Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı ChatGPT’yi Hilelerle Saptanamayan Steganografi Kötü Amaçlı Yazılım Oluşturmaya Yönelik
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı ChatGPT’yi Hilelerle Saptanamayan Steganografi Kötü Amaçlı Yazılım Oluşturmaya Yönelik

GenelSiber Güvenlik

Araştırmacı ChatGPT’yi Hilelerle Saptanamayan Steganografi Kötü Amaçlı Yazılım Oluşturmaya Yönelik

teknomers
Son güncelleme: 5 Nisan 2023 20:57
teknomers
Paylaş
Paylaş



Contents
  • ChatGPT’nin Korkuluklarını Bozma
  • Kötü Amaçlı Kodu ChatGPT’ye Yönlendirme
  • Virus Total’de Sıfır Tespit

Bir güvenlik araştırmacısı, ChatGPT’yi, imza ve davranışa dayalı algılama araçlarının tespit edemeyeceği, veri çalan gelişmiş kötü amaçlı yazılım oluşturması için kandırdı ve chatbot’un kötü amaçlı kullanım önleme korumalarından sıyrıldı.

Kötü amaçlı yazılım geliştirme deneyimi olmadığını kabul eden araştırmacı, tek bir kod satırı bile yazmadan ChatGPT’yi birden çok basit istemde yürüttü ve sonuçta sistemde belirli belgeler için sessizce arama yapabilen, bu belgeleri parçalayıp bu belgelere ekleyebilen bir kötü amaçlı yazılım aracı ortaya çıkardı. resim dosyaları ve bunları Google Drive’a gönderme.

Forcepoint’in çözüm mimarı ve kötü amaçlı yazılımın yazarlarından biri olan Aaron Mulgrew, sonunda, ChatGPT’ye ilk istemin verilmesinden Virus Total’de sıfır algılamayla çalışan bir kötü amaçlı yazılım parçasına sahip olmanın tüm süresinin yaklaşık dört saat olduğunu söylüyor.

ChatGPT’nin Korkuluklarını Bozma

Mulgrew, bu alıştırmanın nedeninin, birisinin normalde önemli teknik beceriler gerektiren kötü amaçlı yazılım oluşturmak için ChatGPT’nin uyguladığı korkulukları aşmasının ne kadar kolay olduğunu göstermek olduğunu söylüyor.

Mulgrew, “ChatGPT yeni, özgün bir istismarı ortaya çıkarmadı” diyor. “Ancak, gönderdiğim istemlerle, bugün mevcut algılama araçlarının ayak izini en aza indirmeyi başardı. Ve bu önemli.”

Mulgrew, ilginç (veya endişe verici bir şekilde), yapay zeka destekli sohbet robotunun, uyarılarda açıkça tespitten kaçınmadan bahsetmemesine rağmen, şaşırtmanın amacını anlamış gibi göründüğünü söylüyor.

Bu son gösteri OpenAI’nin ChatGPT büyük dil modeli (LLM) etrafındaki güvenlik sorunlarını vurgulayan, son aylarda hızla büyüyen araştırmalara katkıda bulunuyor. Endişeler arasında, çıtayı önemli ölçüde düşüren ChatGPT’den kötü amaçlı yazılım yazmaya ve saldırganların onu polimorfik kötü amaçlı yazılım oluşturmak için kullanmasına, saldırganların onu kimlik avı dolandırıcılığında yem olarak kullanmasına ve çalışanların kurumsal verileri kesip ona yapıştırmasına kadar her şey yer alıyor.

Bazı muhalifler endişelerin abartılıp abartılmadığını sorguladılar. OpenAI’nin ilk yatırımcılarından biri olan Elon Musk ve birçok endüstri aydınları da dahil olmak üzere diğerleri, geleceğin daha güçlü yapay zekalarının (ChatGPT’nin dayandığı platformun bir sonraki sürümü gibi) kelimenin tam anlamıyla dünyayı ele geçirebileceği ve tehdit edebileceği konusunda uyarıda bulundular. insan varlığı.

Kötü Amaçlı Kodu ChatGPT’ye Yönlendirme

Mulgrew’un araştırması, yapay zeka araçlarını büyük bir güvenlik riski olarak görenleri sakinleştirmek için muhtemelen pek bir şey yapmayacak. Mulgrew, bu hafta bir Forcepoint blog gönderisinde, kötü amaçlı yazılım olarak nitelendirilebilecek bir kod oluşturmak için ilk istekle başlayarak ChatGPT’yi tam teşekküllü bir kötü amaçlı yazılım aracı oluşturmaya nasıl ikna ettiğini adım adım açıkladı.

ChatGPT’nin içerik filtresi tahmin edilebileceği gibi bu talebi reddettiğinde Mulgrew, bir araya getirildiğinde veri çalan kötü amaçlı yazılım işlevi görecek küçük kod parçacıkları oluşturmak için AI aracını deneyeceği bir yaklaşım benimsemeye karar verdi.

İlk başarılı istemi, ChatGPT’yi yerel diskte 5 MB’den büyük PNG resim dosyalarını arayacak bir kod oluşturması için aldığı zamandı. Bu kodu kullanarak, keşfedilen PNG’leri steganografi ile kodlamak için ChatGPT’den ek kod istedi. Bu, ChatGPT’nin GitHub’da kolayca bulunabilen steganografik kitaplığa bir çağrı sağlayarak yanıt verdiği bir bilgi istemiydi.

Bir dizi başka bilgi istemi kullanan Mulgrew, ChatGPT’nin yerel diskte Word ve PDF belgelerini aramak ve bulmak için ek kod oluşturmasını sağladı. Daha sonra, ChatGPT’nin 1 MB’den büyük dosyaları daha küçük parçalara ayırmak, PNG’lere eklemek ve gizlemek için steganografi kullanmak için kod yazmasını sağlamanın bir yolunu buldu.

Son parça, sohbet robotunun verileri harici bir Google sürücü hesabına yüklemek için kod yazmasını sağlamaktı – Mulgrew, kötü niyetli istekleri reddetme eğitimine rağmen yapay zekayı kötü amaçlı yazılım oluşturması için başarıyla kandırdı.

Virus Total’de Sıfır Tespit

Mulgrew, kötü amaçlı yazılım algılama araçlarının ChatGPT tarafından oluşturulan kodu kötü amaçlı olarak işaretleyip işaretlemediğini test etmek için kodu Virus Total’e yükledi. 60 satıcıdan beşinin dosyayı şüpheli olarak işaretlediğini buldu. Sorunun ChatGPT kodunun steganografik kitaplığı nasıl adlandırdığıyla ilgili olabileceğini anladıktan sonra Mulgrew, sohbet robotundan kodu değiştirmesini istedi ve ardından yalnızca iki satıcı ürünü kodu şüpheli olarak işaretledi. Biraz daha ince ayar yaptıktan sonra, sonunda VirusTotal’da hiçbir ürünün algılayamadığı bir kod elde etti.

Mulgrew, ilk sızma için, Forcepoint araştırmacılarının ChatGPT’den bir SCR dosyası veya ekran koruyucu dosyası oluşturmasını ve yürütülebilir dosyayı, günlük iş uygulamaları için ek “kullanım kolaylığı” kisvesi altında bunun içine yerleştirmesini istediğini söylüyor.

“ChatGPT, bunu nasıl yapabileceğime ve yürütülebilir dosyayı otomatik olarak başlatmak için SCR dosyasını nasıl yapılandırabileceğime dair adım adım yönergeler oluşturdu.” Yöntem benzersiz olmasa da, ChatGPT’nin içeriği Forcepoint araştırmacılarının korkuluklarını aşmanın yollarını bulmasına gerek kalmadan oluşturması ilginçti, diyor.

Mulgrew, ChatGPT’nin benzer istemler için farklı kodlar üreteceğinin neredeyse kesin olduğunu, bunun da bir tehdit aktörünün bu tür araçların yeni türevlerini görece kolayca oluşturabileceğini söylüyor. Deneyimine dayanarak, bir tehdit aktörünün ChatGPT’nin kötü amaçlı yazılıma karşı koruma kısıtlamalarını aşmak için kötü amaçlı yazılımın nasıl yazılacağına ilişkin temel bilgiden biraz daha fazlasına ihtiyacı olacağını söylüyor.

“İşim gereği kötü amaçlı yazılım yazmıyorum veya sızma testleri yapmıyorum ve buna bakmak benim için yalnızca bir hobi” diyor. “Dolayısıyla, kendimi kesinlikle uzman hacker’dan çok acemi/acemi kategorisine koyardım.”



siber-1

PS5 Bip Sesi Nasıl Kapatılır
Geçen yıl, Ruslar 3 milyon tablet satın aldı. Bu tarihte her zamankinden daha fazla
Emdoor, Intel Meteor Lake “Core Ultra 100” El Tipi Oyun ve Lunar Lake “Core Ultra 200V” Dizüstü Bilgisayarını Hazırlıyor
Otonom sürüşe yönelik lidar üreticisi Luminar, iş gücünün yüzde 20’sini işten çıkarıyor
Kesinlikle CA’yı Hızla Başlattı
ETİKETLENDİ:AmaçlıaraştırmacıChatGPTyiHilelerleKötüoluşturmayasaptanamayansteganografiYazılımYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cannes Film Festivali’nin Açılışını Johnny Depp’in Başrolünde Oynadığı ‘Jeanne du Barry’ Yapacak
Sonraki Makale God of War Ragnarok Yeni Oyun Plus Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?