Как стать автором
Обновить

OpenAI заблокировала аккаунты ChatGPT, используемые северокорейскими хакерами

Время на прочтение1 мин
Количество просмотров3.8K

OpenAI объявила о блокировке учётных записей ChatGPT, которые использовали несколько северокорейских хакерских группировок. Злоумышленники применяли чат-бот для изучения будущих целей и поиска способов взлома их сетей.

Некоторые из заблокированных аккаунтов использовали ChatGPT в тактике, которую проводила группировка Velvet Chollima (Kimsuki, Emerald Sleet). Другие учётные записи могли быть связаны с группой Stardust Chollima (APT38, Sapphire Sleet).

OpenAI поделилась, что подозрительные аккаунты помог обнаружить отраслевой партнёр.

Злоумышленники обращались за помощью ChatGPT, чтобы найти инструменты для проведения кибератак. Также они использовали чат-бот для поиска информации, связанной с криптовалютой. Хакеры просили ChatGPT помочь в написании кода для обхода защитных механизмов и создании вредоносного софта, чтобы проводить атаки с применением протокола RDP.

При помощи чат-бота OpenAI преступники пытались найти уязвимости ряда приложений, создавать вредоносные PowerShell-скрипты, разрабатывать инструменты для фишинга и социальной инженерии.

Кроме того, OpenAI заблокировала аккаунты, связанные со схемой трудоустройства северокорейских IT-специалистов в американские компании. В прошлом месяце ФБР сообщило, что такие кадры получают доступ к инфраструктуре работодателей в США, чтобы затем вымогать у них деньги.

В рамках этой схемы злоумышленники использовали модели OpenAI, чтобы писать код, устранять неполадки и общаться с коллегами. Чат-бот позволял находить правдоподобные объяснения, чтобы северокорейские специалисты могли скрывать реальное местоположение и избегать видеозвонков.

Теги:
Хабы:
Всего голосов 2: ↑2 и ↓0+4
Комментарии7

Другие новости

Истории

Работа

Ближайшие события

19 марта – 28 апреля
Экспедиция «Рэйдикс»
Нижний НовгородЕкатеринбургНовосибирскВладивостокИжевскКазаньТюменьУфаИркутскЧелябинскСамараХабаровскКрасноярскОмск
22 апреля
VK Видео Meetup 2025
МоскваОнлайн
23 апреля
Meetup DevOps 43Tech
Санкт-ПетербургОнлайн
24 апреля
VK Go Meetup 2025
Санкт-ПетербургОнлайн
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань
14 мая
LinkMeetup
Москва
5 июня
Конференция TechRec AI&HR 2025
МоскваОнлайн
20 – 22 июня
Летняя айти-тусовка Summer Merge
Ульяновская область