要約:
- GhostGPTという名前の生成AIツールが、サイバー犯罪者向けに提供されている。
- GhostGPTは、悪意のあるコードやフィッシングメールの作成を支援するために使用されており、Telegramボットを介して利用可能。
- 研究者によると、GhostGPTは主にビジネスメール詐欺(BEC)詐欺に焦点を当てており、悪意のある電子メールの作成や悪用開発にも使用できる。
- 悪意のあるLLMは、WormGPTやFraudGPTなどのツールを通じて普及し、攻撃者はAI支援のコーディングを行っている。
- サイバー犯罪者によるGenAIの主な使用法は、AI支援のフィッシングやBECキャンペーンであり、AI機能を備えたフィッシングキットやAI生成の電子メールが悪用されている。
感想:
生成AIツールがサイバー犯罪者に悪用される事例は深刻であり、セキュリティ対策がますます重要になっています。AI技術の急速な進歩は、犯罪活動をより洗練されたものにしてしまう可能性があり、適切な対策が不可欠です。
元記事: https://www.scworld.com/news/ghostgpt-offers-ai-coding-phishing-assistance-for-cybercriminals