「GPT4 救了我的狗」獸醫要失業了?GPT-4 自認將取代的20種工作

除了瘋狂示愛,把記者嚇到失眠,再進化後的聊天機器人還可憑著用戶上傳的冰箱食材照片,提供食譜與烹飪教學。
ChatGPT最近幾個月來備受新聞媒體關注。本(資安趨勢)部落格也報導了ChatGPT-3的推出以及它對兒童和教育的影響,更別提還有關於假ChatGPT應用程式及網頁氾濫的文章。現在ChatGPT-4已經問世,讓我們將目光放到這個最新版本上。他用ChatGPT「成功救愛犬性命」,失業的會是獸醫嗎?「ChatGPT-4 會搶走我的工作嗎?」如果你擔心這個問題,看看ChatGPT 怎麼說。

繼續閱讀

《資安新聞周報》Windows 11與Pixel截圖漏洞,可還原圖片/ChatGPT 資安漏洞,別人的聊天紀錄全都露 /看影片也會中毒!竊密駭客透過 AI 自動產生惡意 YouTube 影片/臺灣面臨網攻次數是全球平均的兩倍!2022年臺灣每週每個組織面臨3千次攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

比爾蓋茲:未來產業都將以AI為中心        工商時報電子報

Windows 11與 Pixel 截圖工具受同漏洞影響,塗抹掉的資訊還是可以被看到          電腦王阿達

Bing、Edge都能「文字生成圖像」了!微軟攜手OpenAI,還有哪些更新?     數位時代

ChatGPT出現資安漏洞 別人的聊天紀錄全都露      ETtoday新聞雲

【觀點】ChatGPT可以幫駭客寫攻擊程式?「駭客」教你怎麼用AI來防禦     數位時代

ChatGPT夯/台灣金融業找上微軟 盼客製化後更加值 今日新聞

通用汽車透露 將以ChatGPT技術打造車用數位助理         聯合新聞網

微軟震撼推出Copilot,Word、Excel、PPT用法全AI化!為何說Copilot像《鋼鐵人》Jarvis?       數位時代

GPT-4除了聰明還能防駭客!Coinbase主管:它可火速檢查以太坊安全漏洞          聯合新聞網

【錯誤】網傳「ChatGPT VIP試用服務,月付199打賞訂閱」?   台灣事實查核中心

生成式AI引旋風 AWS:企業導入AI意願提升 自由時報電子報

人工智慧駭客時代比我們想像的還近,「金融」可能是第一個被攻擊的系統     T客邦

看影片也會中毒!竊密駭客透過 AI 自動產生惡意 YouTube 影片 科技新報

【資安日報】3月16日,AI製作的影片遭到濫用,駭客將其用於取信觀眾,散布竊資軟體          iThome

電信門號內建防詐APP將成真,還是空話一場?       電腦王阿達

普發6000元推出新官網!財政部證實「有2個」 功能不相同  三立新聞網

繼續閱讀

關於使用開放原始碼工具的 Water Dybbuk 變臉詐騙集團,SOC 該知道些什麼?

本文分析了一起專門攻擊全球大型企業且利用開放原始碼工具來躲避偵測的變臉詐騙 (BEC) 攻擊行動。

變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise, BEC)

是一項威脅全球企業的嚴重問題。根據美國聯邦調查局 (FBI) 統計,變臉詐騙對受害者所造成的損失更甚於勒索病毒(勒索軟體,Ransomware),光 2021 年就在美國造成 24 億美元的損失。根據 FBI 報告,美國人民因勒索病毒、變臉詐騙及金融詐騙所損失的金額高達 69 億美元,其中變臉詐騙就占了一大部分。近期,變臉詐騙集團一直不斷利用合法 SMTP 郵件服務 (如 SendGrid ) 的失竊帳號來散發精心設計的郵件,藉此躲避郵件服務供應商與資安服務的電子郵件過濾功能。透過這些正牌服務,詐騙集團的電子郵件看起來似乎也就變得合法 (儘管是偷來的帳號)。透過這樣的手法,再配合一些網路犯罪工具與開放原始碼工具,就能讓詐騙集團大幅提高變臉詐騙攻擊的成效與成功率。 

2022 年 9 月,趨勢科技研究員發現了一波疑似新的變臉詐騙攻擊正在攻擊全球各地的大型企業,我們認為這波行動最早可追溯至 2022 年 4 月。由於歹徒會仔細挑選其下手目標,並且使用開放原始碼工具,因此這波行動持續了好一段時間而沒被發現。

這波攻擊在電子郵件中夾帶了一個 HTML 檔案,內含經過加密編碼的 JavaScript 腳本。經過我們分析之後研判這應該是一起針對性攻擊,因為其 JavaScript (JS) 及來自伺服器端的 PHP 程式碼當中都啟用了某些功能。

就如同其他典型的變臉詐騙一樣,這波攻擊的第一階段也是利用針對某特定目標使用者的魚叉式網路釣魚 (Spear Phishing )攻擊。歹徒使用了一個惡意的 JavaScript 附件 (趨勢科技命名為「Trojan.JS.DYBBUK.SMG」),它會將使用者導向一個假冒的 Microsoft 網路釣魚網頁。圖 1 顯示這波攻擊使用的惡意郵件。

繼續閱讀

Royal 勒索病毒擴大攻擊目標,瞄準 Linux ESXi 伺服器

之前就曾經看過勒索病毒(勒索軟體,Ransomware) 集團藉由開發 Linux 版本來擴大攻擊目標。Royal 也正踏上同樣的道路,開發了一個專門攻擊 Linux 系統的新變種,本文將從技術面來分析這個變種。

之前就曾經看過勒索病毒 集團藉由開發 Linux 版本來擴大攻擊目標。2022 年 9 月,我們預測未來將有更多勒索病毒集團會攻擊 Linux 伺服器與嵌入式系統,因為光 2022 上半年,這類攻擊的數量就比前一年同期出現 2 位數成長。2021 年 5 月,我們通報了 DarkSide 勒索病毒的變種;2022 年 5 月,我們發現了 Cheerscrypt 這個專門攻擊 ESXi 伺服器的勒索病毒,而 ESXi廣泛用於企業內的伺服器虛擬化。

Royal 也正踏上同樣的道路,開發了一個專門攻擊 Linux 系統的新變種,本文將從技術面來分析這個變種。Royal 的 Linux 變種同樣也是專門攻擊 ESXi 伺服器,這樣的發展將對受害企業的資料中心和虛擬化儲存帶來巨大衝擊。

Royal 勒索病毒最早在 2022 年 9 月被發現,一般認為其背後的集團應該是經驗老道的網路犯罪分子,而且曾經參加 Conti Team One

繼續閱讀