Tietoturvayhtiö Check Pointin tutkimusosasto kertoo, että Dark Webissä myydään jo kaapattuja premium-tilejä ChatGPT:n käyttöön. Samalla yhtiö raportoi, etteivät keskustelubotin käyttöä estävät rajoitukset toimi.
Joulukuusta 2022 lähtien Check Point Research (CPR) on kiinnittänyt huomiota ChatGPT:n vaikutuksista kyberturvallisuuteen. Nyt CPR varoittaa myös, että varastettujen ChatGPT Premium -tilien kauppa on lisääntynyt, minkä ansiosta verkkorikolliset voivat kiertää OpenAI:n maarajoitukset ja saada rajattoman pääsyn ChatGPT:hen.
Eri verkkopalveluiden varastettujen tilien markkinat (ATO) ovat yksi menestyneimmistä harmaista tai pimeistä markkinoista. Perinteisesti näiden markkinoiden painopiste on ollut esimerkiksi varastetuissa rahoituspalvelutileissä (pankit, verkkomaksujärjestelmät jne.), sosiaalinen median tileissä, online-treffisivustoissa, sähköposteissa.
Nyt Dark Webissä käydään kuitenkin kauppaa ChatGPT-tunnuksista. Verkkorikollisilta voi ostaa ChatGPT-tilien tunnistetietoja ja varastettujen premium-tilejä. Lisäksi Dark Webissä kaupataan brute force -työkaluja, joiden avulla verkkorikolliset voivat murtautua ChatGPT-tileihin ajamalla valtavia luetteloita sähköpostiosoitteista ja salasanoista yrittäen arvata oikean yhdistelmän olemassa oleville tileille pääsyä varten.
Edistynein muoto on ChatGPT-tilien toimitus aaS-tyyliin eli palveluna. Se tarjoaa ChatGPT premium -tilien avaamisen todennäköisimmin varastetuilla maksukorteilla.
ChatGPT:n ominaisuuksiin kuuluu geofencing eli rajoitusten asettaminen käytölle tietyistä maista (mukaan lukien Venäjä, Kiina ja Iran). ChatGPT-rajapinnan hyödyntäminen antaa kuitenkin verkkorikollisille mahdollisuuden ohittaa erilaisia rajoituksia.
Samaan aikaan viime viikkoina on keskusteltu ChatGPT:n tietosuojakysymyksistä, Italia on kieltänyt ChatGPT:n ja Saksa harkitsee myös sen kieltämistä. Tekoälybottiin sisältyy ilman muuta kyberuhkia. ChatGPT-tilit tallentavat tilin omistajan viimeisimmät kyselyt, joten kun verkkorikolliset varastavat olemassa olevia tilejä, he saavat pääsyn tilin alkuperäisen omistajan kyselyihin. Tämä voi sisältää henkilökohtaisia tietoja, tietoja yrityksen tuotteista ja prosesseista ja paljon muuta.
Lisätietoja CPR:n blogissa.