(新加坡22日綜合電)AI聊天機器人ChatGPT自問世以來,創下最快達到百萬會員的紀錄,也帶來了隱私問題。有資安公司表示,在過去的一年裡,超過10.1萬個ChatGPT帳號的個資被惡意軟件竊取,甚至被打包後放在暗網上販售。
總部位於新加坡的網絡安全公司Group-IB在其報告中披露,從2022年6月至2023年5月這段時間,共計有超過10萬個ChatGPT用戶的個資遭到外洩,其中又以亞太地區受災情形慘烈,有將近4.1萬帳號資料外流,印度是受影響最嚴重的國家,有超過1萬2600個帳號被盜。
ADVERTISEMENT
其次是中東、非洲,有2.5萬帳號外流,接下來是歐洲地區,有1.7萬個帳號的資料外洩。
根據報告,網絡安全研究人員在非法暗網市場上交易的惡意軟件檔案中發現了這些信息。
ChatGPT
5月訪問量18億次
根據Similarweb的數據,ChatGPT在5月份的訪問量達到了18億次。
Group-IB致力於發現並防止網絡襲擊,識別網絡詐騙,調查高科技犯罪並保護知識產權。
這家網絡安全公司的分析顯示,駭客是藉助盜取信息的惡意軟件入侵帳號的。
這些工具允許犯罪分子從被入侵電腦的網絡瀏覽器中獲取數據,以此竊取保存在瀏覽器上的資歷證明、銀行卡詳細信息、加密錢包信息、用戶本地終端數據、瀏覽歷史及其他信息。這些信息被打包在日誌(log)中,併發送至駭客的服務器。
定期換密碼防洩
Group-IB建議用戶應該要定期更新密碼,同時啟用2FA(兩步驟驗證),用戶在使用ChatGPT時必須先使用驗證碼驗證身分,以此來提高帳號的安全性。
3月20日,ChatGPT遭遇數據洩露,其高級訂閱服務用戶的對話歷史記錄和支付信息被洩露。當時,OpenAI執行長阿爾特曼對此表示遺憾,並稱公司已解決了這個問題。
事後,OpenAI開始允許用戶關閉聊天記錄,這意味著對話將在30天后被刪除,惟OpenAI會監控信息是否被濫用。該公司指出,如果用戶選擇不分享他們的歷史記錄,這些數據將不再用於訓練聊天機器人。
Group-IB的舍塔科夫表示:“許多企業已開始將ChatGPT融入其營業流程中。”
蘋果三星禁用
“員工可以輸入機密信件,或者使用機器人優化專有代碼。考慮到ChatGPT的標準配置保留了所有對話,如果他們獲得帳號憑據,這可能會無意中為威脅行為者提供大量敏感情報。”
考慮到安全和隱私風險,蘋果和三星禁止員工使用ChatGPT。
ESET全球網絡安全顧問摩爾表示:“人們可能沒有意識到,他們的ChatGPT帳號實際上可能包含大量敏感信息,而這些信息正是網絡犯罪分子所垂涎的。”
“在默認情況下,它存儲所有輸入請求,供訪問該帳號的人查看。因此,除非絕對必要,否則禁用聊天保存功能可能是一個明智的主意。”
他續指:“提供給ChatGPT的數據越多,對不法分子的吸引力就越大,因此建議你在基於雲端的聊天機器人和其他服務中輸入信息時切記三思。”
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT