WormGPT är en generativ AI-modell som är specifikt utformad för cyberkriminella. Generativ AI har förändrat spelplanen inom många branscher har tekniken har börjat användas av aktörer inom cyberbrottslighet.
Ett nytt generativt AI-verktyg vid namn WormGPT har börjat att annonseras på underground forum som ett vapen för att lansera sofistikerade phishing- och business email compromise (BEC) attacker.
Blackhat alternativ till ChatGPT
Det här handlar inte om att man jailbreaker AI:t genom att använda befintliga modeller som DAN.
WormGPT designades från grunden för att vara helt utan begränsningar och betalningar för att presumera på systemet för 100 Euro per månad fungerar bara med kryptovalutor.
WormGPT är ett svart hatt-alternativ till GPT-modeller, specifikt utformat för aktörer med onda avsikter. Det gör det möjligt för cyberkriminella att automatisera skapandet av övertygande falska mejl, personifierade för mottagaren, vilket ökar framgångsgraden för attacken.
Vad är Business Email Compromise (BEC)-attacker?
Generativ AI kan skapa mejl med korrekt grammatik, vilket gör dem trovärdiga och minskar risken för att de flaggas som misstänkta.
BEC-attacker (Business Email Compromise) är en typ av cyberattack som syftar till att bedra företag och deras anställda genom e-post. Denna typ av attacker är vanligtvis avacerade och riktade, och deras huvudsakliga mål är att stjäla pengar eller värdefull information.
Med AI kan verktyget kommer framtida cyberattacker bli ännu mer sofistikerade
Verktyget beskrivs som ”den största fienden till den välkända ChatGPT” och är avsett att göra en mängd olagliga saker. Det agerar utan några etiska gränser och gör det möjligt för även nybörjare inom cyberbrottslighet att snabbt och i stor omfattning genomföra attacker utan att behöva tekniska kunskaper.
Generativ AI kan skapa mejl med enastående grammatik, vilket får dem att verka legitima och minskar risken för att de uppmärksammas som misstänkta. Detta demokratiserar genomförandet av sofistikerade BEC-attacker och gör det tillgängligt för en bredare skala av cyberkriminella.
Uppkomsten av sådana verktyg understryker hotet som generativ AI utgör och det brådskande behovet av robusta cybersäkerhetsåtgärder.