Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

ChatGPT kan zelf malafide mails en code maken

20 december 2022 - 11:44ActueelInnovatie & TransformatieCheck Point
Alfred Monterie
Alfred Monterie

Hackers kunnen cyberaanvallen doen door misbruik te maken van ChatGPT, OpenAI’s spraakmakende ai-programma dat in staat is zelf verhalen te schrijven. Het securitybedrijf Check Point Research waarschuwt voor dit gevaar.

Afbeelding 1: De onderzoekers van Check Point vroegen ChatGPT zich voor te doen als een hostingbedrijf en een phishing-e-mail te schrijven,

Articificiële intelligentie (ai)-technologieën zoals ChatGPT hebben het potentieel om het landschap van cyberdreigingen aanzienlijk te veranderen. De r&d-tak van Check Point Software Technologies liet zien hoe gemakkelijk het is om ChatGPT in combinatie met het ai-model Codex te gebruiken om kwaadaardige e-mails en code te maken.

Ter demonstratie gebruikte Check Point Research deze tools om een volledige infectieketen te maken die zich op computers richt. De onderzoekers vroegen ChatGPT zich voor te doen als een hostingbedrijf en een phishing-e-mail te schrijven. Ook konden ze met behulp van deze ai-software een Excel-bijlage met kwaadaardige VBA-code maken waarmee reverse shells kunnen worden gedownload.

Codex

Afbeelding 2: Met behulp van ChatGPT kon CPR een Excel-bijlage met kwaadaardige VBA-code maken.

Bij omgekeerde shell-aanvallen wordt een verbinding gemaakt met een externe computer. Vervolgens weten de hackers de in- en uitvoerverbindingen van de shell van het doelsysteem om te leiden, zodat ze er op afstand toegang toe krijgen.

CPR slaagde er ook in om kwaadaardige code te genereren met behulp van Codex. De onderzoekers lieten dit ai-model een omgekeerde shell-script uitvoeren op een Windows-machine en verbinding maken met een specifiek ip-adres.

Codex controleerde ook of de url kwetsbaar was voor SQL-injectie door in te loggen als admin. Tenslotte wist Codex een Python-script te schrijven dat een volledige poortscan uitvoert op een doelcomputer.

Meer over

BesturingssystemenDDoSHackingKunstmatige intelligentieSQL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelInnovatie & Transformatie

    Google in mineur door blunderende ai-bot Bard

    AchtergrondCarrière

    Ontwikkelaars blij met én sceptisch over ChatGPT

    innovatie toekomst technologie
    OpinieCloud & Infrastructuur

    ChatGPT gunt ons kijkje in toekomst van beheer

    AchtergrondInnovatie & Transformatie

    De nieuwe tech-hype ChatGPT: een iPhone-moment?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs