被盗的 ChatGPT 账户在暗网热销,ChatGPT 隐私和安全问题难解 手感颜值强到爆!这四款高素质曲面屏手机换机时必看满足高性能计算需求,全新ThinkPad T14p与X1 Carbon曝光华为实现ERP替换,会给别人用吗?苹果被指逼死第三方应用 第三方公司被其“挖人、挖技术”希捷向华为供货740万块硬盘 被重罚3亿美元:已达和解用户自驾突发紧急情况!最后用华为P60 Pro获救:用一次续一生华为实现ERP替换 会给别人用吗?苹果版余额宝收益4%?我可一点都不羡慕 背后有猫腻创七项折叠屏的全球唯一!vivo X Fold2图赏马斯克SpaceX星舰发射失败 当空爆炸员工竟庆贺:这是人类希望?折叠屏3.0时代!vivo X Fold2/X Flip手机发布全面均衡的折叠屏旗舰,vivo X Fold2评测华为突破封锁实现ERP系统置换,已在所有业务场景上使用出门问问大模型“序列猴子”亮相 与GPT-4相差50分?小模型助力企业营销,世优科技发布数字人BOTA

根据 Check Point 进行的一项研究,从今年 3 月以来,被盗的 ChatGPT 账户凭据在暗网上的交易数量正在上升,尤其是高级账户,这使得网络犯罪分子能够绕过 OpenAI 的地理围栏限制而无限制地访问 ChatGPT。

Check Point 在一篇博客文章中表示:” 我们在今年 3 月观察到,在暗网上与泄露或出售 ChatGPT 高级账户有关的讨论有所增加。虽然大部分被盗账号都被出售,但一些黑客也免费分享了被盗的 ChatGPT 高级账号,以宣传他们的服务或窃取账号的工具。”

有关 ChatGPT 的一些网络犯罪活动

在过去的一个月,Check Point 研究人员在暗网上观察到了与 ChatGPT 相关的各种讨论和交易。暗网上最新的活动包括泄露和免费发布 ChatGPT 账户的凭据,以及交易被盗的 ChatGPT 账户。

网络犯罪分子还采用暴力破解和检索工具交易 ChatGPT。这些工具允许网络犯罪分子通过运行大量的电子邮件地址和密码列表入侵 ChatGPT 账户,试图猜测访问现有账户的正确组合。

Check Point 在其博客文章中指出,有些网络犯罪分子还提供 ChatGPT 账户即服务,这是一种专门提供开设 ChatGPT 高级账户的服务,可能使用被盗的支付卡。

网络犯罪分子出售 SilverBullet 配置文件

Check Point 表示,网络犯罪分子还出售 SilverBullet 配置文件,允许以自动方式检索 OpenAI 平台的凭据。

SilverBullet 是一个 Web 测试套件,允许用户对目标 Web 应用程序执行请求。网络犯罪分子也使用同样的方法对不同的网站进行凭证填充和账户检索攻击,从而窃取在线平台的账户。

研究人员表示,以 ChatGPT 为例,他们能够大规模窃取账户,这个过程是完全自动化的,每分钟可以进行 50 到 200 次检索。此外,它还支持代理实现,在许多情况下,它可以绕过网站上的不同保护措施来抵御此类攻击。

Check Point 表示:” 例如一名网络犯罪分子专注于对 ChatGPT 产品的滥用和欺诈,他不仅出售 ChatGPT 账户,还提供另一个用于检查凭证有效性的自动化工具的配置。”

终身升级到 ChatGPT Plus

Check Point 表示,还有网络犯罪分子宣称可以提供 ChatGPT Plus 终身账户服务。买家通过电子邮件提供的 ChatGPT Plus 账户的终身升级费用为 59.99 美元,而 OpenAI 对这项服务的定价为每月 20 美元。

Check Point 表示:” 为了降低成本,这项地下服务还提供了一种选择,能够以 24.99 美元的价格与他人共享 ChatGPT 账户的访问权限,并且可以终身使用。”

使用被盗的 ChatGPT 账户凭据可以实现什么?

一些用户对 ChatGPT 账户的被盗凭证有巨大的需求,因为它可以帮助他们绕过地理围栏限制。Check Point 表示,网络犯罪分子使用 ChatGPT API 可以绕过这种限制,也可以使用付费账户。

网络犯罪分子的另一个潜在目的是获取个人信息,ChatGPT 账户存储所有者的最近查询记录。

Check Point 在博客文章中表示,” 当网络犯罪分子窃取现有账户时,他们可以从账户的所有者那里获得查询记录。这可能包括个人信息、产品和流程的细节等。”

OpenAI 在今年 3 月表示,Redis 客户端开源库漏洞导致 ChatGPT 中断和数据泄露,用户可以看到其他用户的个人信息和聊天查询记录。

该公司承认,约 1.2% 的 ChatGPT Plus 用户的聊天查询记录和个人信息,例如用户名、电子邮件地址、支付地址和部分信用卡信息被泄露。

关于 ChatGPT 的隐私和安全问题

在过去的几个月,围绕 ChatGPT 出现了各种隐私和安全问题。意大利数据隐私监管部门禁止采用 ChatGPT 聊天机器人收集和存储个人数据。该部门表示,如果 OpenAI 在 4 月 30 日前能够满足一系列数据保护要求,他们将取消对 ChatGPT 的临时禁令。

德国数据保护专员也警告说,由于数据安全问题,德国可能会禁止使用 ChatGPT。

与此同时,OpenAI 近日发布了一项漏洞赏金计划,邀请全球安全研究人员、道德黑客和技术爱好者帮助识别和解决其生成式人工智能系统中的漏洞。该公司将提供奖励,奖金从 200 美元到 2 万美元不等。

Leave a Reply