• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

No Result
View All Result
TecnoInforme
No Result
View All Result

ChatGPT: como ferramenta pode ser utilizada por cibercriminosos

Sheila Horvath Por Sheila Horvath
10 de fevereiro de 2023
Home Dicas
Share on FacebookShare on Twitter

O ChatGPT é um chatbot desenvolvido pela OpenAI, baseado em Inteligência Artificial, que permite interação entre pessoas e máquinas, por meio do compartilhamento de informações, respostas automatizadas para perguntas e, até mesmo, execução de atividades textuais, como a criação de poemas e canções, por exemplo.

Embora ainda apresente erros, sua capacidade de interagir automaticamente em resposta às dúvidas das pessoas melhora por meio do processo contínuo de treinamento. No entanto, a ESET, empresa de detecção proativa de ameaças, adverte que como qualquer tecnologia, este chatbot também apresenta riscos em termos de segurança cibernética. “Tecnologias como o ChatGPT vieram para revolucionar e automatizar diversos processos. A coisa mais notável sobre essas tecnologias é provavelmente que elas estão mudando a forma como interagimos com os computadores. Com o ChatGPT podemos ver o progresso da democratização e acessibilidade do conhecimento. Apesar disso, pesquisas mostram que os cibercriminosos já começaram a usar o ChatGPT como uma ferramenta para desenvolver códigos maliciosos e realizar outros tipos de ações fraudulentas. É claro que devemos acompanhar este assunto de perto para ver como ele evolui e analisar o que a evolução da Inteligência Artificial e especialmente o Machine Learning nos reserva”, explica o Pesquisador de Segurança de Computadores da ESET da América Latina, Sol González.

Para entender melhor o que é ChatGPT, a equipe da ESET perguntou ao próprio sistema:

Resposta do ChatGPT.

Além disso, foi questionado sobre como seu algoritmo funciona:

Resposta sobre o algoritmo que o ChatGPT utiliza.

O ChatGPT comunica de forma amigável e utiliza uma linguagem acessível. É isso que torna essa tecnologia disruptiva. Além disso, o mecanismo permite uso constante. Por exemplo, para automação de processos em diversos setores, como educação, finanças, saúde, atendimento ao cliente, etc. “No entanto, é importante ter em mente que, como toda tecnologia, ela também apresenta seus riscos de segurança. Fazendo uma analogia, assim como o modelo Ransomware as a Service (RaaS) permite que criminosos com menos conhecimento tenham acesso a malware e só tenham que se preocupar em projetar e-mails de phishing para tentar enganar as vítimas, o ChatGPT também é um serviço disponível para qualquer pessoa que podem ser usados ​​para facilitar certas tarefas para cibercriminosos”, acrescenta o pesquisador da ESET.

A ESET analisa maneiras pelas quais os cibercriminosos podem se beneficiar do ChatGPT:

  • Geração de fake news: Caso o intuito seja gerar uma fake news que seja distribuída pela internet, a tecnologia poderia inserir parâmetros correspondentes em torno do que pretende. No exemplo abaixo, a equipe da ESET solicitou ao chatbot a criação um artigo em que Elon Musk surpreendentemente compra a empresa Meta:
Exemplo de fake news gerada pelo ChatGPT.
  • Ataques de phishing: É fato que está cada vez mais difícil identificar e-mails de phishing. Eles estão se tornando mais direcionados e, portanto, muito mais persuasivos. Há alguns anos, a escrita de e-mails maliciosos era muitas vezes absurda, com erros de ortografia. O ChatGPT foi questionado pela equipe da ESET se poderia ajudar a compor e-mails maliciosos:
    Prova de conceito — Geração de e-mail de phishing com ChatGPT.

    Nesse caso, a plataforma alertou corretamente que não é bom realizar esse tipo de atividade. Porém, com uma nova tentativa a consulta foi realizada, porém de forma diferente:

    Prova de conceito — Geração de e-mail de phishing com ChatGPT.

    “Como visto, a ferramenta pode claramente ser usada por agentes mal-intencionados para gerar e-mails persuasivos de maneira automatizada com a intenção de induzir as pessoas a entregar suas credenciais. É fato que pelo ChatGPT é possível criar e-mails de phishing personalizados e muito convincentes para enganar as vítimas e obter informações confidenciais de forma automatizada”, afirma Gonzalez, da ESET.

  • Roubo de identidade: os cibercriminosos podem usar o ChatGPT para criar golpes que se passam por uma instituição confiável, como um banco ou uma empresa, com o objetivo de obter informações privadas e financeiras de indivíduos. Eles podem até escrever nas redes como se fossem celebridades.

    Escrevendo um tweet em nome de outra pessoa com ChatGPT.
Escrevendo um e-mail como se fosse um conhecido aplicativo com ChatGPT.
  • Desenvolvimento de Malware: Esta plataforma poderá ser utilizada para o desenvolvimento de software pela sua ferramenta de geração de código em diversas linguagens de programação. Malware também é software, mas para fins maliciosos. A equipe de pesquisa da ESET fez um teste e pediu ao ChatGPT para escrever um programa. NET que chamasse o Powershell e baixasse a carga útil.
    Código para executar uma ação maliciosa com ChatGPT.

    Em resposta, o ChatGPT alerta para os riscos do pedido e aponta que pode até estar desrespeitando a política de conteúdo do serviço. No entanto, o código foi gerado de qualquer maneira, fornecendo até uma descrição detalhada de como funciona.

  • Automação de processos ofensivos: Ao realizar ataques direcionados, os cibercriminosos costumam realizar um processo de reconhecimento que inclui a realização de determinadas tarefas que tendem a ser repetitivas. No entanto, nos últimos anos, têm surgido ferramentas que permitem encurtar os tempos destas tarefas. Para verificar se o ChatGPT poderia ser usado para essas atividades, a ESET fingiu ser um invasor que desejava entrar em um servidor LDAP para ver quais usuários estão em uma empresa.
    Solicitação de script para ChatGPT para enumerar os usuários de um AC.

    A plataforma fornecia código Python para enumerar usuários de um Active Directory usando o protocolo LDAP. Para quem trabalha com segurança, sabe que é aconselhável ter um Cheat Sheet ágil para executar determinados comandos. Se, por exemplo, você estiver na fase de acesso, como um cibercriminoso, você precisa de um script para abrir um shell reverso e usando o ChatGPT você pode facilmente obter esta informação:

    ChatGPT — Solicitação de script de shell reverso em linguagem Perl.
Exemplo de script gerado pelo ChatGPT do shell reverso.
  • Chats maliciosos: o ChatGPT possui uma API que permite alimentar outros chats. Devido à sua interface amigável, pode ser usado para muitos usos benéficos, mas infelizmente também pode ser usado para usos maliciosos. Por exemplo, para enganar as pessoas e realizar golpes muito persuasivos.

Imagens: Divulgação.

Tags: ChatGPTcibercriminososCibersegurançaEset
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação
Disney Illusion Island, exclusivo para Nintendo Switch, liberado para reserva

Disney Illusion Island, exclusivo para Nintendo Switch, liberado para reserva

Recomendadas.

Sequestro de dados cresce 92% em 2021, no Brasil

Sequestro de dados cresce 92% em 2021, no Brasil

25 de janeiro de 2022
LG Ultragear Gaming Speaker: experiência mais imersiva aos gamers

LG Ultragear Gaming Speaker: experiência mais imersiva aos gamers

13 de abril de 2022
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Proteja-se contra golpes de voz com Inteligência Artificial

Proteja-se contra golpes de voz com Inteligência Artificial

13 de maio de 2025
Lity amplia linha de áudio com caixas de som e fones TWS

Lity amplia linha de áudio com caixas de som e fones TWS

9 de maio de 2025
HP Brasil inaugura Centro de Inovação em São Paulo

HP Brasil inaugura Centro de Inovação em São Paulo

8 de maio de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.