Σύνοψη
Η ασφάλεια στον κυβερνοχώρο δέχεται συνεχή πίεση από τις νέες μεθόδους που αναπτύσσουν οι hackers για να παρακάμψουν τα συστήματα ανίχνευσης. Η νεότερη απειλή αφορά την κατάχρηση των πλατφορμών μεγάλων γλωσσικών μοντέλων (LLMs) και, πιο συγκεκριμένα, των δυνατοτήτων διαμοιρασμού συνομιλιών. Η επίθεση είναι σχεδιασμένη έτσι ώστε να εκμεταλλεύεται την εμπιστοσύνη που δείχνουν οι χρήστες στις καθιερωμένες πλατφόρμες.
Η καμπάνια malvertising LLMShare εντοπίστηκε από την εταιρεία ασφαλείας Push Security και αποτελεί μια εξελιγμένη μέθοδο διανομής malware. Οι επιτιθέμενοι δημιουργούν προσεκτικά σχεδιασμένες συνομιλίες στο ChatGPT ή το Claude και παράγουν ένα επίσημο, κοινόχρηστο link. Όταν το θύμα ανοίξει τον σύνδεσμο, βλέπει το αυθεντικό interface της OpenAI, το οποίο όμως περιέχει ψευδείς ειδοποιήσεις δυσλειτουργίας ή παραπλανητικούς οδηγούς που οδηγούν στη λήψη επικίνδυνων αρχείων.
Η κεντρική ιδέα της καμπάνιας βασίζεται στην παράκαμψη του πρώτου επιπέδου άμυνας κάθε χρήστη: τον έλεγχο του URL. Εδώ και δεκαετίες, η βασική συμβουλή ασφαλείας είναι να ελέγχουμε το domain name πριν κάνουμε κλικ. Στην περίπτωση του LLMShare, το URL είναι απολύτως πραγματικό, όπως https://chatgpt.com/share/.
Η διαδικασία περιλαμβάνει συγκεκριμένα, υπολογισμένα βήματα:
Σύμφωνα με την ανάλυση της Push Security, οι χρήστες έρχονται αντιμέτωποι με διάφορα σενάρια. Ένα συνηθισμένο μοτίβο είναι η εμφάνιση ενός πειστικού μηνύματος διακοπής υπηρεσίας, όπου ο χρήστης λαμβάνει οδηγίες να κατεβάσει ένα εναλλακτικό “client” για να συνεχίσει τη χρήση του ChatGPT.
Ο τελικός στόχος είναι η εγκατάσταση λογισμικού υποκλοπής (infostealer). Σε περιβάλλοντα macOS, έχει εντοπιστεί το AMOS (Atomic macOS Stealer), το οποίο αφαιρεί τα δεδομένα συστήματος, κωδικούς πρόσβασης, cookies και session tokens από τους browsers του χρήστη. Ο κίνδυνος αυξάνεται εκθετικά, καθώς αυτού του είδους τα δεδομένα πωλούνται άμεσα στο dark web και χρησιμοποιούνται για την κατάληψη λογαριασμών (Account Takeover – ATO), χωρίς να χρειάζεται πλέον η παράκαμψη συστημάτων Two-Factor Authentication (2FA).
Οι παραδοσιακές λύσεις προστασίας endpoint, τα web filters και τα firewalls των εταιρικών δικτύων λειτουργούν κυρίως ελέγχοντας τη φήμη του domain. Όταν το αίτημα κατευθύνεται προς το chatgpt.com ή το claude.ai, τα συστήματα ασφαλείας επιτρέπουν την κίνηση, θεωρώντας την απολύτως ασφαλή.
Επιπλέον, ο κώδικας και η συνομιλία δημιουργούνται και φιλοξενούνται στους διακομιστές της OpenAI ή της Anthropic. Το malware βρίσκεται αποθηκευμένο στην εξωτερική τοποθεσία που παραπέμπει ο σύνδεσμος μέσα στη συνομιλία. Η αρχική προσέγγιση (το phishing δόλωμα) είναι “καθαρή”, δυσκολεύοντας την ανίχνευση.
Στην ελληνική αγορά, η χρήση εργαλείων τεχνητής νοημοσύνης από επιχειρήσεις, agencies και ελεύθερους επαγγελματίες παρουσιάζει τεράστια άνοδο. Οι εταιρικές υποδομές, ακόμα και οι μικρομεσαίες επιχειρήσεις που χρησιμοποιούν απλά antivirus, βρίσκονται πλέον στο στόχαστρο.
Ένας εργαζόμενος στην Ελλάδα που προσπαθεί να λύσει ένα πρόβλημα κώδικα ή αναζητά αυτοματισμούς Excel, είναι πιθανό να κάνει κλικ σε ένα ChatGPT share link που βρήκε σε ένα forum ή στο Google. Αν το σύστημα της εταιρείας παραβιαστεί από ένα infostealer μέσω αυτής της μεθόδου, το κόστος για την ανάκτηση των δεδομένων ή τη διαχείριση της διαρροής μπορεί να είναι καταστροφικό, ξεπερνώντας κατά πολύ τον αρχικό προϋπολογισμό IT ασφαλείας.
Για να αντιμετωπιστεί αυτό το εξελιγμένο είδος επίθεσης, απαιτείται αλλαγή νοοτροπίας στη διαχείριση των URLs:
Η ευρηματικότητα των κυβερνοεγκληματιών να μετατρέπουν το ισχυρότερο πλεονέκτημα των πλατφορμών AI – την αξιοπιστία και τη μαζική τους υιοθέτηση – σε φορέα επιθέσεων είναι ενδεικτική της ωρίμανσης του ψηφιακού εγκλήματος. Η καμπάνια LLMShare μας αποδεικνύει πως το “λουκετάκι” στον browser και η επιβεβαίωση του domain name δεν αρκούν πλέον για να κρίνουμε την ασφάλεια μιας σελίδας. Η υποδομή των LLMs εργαλειοποιείται και οι χρήστες οφείλουν να κατανοήσουν ότι η AI παρέχει απλά έναν καμβά επικοινωνίας όπου το τι γράφεται πάνω σε αυτόν τον καμβά από τρίτους, μέσω κοινόχρηστων links, υπακούει στους ίδιους κανόνες επικινδυνότητας με οποιοδήποτε τυχαίο forum του διαδικτύου. Η ευθύνη παραμένει στον τελικό χρήστη να φιλτράρει όχι μόνο την πηγή, αλλά κυρίως την ενέργεια (click/download) που του ζητείται να εκτελέσει.
Σύνοψη Αύξηση της τάξεως των 150 έως 200 ευρώ σε όλες τις εκδόσεις των Xbox…
Σύνοψη Διεθνής ερευνητική ομάδα υπό το Πανεπιστήμιο της Χιροσίμα ταυτοποίησε την ουράνια πηγή LHAASO J1912+1014u…
Σύνοψη Μαθηματικοί από τα Πανεπιστήμια Cambridge και Κοπεγχάγης απέδειξαν ότι δεν υφίσταται εκλογικό σύστημα ικανό…
Σύνοψη Η πρωτεΐνη TRF2, η οποία παραδοσιακά θεωρείτο αποκλειστικά υπεύθυνη για την προστασία των τελομερών…
Η εξέλιξη έχει προκαλέσει συζήτηση επειδή ανοίγει ένα νέο κεφάλαιο στη σχέση μεταξύ ανθρώπινης δημιουργικότητας…
Υποδεχόμαστε με μεγάλο ενδιαφέρον το πρώτο επίσημο trailer της ταινίας Wicker, ενός ιδιαίτερου κωμικού παραμυθιού…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment