買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ATG:ChatGPT:是平臺的繆斯還是黑客的“MOSS”?_Stripchat10元等于多少代幣

Author:

Time:1900/1/1 0:00:00

ChatGPT的出現對當今的網絡安全形式構成了一定的威脅。為什么這么說?ChatGPT內置的代碼生成器功能可以快速自定義生成符合攻擊需求的初階代碼,對于菜鳥黑客來說是雪中送炭,對于老鳥來說也是錦上添花。

ChatGPT直接生成惡意代碼,將一個開發能力薄弱,“有心無力”的威脅主體進化成一個可以隨時發動攻擊的“腳本小子”。ChatGPT也能向用戶回答輸出整理之后的網絡攻擊知識,加快菜鳥黑客的學習進程。同時,ChatGPT也擔任了高階黑客的“腳本助手”,雖不能直接完成高級黑客的工作,但ChatGPT的出現大大提升了這類代碼的編寫速度,降低了可觀的工作量。由于攻擊往往需要在限定時間內完成,所以這種提速對黑客來說意義重大。

生成信用卡號探測腳本

在這個案例中,用戶提出了需求,表明需要編寫一段最為精簡的JS腳本來探測特定URL接口數據中的信用卡號,支付信息等內容。ChatGPT給出了多段基于正則表達式的JS腳本,且并未提示違反OpenAI內容生成的相關協議。

部署Uniswap V3至BNB Chain提案投票已結束,贊成票超80%:金色財經報道,Uniswap 社區關于部署 Uniswap V3 至 BNB Chain的提案投票已于 1 月 22 日 12:00 結束,贊成票占比 80.28%。

此前報道,Uniswap 基金會還計劃于美東時間 1 月 24 日上午 11 時(北京時間 1 月 25 日 00:00)與 StarkWare、Nethermind 討論將 Uniswap V3 部署到 StarkNet 網絡上的提案,以及其在首個非 EVM 網絡進行部署所面臨的新問題。[2023/1/23 11:27:10]

此段代碼雖不能單獨完成一段攻擊,但是可以用于黑客拿到一定權限之后的數據分析工作,加快黑客掠奪數據庫中有價值信息的進程。絕大部分情況下代碼在使用之前仍然需要調試,但是已經提供主體內容如本此探測中的最為復雜的正則部分,剩下的調試工作對于有經驗的黑客來說并不是難事。

NFT精品葡萄酒平臺Winechain.co完成超100萬美元融資:6月1日消息,由亞馬遜前歐盟零售業務副總裁Xavier Garambois創立的NFT精品葡萄酒平臺Winechain.co已完成超100萬美元融資,一批葡萄酒愛好者和知名葡萄酒莊等參投。Xavier Garambois透露,Winechain.co已經部署了區塊鏈和Web3技術,他預計這些新興技術未來將成為各大葡萄酒品牌的必備工具。

據悉,該平臺將在今年年底前發布首個NFT系列“wiNeFT”。(decanter)[2022/6/1 3:56:10]

生成釣魚郵件

ChatGPT的強項是生成具有一定格式化,無需太多邏輯,且表達通常的文書。釣魚郵件便很符合這類特點,需要較為官方的語氣使被攻擊者信服。通常情況下人為撰寫這么一份文書是較為耗時的,ChatGPT將徹底改變這種情況,因為它允許攻擊者大規模地生成偽官方的個性化電子一件通知。但是,要使郵件包含所有攻擊者想要的必要組件,攻擊者必須向chatGPT提供非常詳細的說明。

基金Next100 Blockchain宣布計劃向Enrex投資50萬美元:12月4日消息,Nexttech集團旗下基金Next100 Blockchain宣布計劃向Enrex投資高達50萬美元。Enrex計劃將區塊鏈技術對環境的負面影響降至最低,并在全球加密市場不斷增長的背景下實現“綠色化”趨勢。(biz hub)[2021/12/4 12:51:03]

主流網絡釣魚攻擊通常由一系列電子郵件配合構成,每封電子郵件都會逐漸獲得受害者更多的信任。因此,對于第二、第三和第N封電子郵件,由于ChatGPT可以“記住”上下文的內容和情節,因此它確實可以為網絡犯罪分子節省大量撰寫的時間。現階段對于此類機器生成的文本內容,暫時還并沒有很好的識別和偵測方法,對于這類“高仿真”的文本人類逐漸失去分辨能力。

鏈上ChainUP WaaS聯盟支持波卡生態KLP主鏈幣種充值提現:據鏈上ChainUP官方消息,旗下WaaS聯盟已支持波卡生態KLP (Kulupu)主鏈幣種充值提現,并提供節點服務,WaaS聯盟企業成員可以在第一時間啟用KLP (Kulupu)。

Kulupu是一個能實現自我更新的自治區塊鏈系統,它引用了工作量證明(POW)的共識機制運行。Kulupu使用Substrate框架,是首個結合POW共識引擎與無分叉升級的區塊鏈項目。

鏈上ChainUP WaaS聯盟是鏈上ChainUP集團依托3年時間所服務的300多家交易所經驗,將底層資產托管和錢包封裝而成的一套完整的服務,包含資產托管、節點服務、主鏈幣種開發、熱門幣種一鍵接入、共管錢包、借貸理財等多種功能服務,通過開放錢包API與SDK,幫助交易所、項目方、媒體等快速高效接入,實現云端資產安全托管,聯盟內部轉賬0手續費,即時到賬。目前,已有超過500家企業加入ChainUP WaaS聯盟。[2020/10/15]

ChainUP鄭天宇:交易所門檻高 不適合新型創業公司或團隊從零開發:ChainUP日本CEO鄭天宇受邀參加2020加密貨幣亞太峰會,并進行\" ChainUP ——300+交易所突破重圍的技術支撐\"主題分享,深度探討交易所技術發展現狀以及如何提高競爭實力突圍。

在演講中鄭天宇指出,“交易所技術門檻高、安全級別要求嚴格,不適合新型創業公司或團隊從零開發,專業的事情應交給專業的技術團隊,從而降本增效、提高競爭力。ChainUP在近3年的時間里,為全球300多家交易所、100多家錢包客戶和150多家流動性客戶提供了安全穩定的產品技術服務,積累了豐富經驗并打磨出一套安全高效可用的交易系統,并從未停下進化升級的腳步,助力客戶提高技術競爭力、快速發展。

ChainUP日本分公司成立于2019年12月,擁有本土化的服務團隊,目前服務的客戶已經覆蓋亞洲、歐洲、美洲等地區。在日本本地市場,ChainUP將不斷提升產品質量和體驗,為更多的日本客戶提供服務。”[2020/5/20]

法律風險分析

幫助信息網絡犯罪活動罪

所謂幫信罪,全稱是幫助信息網絡犯罪活動罪,被規定于我國《刑法》第287條之二中,指的是明知他人利用信息網絡實施犯罪,為其犯罪提供互聯網接入、服務器托管、網絡存儲、通訊傳輸等技術支持,或者提供廣告推廣、支付結算等幫助。近年來,幫信罪呈井噴式發展,根據最高檢2021年發布的前三季度全國檢察機關主要辦案數據。2021年的9個月里,全國檢察機關起訴幫信罪同比增長21.3倍,起訴人數達79307人,從數量上看與危險駕駛罪、盜竊罪、詐騙罪并駕齊驅排名第四。2022年上半年則更為恐怖,僅僅6個月的時間,全國檢察院就已起訴6.4萬人,超過了詐騙罪的人數。

那么,一個關鍵的問題,如果自家開發的ChatGPT等AI工具被犯罪分子利用為上述犯罪工具,是否會構成幫信罪?先給答案:有可能。

先說幫信罪,在該罪的客觀方面,法條明確規定行為人需要為上游利用信息網絡實施犯罪活動的犯罪分子提供互聯網接入、服務器托管、網絡存儲、通訊傳輸、支付結算等特定類型化的技術支持與幫助行為才能構成犯罪。因此,是否構成該罪有三個重點需要考慮:行為人提供幫助的上游犯罪行為是否是“利用信息網絡實施的犯罪行為”?提供幫助的行為人是否“明知”他人正在實施犯罪?以及行為人是否為上游犯罪提供了技術、推廣和資金結算方面的支持?

如前所述,如果犯罪分子利用ChatGPT等工具生成釣魚郵件實施網絡詐騙,即可被認定為“利用信息網絡實施的犯罪行為”。那么我們接下來考慮,ChatGPT的運營方是否“明知”他人正在利用AI工具實施網絡犯罪?在幫信罪的構成要件中,認定“明知他人利用信息網絡實施犯罪”是重中之重,也爭議最大。但是2019年兩高發布《在關于辦理非法利用信息網絡、幫助信息網絡犯罪活動等刑事案件適用法律若干問題的解釋》后,關于“明知”的認定迎刃而解,該司法解釋第11條引入了推定的方法,列舉了6種可以推定行為人明知他人犯罪的情形,除有相反證據證明否則直接可認定行為人主觀上具備“明知”要件。六種情形我們就不一一例舉,但用ChatGPT來說,如果實踐中經監管部門告知如果該AI被利用為犯罪工具后仍然實施有關行為;或接到該AI被利用為犯罪工具的舉報后不履行法定管理職責,即可被認定為ChatGPT的運營商“明知”他人正在利用自己開發的工具實施犯罪。

最后,使用ChatGPT生成可信度更高的網絡詐騙文案或者生成推廣文案,是否屬于為上游犯罪提供了技術、推廣、結算方面的支持?颯姐團對認為這個問題具有一定的爭議,且由于目前尚未有可供參考的司法實踐,我們不能給出一個絕對肯定的答案,因此還需要具體案件具體分析。但是,總的來說,如果ChatGPT生成的釣魚軟件可信度較高、推廣文案非常容易吸引一般用戶的注意,那么我們認為,在我國的司法實踐中,大概率會將這種AI工具列入“提供技術幫助”或“推廣幫助”的行為,運營者們務必警惕。

拒不履行信息網絡安全管理義務罪

ChatGPT作為類似于信息發布、搜索引擎的網絡服務提供者,需要履行信息網絡安全管理義務。如果類似網絡攻擊類違法信息被監管部門要求責令整改,而平臺無法提供有效的管理措施或技術措施來阻止該類信息傳播,致使違法信息大量傳播的,則可能涉嫌拒不履行網絡安全管理義務。

致使違法信息大量傳播的標準是很明確的,致使傳播違法視頻文件以外的其他違法信息二千個以上的,或者致使向二千個以上用戶賬號傳播違法信息的,都算作大量傳播。類似于OpenAI這樣體量的公司很容易達到這個數額。且若有一個安全漏洞在ChatGPT等平臺中廣泛的被咨詢,從而造成了大量的社會危害,容易被歸為“造成嚴重后果”。但實際上,由于構成該罪需要運營方被監管部門要求責令整改后依然拒不整改才能構成,在司法實踐中較為少見,因此總體來看風險與前述犯罪相比并不大。

寫在最后

毫無疑問,ChatGPT可以減少網絡安全專業人員/黑客的工作量。但就目前而言,除了機器效率,沒有什么可以與人類的工作相提并論——后者仍然比這種人工智能技術更準確、更可靠。

ChatGPT可以作為網絡安全行業積極正向的推動,也可以淪為黑客手中惡意攻擊的輔助工具。平臺方應該更好的安全措施和內容過濾機制來防止類似模型被用于惡意代碼設計等網絡攻擊的實施。

颯姐團隊提醒您,ChatGPT雖好,但是也是一把雙刃劍。企業平在開發平臺的過程中需要重視相關輸出信息的篩選和過濾,事先提供明確的技術治理和救濟機制,稍被不慎利用,便可能會有刑事風險纏身。

Tags:CHAGPTATGCHATCHA價格AIGPT幣人工智能chatGPT下載Stripchat10元等于多少代幣

幣安app官網下載
OLE:a16z vs Jump:Uniswap跨鏈擴張背后的VC戰爭_BOLE幣

原文作者:FrankChaparro、MichaelMcSweeney在1月27日至1月31日間的社區治理投票中,Wormhole贏得投票,成為Uniswap和BNBChain間的跨鏈橋.

1900/1/1 0:00:00
DPX:萬億美元賽道風云再起:去中心化穩定幣誰能笑到最后?_ANONUSD

作者:ThorHartvigsen 編譯:DeFi之道 讓我們探索安全、可擴展和去中心化的下一代去中心化穩定幣。穩定幣市場是未來的萬億美元產業。如果您知道去哪里尋找,則有一些重大機會可以利用.

1900/1/1 0:00:00
GAIN:如何利用代幣和 NFT 運營 Web3 社區_元宇宙平臺公司做營銷怎么樣

撰文:DocTom 編譯:塵埃科技 Web3社區的核心理念和承諾是創造一個自我維持和自我加強的飛輪,成員通過參與來獲得社會地位、訪問效用和/或股份,這反過來為成員創造了激勵和網絡效應.

1900/1/1 0:00:00
DES:輝瑞投資、長壽研究 去中心化科學的新范式?_UDAO幣

吳說作者|Maverick本期編輯|ColinWu1月30日,DeSci賽道長壽初創公司VitaDAO宣布完成了融資410萬美元.

1900/1/1 0:00:00
PAY:外媒:許多名人沒有真正付費購買BAYC_XRP

2月11日消息,據外媒發布“無聊猿”BAYC深度調查文章《一個關于名人營銷、暗箱交易和種族主義指控的扭曲故事》,其中指出鏈上數據顯示MoonPay為BAYC支付了高價.

1900/1/1 0:00:00
SAT:一文讀懂Ordinals協議:為何它同時吸引以太坊和比特幣信徒_比特幣

文/KRAKENFX,Kraken;譯/金色財經xiaozou在比特幣區塊鏈上表示現實世界資產并不是什么新鮮事.

1900/1/1 0:00:00
ads