Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: ChatGPT și phishing-ul: vor ajuta chatbot-urile AI în lupta împotriva înșelătoriilor cibernetice?
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

ChatGPT și phishing-ul: vor ajuta chatbot-urile AI în lupta împotriva înșelătoriilor cibernetice?

Curierul Național
Autor
Curierul Național
Publicat 4 mai 2023
Distribuie
Foto: www.freepik.com

Studiu Kaspersky

Experții Kaspersky au efectuat cercetări care studiază capacitatea de detectare a legăturilor de phishing de către ChatGPT. ChatGPT a demonstrat deja capacitatea de a crea e-mailuri de phishing și de a scrie malware, dar eficiența sa în detectarea link-urilor rău intenționate a fost limitată. Studiul a arătat că, deși ChatGPT știe multe despre phishing și poate ghici ținta unui atac de phishing, a avut rate ridicate de rezultate fals pozitive, de până la 64%. Adesea, a venit cu explicații imaginare și dovezi false pentru a-și justifica verdictele.

ChatGPT, un model de limbaj bazat pe inteligență artificială, a fost subiect de discuție în lumea securității cibernetice datorită potențialului său de a crea e-mailuri de tip phishing, dar și preocupărilor legate de impactul său asupra locurilor de muncă ale experților în securitate cibernetică, în ciuda avertismentelor creatorilor săi, care au spus că este prea devreme pentru a aplica noua tehnologie în astfel de domenii cu risc ridicat. Experții Kaspersky au decis să efectueze un experiment pentru a evalua capacitatea ChatGPT de a detecta link-urile de phishing, precum și cunoștințele de securitate cibernetică pe care le-a acumulat în timpul training-ului. Experții companiei au testat gpt-3.5-turbo, modelul care alimentează ChatGPT, în peste 2.000 de link-uri pe care tehnologiile Kaspersky anti-phishing le-au considerat phishing și le-au amestecat cu mii de adrese URL sigure.

În experiment, ratele de detectare variază în funcție de promptul utilizat. Experimentul s-a bazat pe adresarea a două întrebări către ChatGPT: „Acest link duce la un site web de phishing?” și „Link-ul acesta este poate fi accesat în siguranță?”. Rezultatele au arătat că ChatGPT a avut o rată de detecție de 87,2% și o rată de fals pozitiv de 23,2% pentru prima întrebare. A doua întrebare, „Este sigur acest link?” a avut o rată de detecție mai mare de 93,8%, dar o rată mai mare de fals pozitiv, de 64,3%. În timp ce rata de detecție este foarte mare, rata fals pozitiv este prea mare pentru orice tip de aplicație profesională.

ÎntrebareRata de detecțieRata fals pozitiv
Acest link duce la un site web de phishing?87.2%23.2%
Este acest link sigur de accesat?93.8%64.3%

Rezultatele nesatisfăcătoare în ceea ce privește detectarea nu sunt surprinzătoare, dar oar ear putea ChatGPT să ajute la clasificarea și investigarea atacurilor? Deoarece atacatorii menționează în mod obișnuit mărci populare în link-urile lor, pentru a păcăli utilizatorii și a-I determina să creadă că adresa URL este legitimă și aparține unei companii de renume, modelul de limbaj AI arată rezultate impresionante în identificarea potențialelor ținte de phishing. De exemplu, ChatGPT a extras cu succes țintele din mai mult de jumătate dintre URL-uri, inclusiv portaluri tehnologice majore precum Facebook, TikTok și Google, piețe precum Amazon și Steam și numeroase bănci de pe tot globul, printre altele — fără nicio pregătire suplimentară.

Experimentul a arătat, de asemenea, că ChatGPT ar putea avea probleme serioase atunci când vine vorba de a-și dovedi punctul de vedere cu privire la verdictul asupra link-ului, sigur sau nu. Unele explicații au fost corecte și bazate pe fapte, altele au relevat limitări cunoscute ale modelelor de limbaj, inclusiv halucinații și declarații greșite: multe explicații au fost înșelătoare, în ciuda tonului convingător.

Referințe la WHOIS, la care modelul nu are acces: Dacă efectuăm o căutare pe WHOIS, pentru numele de domeniu, acesta a fost înregistrat foarte recent (2020-10-14) iar detaliile deținătorului sunt ascunse. Referințe la conținutul de pe un site web la care modelul nu are acces: site-ul web solicită acreditări de utilizare pe un site non-Microsoft. Aceasta este o tactică comună pentru atacurile de tip phishing. Denaturări: Domeniul „sxxxxxxp.com” nu este asociat cu Netflix, iar site-ul web folosește protocolul „http” în loc de „https” (site-ul web folosește https) Afirmații revelatoare bazate pe informații privind securitatea cibernetică: Numele de domeniu pentru adresa URL „yxxxx3.com” pare să fie înregistrat în Coreea de Nord, care este un semnal de alarmă.
Referințe la WHOIS, la care modelul nu are acces:
Dacă efectuăm o căutare pe WHOIS, pentru numele de domeniu, acesta a fost înregistrat foarte recent (2020-10-14) iar detaliile deținătorului sunt ascunse.
Referințe la conținutul de pe un site web la care modelul nu are acces:
site-ul web solicită acreditări de utilizare pe un site non-Microsoft. Aceasta este o tactică comună pentru atacurile de tip phishing.
Denaturări:
Domeniul „sxxxxxxp.com” nu este asociat cu Netflix, iar site-ul web folosește protocolul „http” în loc de „https” (site-ul web folosește https)
Afirmații revelatoare bazate pe informații privind securitatea cibernetică:
Numele de domeniu pentru adresa URL „yxxxx3.com” pare să fie înregistrat în Coreea de Nord, care este un semnal de alarmă.

Exemple de explicații înșelătoare oferite de ChatGPT

6,4 milioane de tentative de phishing legate de cumpărături și peste 20 de milioane de atacuri asupra platformelor de gaming detectate în 2025
25 noiembrie 2025

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Antony Blinken: Acuzațiile Moscovei privind un pretins atentat ucrainean la viața lui Putin trebuie tratate cu ”precauție”
Articolul următor 90% din companii consideră că tehnologia cloud este esențială pentru dezvoltare, transformare digitală și competitivitate pe piață
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Primăvara debutează cu FIDELIS: dobânzi neimpozabile de până la 7,10%
Economie
O nouă analiză Moody’s confirmă stabilitatea financiară a României și validează măsurile de echilibru bugetar 
Economie
Compania aeriană Emirates anunţă că toate zborurile către şi dinspre Dubai sunt suspendate
Actualitate Transporturi

RSS Știri Financiare

  • Stagnare a vânzărilor pentru KFC în 2025 pe plan local. Profit în scădere cu peste 18%
  • Retailerul de mobilier Kalenda a închiriat 2.500 metri pătrați în Industra Park Iași
  • Grad mediu de ocupare de 60% pentru Central Suites în primul an de activitate
  • Unde s-au deschis primele magazine Froo din Brașov, Craiova și Ploiești
IT

PSD 2: catalizator sau frână în calea comerțului online?

6 minute
IT

82% dintre liderii de afaceri spun că angajații vor avea nevoie de noi competențe digitale în sfera inteligenței artificiale

5 minute
IT

Google Gemini poate fi păcălit să afișeze alerte false de securitate 

1 minute
IT

Tendințele anului 2018 în materie de securitate IT relevate în noua ediție a raportului Microsoft Security Intelligence

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?