• 首页
  • AI工具集
  • AI资讯
  • AI活动
  • AI社区
  • AI短剧
  • AI创作大赛
  • AI小说
  • AI绘画
    AI视频
    AI对口型
    视频转动漫风格
    AI创意二维码
    AI艺术字
    AI智能抠图
  • AI短视频创作热门-AI社区
AI 对话

美国政府警告:ChatGPT存在重大安全风险

美国政府警告:ChatGPT存在重大安全风险
AITOP100
2023-07-10 21:52:16

近日,美国联邦政府发布了一份报告,称用户需密切注意ChatGPT存在的网络安全风险,尤其是在网络钓鱼和恶意软件开发领域。

在其发布的咨询意见报告中,政府部门警告,尽管微软支持的人工智能工具ChatGPT获得了前所未有的成功,吸引了大量头部企业和资本疯狂涌入AI赛道,一时间AI成为当下最为火热的赛道之一。

但是,AI 也带来了安全方面的风险,尤其是在网络钓鱼邮件制作和恶意软件生成等方面,以ChatGPT为代表的AI工具存在重大安全风险。该报告指出,为了防止这类AI工具带来的威胁,企业必须积极主动地采取极其谨慎、尽职尽责和密切注意的态度,避免出现更糟糕的情况。

攻击者正在利用ChatGPT放大作恶能力

该报告列举了恶意攻击者使用ChatGPT的部分方法清单,具体如下所示:

  • 恶意软件生成: 利用ChatGPT生成恶意软件不再只是一种可能存在的理论,恶意攻击者对它的利用已经越来越熟练,并且在暗网上开始了各种各样的讨论和尝试。
  • 制作网络钓鱼电子邮件:和恶意软件生成不同的事,在钓鱼邮件方面ChatGPT已经向用户展现出其强大的能力。恶意攻击者可以利用它来生成网络钓鱼和鱼叉式网络钓鱼电子邮件,并且这些电子邮件有可能通过电子邮件提供商的垃圾邮件过滤器。
  • 诈骗网站: 通过降低代码生成门槛,ChatGPT 可以帮助技能较低的威胁行为者轻松构建恶意网站,例如伪装和网络钓鱼登陆页面。例如,零技能或很少技能的恶意行为者可以使用 ChatGPT 克隆现有网站,然后对其进行修改、构建虚假电子商务网站或运行带有恐吓软件诈骗的网站等。
  • 发布虚假信息: 通过 ChatGPT,用户可以使用能够撰写极具说服力的散文、在短时间内生成数千条虚假新闻报道和社交媒体帖子的软件。

企业&用户安全防范指南/预防措施

1、提高对钓鱼邮件的防范

  • 千万不要打开未知、意外或可疑的电子邮件、链接和附件;
  • 在下载附件之前,使用电子邮件服务提供商提供的防病毒软件对其进行扫描,即便是可信任的附件。如果电子邮件服务不提供病毒扫描功能,则所有下载的文件在打开前都可以用本地的杀毒软件扫描;
  • 对所有计算机设备,包括个人台式电脑、笔记本电脑、手机、可穿戴设备等操作系统和软件应用程序进行更新;
  • 在所有的计算机设备中使用著名的、可信的防病毒软件;
  • 不要在官方设备上使用个人帐户;
  • 尽可能使用多因素身份验证(MFA);
  • 绝不与未经授权/可疑的用户、网站、应用程序等共享个人信息和证书;
  • 始终在浏览器中键入URL,而不是直接点击链接.
  • 始终用https开放网站打开链接,不访问http网站。

2.识别恶意软件伪装指南

(1)管理员

  • 通过在操作系统、BIOS和应用程序级别上实现强化系统,尽可能地限制传入的流量和用户权限;
  • 通过系统强化来阻止未经授权的存储介质(例如 USB);
  • 经常格式化可移动媒体,尽量避免恶意软件在系统内横向传播;
  • 通过文件哈希、文件位置、登录和失败的登录尝试来监控网络活动;
  • 使用知名的、可信的反恶意软件、防病毒、防火墙、IP、IDS、SIEM解决方案;
  • 对离线 LAN 和在线网络使用单独的服务器/路由;
  • 根据需要允许特定用户访问互联网并限制数据使用/应用程序权限;
  • 下载之前通过数字代码签名技术验证软件和文档;
  • 在邮件系统管理员控制和其他关键系统中实施 MFA(多重身份验证);
  • 始终定期维护关键数据的备份;
  • 定期更改管理员级别的密码;
  • 定期修补和更新所有操作系统、应用程序和其他技术设备;
  • 为了减少恶意代码执行的攻击面;建议用户始终使用具有标准用户权限的帐户登录。

(2) 终端用户

  • 下载之前,请务必重新验证通过辅助方式(电话、短信、口头)发送电子邮件/附件的受信任用户;
  • 立即向管理员报告任何可疑活动;
  • 切勿将关键数据存储在在线系统上,而应将其存储在独立系统上。

(3)ChatGPT用户安全准则

  • 使用 ChatGPT 时,请注意共享的信息。避免共享敏感或机密信息,例如密码、财务信息或个人详细信息。
  • 谨慎对待链接和附件。ChatGPT 可能会提供链接或附件作为其答案的一部分,但在单击它们之前请务必小心谨慎。请务必验证链接或附件的来源,并谨防可疑/未知来源。
  • 政府机构工作人员手机不得用于 ChatGPT。

(4) 如果在使用ChatGPT时遇到安全问题,请立即向Open AI报告。

参考链接:https://www.thenews.com.pk/latest/1088379-warning-for-those-using-chatgpt

0
0
原文链接:https://www.51cto.com/article/760157.html
免责声明:本文不代表本平台立场,且不构成投资建议,请谨慎对待。
全部评论
暂无评论
相关资讯
  • 全球首届世界人形机器人运动会在京开幕,科技竞技盛宴引爆关注!

  • DeepSeek App 1.3.0版本更新:对话一键生成分享图,社交分享更便捷!

  • Midjourney2025年8月14日重磅更新:社区反馈驱动,五大功能优化来袭!

  • Higgsfield AI重磅发布Draw-to-Video:草图秒变电影级视频,创意工作流迎来革命!

  • 每日AI资讯-2025年08月13日

热点资讯

重磅!微软Bing Search API确认8月11日停服,全球数十万开发者面临迁移危机

7天前
重磅!微软Bing Search API确认8月11日停服,全球数十万开发者面临迁移危机

AITOP100 AI应用重磅更新!即梦AI 3.0、Vidu Q1、海螺AI全新升级

7天前
AITOP100 AI应用重磅更新!即梦AI 3.0、Vidu Q1、海螺AI全新升级

阿里通义重磅发布Wan2.2-I2V-Flash:图生视频效率飙升12倍,成本低至0.1元/秒!

2天前
阿里通义重磅发布Wan2.2-I2V-Flash:图生视频效率飙升12倍,成本低至0.1元/秒!

字节跳动Seedance Pro上线Higgsfield:无限免费生成,30多种电影级预设

1天前
字节跳动Seedance Pro上线Higgsfield:无限免费生成,30多种电影级预设

马斯克xAI放大招:Grok 4永久免费!AI界"白嫖"时代来了?

3天前
马斯克xAI放大招:Grok 4永久免费!AI界"白嫖"时代来了?
分享
0
0

欢迎来到AI Top100!我们聚合全球500+款AI智能软件,提供最新资讯、热门课程和活动。我们致力于打造最专业的信息平台,让您轻松了解全球AI领域动态,并为您提供优质服务。

合作伙伴
联系我们
加入AITOP100社群
加入社群
AITOP100商务微信
商务微信
相关链接
服务及隐私政策
网站地图
关于我们
粤ICP备2022124843号-2粤公网安备44030002004505广播电视节目制作经营许可证:(粤)字第00712号Copyright © 华强方特(深圳)动漫有限公司 版权所有