ΑρχικήSecurityWormGPT 4 & KawaiiGPT: Κακόβουλα LLMs για αυτοματοποίηση επιθέσεων

WormGPT 4 & KawaiiGPT: Κακόβουλα LLMs για αυτοματοποίηση επιθέσεων

Η Palo Alto Networks διεξήγαγε μια ανάλυση κακόβουλων Large Language Models (LLMs), που βοηθούν τους κακόβουλους παράγοντες σε επιθέσεις phishing, ανάπτυξη κακόβουλου λογισμικού και αναγνώριση στόχων. Τα WormGPT 4 και KawaiiGPT είναι δύο από τα πιο πρόσφατα παραδείγματα αυτών των σκοτεινών LLMs που έχουν σχεδιαστεί για να ενισχύσουν την αυτοματοποίηση του κυβερνοεγκλήματος.

Τα LLMs είναι τεχνολογίες τεχνητής νοημοσύνης που έχουν τη δυνατότητα να επεξεργάζονται και να κατανοούν τη φυσική γλώσσα σε μεγάλη κλίμακα. Ενώ αυτά τα μοντέλα έχουν πολλές θετικές εφαρμογές, η χρήση τους από κακόβουλους παράγοντες για εγκληματικές δραστηριότητες αποτελεί αυξανόμενη ανησυχία.

Η ανάλυση της Palo Alto Networks αποκάλυψε ότι τα WοrmGPT 4 και KawaiiGPT έχουν σχεδιαστεί ειδικά για να διευκολύνουν την αυτοματοποίηση επιθέσεων.

Δείτε επίσης: Ευπάθεια στη ρύθμιση των Microsoft Update Health Tools επιτρέπει RCE

WormGPT 4 & KawaiiGPT

WormGPT 4

Το αρχικό WormGPT εμφανίστηκε το 2023 και έκλεισε την ίδια χρονιά. Το WοrmGPT 4 εμφανίστηκε πρόσφατα, διαφημιζόμενο σε underground φόρουμ και κανάλια Telegram.

Ένας μήνας πρόσβασης στο εργαλείο AI κοστίζει 50 δολάρια, αλλά για 220 δολάρια οι χρήστες μπορούν να αποκτήσουν «πρόσβαση εφ’ όρου ζωής», η οποία περιλαμβάνει πρόσβαση στον πηγαίο κώδικα.

Το WοrmGPT 4 μπορεί να χρησιμοποιηθεί από απειλητικούς παράγοντες για τη σύνταξη πειστικών μηνυμάτων ηλεκτρονικού «ψαρέματος» (phishing) και άλλων δολωμάτων κοινωνικής μηχανικής.

Η υπηρεσία παρέχει, επίσης, λειτουργικότητα δημιουργίας κακόβουλου λογισμικού. H Palo Alto Networks το δοκίμασε για να δημιουργήσει ransomware, συμπεριλαμβανομένης μιας λειτουργικότητας κρυπτογράφησης αρχείων, της υποστήριξης εντολών και ελέγχου και ενός σημειώματος λύτρων.

Ενώ το WοrmGPT 4 διαφημίζεται στους χρήστες ως «κλειδί για AI χωρίς όρια», οι ερευνητές της Palo Alto σημείωσαν: «Οι προγραμματιστές του WormGPT 4 διατηρούν μυστικότητα σχετικά με την αρχιτεκτονική του μοντέλου και τα δεδομένα εκπαίδευσής του. Δεν επιβεβαιώνουν ούτε αρνούνται εάν βασίζονται σε ένα παράνομα βελτιωμένο ή εκπαιδευμένο LLM ή απλώς σε επίμονες τεχνικές jailbreaking».

Δείτε επίσης: ClickFix: Ψεύτικη ενημέρωση Windows για διανομή malware

WormGPT 4 & KawaiiGPT: Κακόβουλα LLMs για αυτοματοποίηση επιθέσεων

KawaiiGPT

Το δεύτερο σκοτεινό LLM, που αναλύθηκε από τους ερευνητές της Palo Alto, είναι το KawaiiGPT, το οποίο φαίνεται να εμφανίστηκε τον Ιούλιο του 2025. Το KawaiiGPT είναι δωρεάν διαθέσιμο στο GitHub και εύκολο στην εγκατάσταση.

Οι ερευνητές έδειξαν πώς μπορεί να χρησιμοποιηθεί για τη δημιουργία πειστικών δολωμάτων κοινωνικής μηχανικής, τη δημιουργία ενός script για lateral movement σε έναν κεντρικό υπολογιστή Linux, τη δημιουργία ενός script για την εξαγωγή δεδομένων και τη σύνταξη ενός σημειώματος λύτρων.

«Σε αντίθεση με την εμπορική φύση του WοrmGPT 4, η προσβασιμότητα του KawaiiGPT αποτελεί απειλή από μόνη της. Το εργαλείο είναι δωρεάν και διαθέσιμο στο κοινό, διασφαλίζοντας ότι το κόστος είναι μηδενικό εμπόδιο εισόδου για τους επίδοξους κυβερνοεγκληματίες», εξήγησαν οι ερευνητές.

Κακόβουλα LLMs: Αύξηση κυβερνοεπιθέσεων

Στον τομέα της ανάπτυξης κακόβουλου λογισμικού, τα κακόβουλα LLMs, όπως το WormGPT 4 και το KawaiiGPT, παρέχουν στους κακόβουλους παράγοντες εργαλεία για τη δημιουργία κακόβουλου λογισμικού που μπορεί να παρακάμψει τις παραδοσιακές άμυνες. Αυτά τα μοντέλα μπορούν να προτείνουν κώδικα που εκμεταλλεύεται ευπάθειες σε λογισμικό, καθιστώντας ευκολότερη την ανάπτυξη και τη διάδοση κακόβουλου λογισμικού.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: CISA: Καμπάνιες spyware στοχεύουν χρήστες Signal & WhatsApp

WormGPT 4 & KawaiiGPT: Κακόβουλα LLMs για αυτοματοποίηση επιθέσεων

Η αναγνώριση στόχων είναι ένας άλλος τομέας όπου τα σκοτεινά LLMs αποδεικνύονται χρήσιμα για τους κυβερνοεγκληματίες. Τα μοντέλα αυτά μπορούν να αναλύουν μεγάλες ποσότητες δεδομένων για να εντοπίζουν πιθανούς στόχους και να παρέχουν πληροφορίες για το πώς να τους προσεγγίσουν. Αυτό επιτρέπει στους κακόβουλους παράγοντες να σχεδιάζουν πιο αποτελεσματικές επιθέσεις με βάση τις αδυναμίες και τις συνήθειες των στόχων τους.

Η κατάσταση αυτή υπογραμμίζει την ανάγκη για αυξημένη επαγρύπνηση και καλύτερες στρατηγικές άμυνας από τις επιχειρήσεις και τους οργανισμούς. Η κατανόηση του τρόπου με τον οποίο λειτουργούν αυτά τα μοντέλα και η ανάπτυξη τεχνολογιών για την ανίχνευση και την αντιμετώπισή τους είναι κρίσιμης σημασίας για την προστασία από τις αυξανόμενες απειλές του κυβερνοχώρου.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS