có thể tạo ra một malware tinh vi đến đáng sợ

Ảnh minh họa (Nguồn ảnh: Gizmodo)
Thay vì để chatbot tạo một malware hoàn chỉnh cùng một lúc, Mulgrew được cho là đã yêu cầu ChatGPT viết các dòng mã độc riêng biệt. Sau khi quá trình hoàn tất, Mulgrew có thể biên dịch các chức năng riêng lẻ thành một chương trình đánh cắp dữ liệu thống nhất.

Malware được tạo ra ngụy trang thành một ứng dụng bảo vệ màn hình tự động khởi chạy trên Windows, với khả năng lấy dữ liệu từ các tệp, chia nhỏ dữ liệu thành các phần nhỏ hơn ẩn trong hình ảnh và tải dữ liệu đó lên thư mục Google Drive.

Việc Mulgrew có thể tạo ra một phần mềm độc hại theo cách này đã đủ đáng sợ, nhưng điều này vẫn còn có thể tồi tệ hơn nữa. Được biết, Mulgrew đã có thể tinh chỉnh và củng cố đoạn mã của mình bằng ChatGPT đến mức các thử nghiệm VirusTotal không thể phát hiện ra. Phần mềm độc hại này cũng được cho là tinh vi như bất kỳ mối đe dọa cấp quốc gia nào.

ChatGPT có thể tạo ra một malware tinh vi đến đáng sợ

Chỉ trong vòng vài giờ, người này đã tạo ra một malware siêu tinh vi với ChatGPT (Anhr: Reddit)
Tuy nhiên, điều đáng sợ nhất là anh ấy đã tự mình làm tất cả những việc này chỉ trong vài giờ. Việc tạo ra phần mềm độc hại ở cấp độ này thường là nỗ lực của cả nhóm và sẽ cần nhiều tuần làm việc để biên dịch.

Rất may, phần mềm độc hại này không được công khai. Đây chỉ là một thử nghiệm mà Mulgrew đang tiến hành. Nhưng điều này cho thấy ChatGPT có thể nguy hiểm như thế nào nếu rơi vào tay kẻ xấu.
 
Bên trên