Preko 100 tisuća korisničkih računa s OpenAI-jevog servisa ChatGPT, prodaje se na ilegalnim tržištima dark web-a, pokazuje rezultati istraživanja singapurske tvrtke Group-IB.
Države s najvećim brojem ugroženih ChatGPT vjerodajnica uključuju Pakistan, Brazil, Vijetnam, Egipat, SAD, Francusku, Maroko, Indoneziju i Bangladeš.
Informacijski kradljivci postali su popularni među kibernetičkim kriminalcima zbog svoje sposobnosti da preuzmu lozinke, kolačiće, kreditne kartice i druge informacije s internetskog preglednika i proširenja za kriptovalutne novčanike.
"Zapisima koji sadrže ugrožene informacije koje su prikupili kradljivci podataka aktivno se trguje na dark webu", rekao je Group-IB.
Obično se nude na temelju modela cijena pretplate, oni su ne samo snizili ljestvicu kibernetičkog kriminala, već i služe kao kanal za pokretanje daljnjih napada koristeći ukradene vjerodajnice.
"Mnoge tvrtke integriraju ChatGPT u svoje poslovne operacije", rekao je Dmitry Shestakov, voditelj odjela za cyber prijetnje u Group-IB.
"Zaposlenici unose povjerljive dopise ili koriste chatbot za optimizaciju računalnog koda. S obzirom da standardna konfiguracija ChatGPT-a zadržava sve razgovore, to hakerima pruža veliku količinu osjetljivih korisničkih podataka."
Kako bi se umanjili takvi rizici, preporučuje se korisnicima da slijede odgovarajuće prakse zaštite lozinki i osiguraju svoje račune dvofaktornom autentifikacijom (2FA) kako bi spriječili mogućnost hakiranja.