ਮੁੱਖ ਸਮੱਗਰੀ 'ਤੇ ਜਾਓ
OpenAI

1 ਅਕਤੂਬਰ 2024

ਸੁਰੱਖਿਆ

SweetSpecter: ਚੀਨ ਨਾਲ ਜੁੜੀ ਸਾਈਬਰ ਗਤੀਵਿਧੀ

OpenAI ਨੇ ਚੀਨ ਦੇ ਸ਼ੱਕੀ ਹਮਲਾਵਰ SweetSpecter ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਜੁੜੇ ਖਾਤੇ ਬੰਦ ਕੀਤੇ, ਜੋ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਰਾਹੀਂ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਦੀ ਖੋਜ, ਕੋਡ ਲਿਖਣ ਅਤੇ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਵਿੱਚ ਮਦਦ ਲੈ ਰਹੇ ਸਨ.

ਲੋਡ ਹੋ ਰਿਹਾ ਹੈ…

ਇਹ ਕੇਸ ਅਧਿਐਨ ਮੂਲ ਰੂਪ ਵਿੱਚ OpenAI ਦੀ ਅਕਤੂਬਰ 2024⁠(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਰਿਪੋਰਟ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਇਆ ਸੀ.

ਹਮਲਾਵਰ

ਅਸੀਂ ਅਜਿਹੇ ਖਾਤਿਆਂ ਦੀ ਪਛਾਣ ਕਰਕੇ ਉਨ੍ਹਾਂ 'ਤੇ ਪਾਬੰਦੀ ਲਗਾਈ ਜੋ ਆਪਣੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਵਿੱਚ ਮਦਦ ਲਈ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਸਨ. ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਦੇ ਮੁਲਾਂਕਣ ਅਨੁਸਾਰ, ਇਹ ਖਾਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਚੀਨ ਵਿੱਚ ਸਰਗਰਮ ਇੱਕ ਸ਼ੱਕੀ ਹਮਲਾਵਰ ਦੇ ਸਨ. ਇਸ ਦੇ ਨਾਲ ਹੀ ਉਹ ਸਾਡੇ ਕਰਮਚਾਰੀਆਂ ਅਤੇ ਦੁਨੀਆ ਭਰ ਦੀਆਂ ਸਰਕਾਰਾਂ ਵਿਰੁੱਧ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਵੀ ਕਰ ਰਿਹਾ ਸੀ. ਜਨਤਕ ਤੌਰ 'ਤੇ SweetSpecter ਦੇ ਨਾਂ ਹੇਠ ਨਿਗਰਾਨੀ ਵਿੱਚ ਰੱਖਿਆ ਗਿਆ ਇਹ ਹਮਲਾਵਰ 2023 ਵਿੱਚ ਸਾਹਮਣੇ ਆਇਆ ਸੀ. ਸਾਡੀ ਜਾਣਕਾਰੀ ਅਨੁਸਾਰ, ਇਹ ਪਹਿਲੀ ਵਾਰ ਹੈ ਜਦੋਂ ਜਨਤਕ ਤੌਰ 'ਤੇ ਪਤਾ ਲੱਗਿਆ ਹੈ ਕਿ ਇਸ ਦੇ ਨਿਸ਼ਾਨਿਆਂ ਵਿੱਚ ਅਮਰੀਕਾ ਦੀ ਇੱਕ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਕੰਪਨੀ ਵੀ ਸ਼ਾਮਲ ਹੈ. ਪਹਿਲੀਆਂ ਰਿਪੋਰਟਾਂ ਅਨੁਸਾਰ, ਇਸ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਮੱਧ ਪੂਰਬ, ਅਫ਼ਰੀਕਾ ਅਤੇ ਏਸ਼ੀਆ ਦੀਆਂ ਸਿਆਸੀ ਇਕਾਈਆਂ 'ਤੇ ਕੇਂਦਰਿਤ ਸਨ.

ਵਿਹਾਰ

ਮਈ 2024 ਵਿੱਚ ਸਾਨੂੰ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਤੋਂ ਸੂਹ ਮਿਲੀ ਕਿ ਉਸ ਦੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੇ SweetSpecter ਨੂੰ ਸਾਡੇ ਕੁਝ ਕਰਮਚਾਰੀਆਂ ਦੇ ਦਫ਼ਤਰੀ ਅਤੇ ਨਿੱਜੀ ਈਮੇਲ ਖਾਤਿਆਂ 'ਤੇ ਹਾਨੀਕਾਰਕ ਫਾਈਲਾਂ ਨਾਲ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਭੇਜਦੇ ਦੇਖਿਆ ਸੀ.

SweetSpecter ਵੱਲੋਂ ਸਾਡੇ ਕੁਝ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਭੇਜੀ ਗਈ ਈਮੇਲ ਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਹਟਾਇਆ ਹੋਇਆ ਰੂਪ. ਸਾਡੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੇ ਇਹ ਈਮੇਲਾਂ ਬਲੌਕ ਕਰ ਦਿੱਤੀਆਂ ਸਨ. ਤਸਵੀਰ ਪ੍ਰੂਫ਼ਪੌਇੰਟ ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਪ੍ਰਾਪਤ ਹੋਈ.

SweetSpecter ਵੱਲੋਂ ਸਾਡੇ ਕੁਝ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਭੇਜੀ ਗਈ ਈਮੇਲ ਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਹਟਾਇਆ ਹੋਇਆ ਰੂਪ. ਸਾਡੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੇ ਇਹ ਈਮੇਲਾਂ ਬਲੌਕ ਕਰ ਦਿੱਤੀਆਂ ਸਨ. ਤਸਵੀਰ ਪ੍ਰੂਫ਼ਪੌਇੰਟ ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਪ੍ਰਾਪਤ ਹੋਈ.

ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਵਿੱਚ SweetSpecter ਨੇ ChatGPT ਵਰਤੋਂਕਾਰ ਹੋਣ ਦਾ ਢੌਂਗ ਕਰਕੇ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਕਰਮਚਾਰੀਆਂ ਤੋਂ ਸਹਾਇਤਾ ਮੰਗੀ. ਈਮੇਲਾਂ ਨਾਲ “some problems.zip” ਨਾਂ ਦੀ ਇੱਕ ਹਾਨੀਕਾਰਕ ਫਾਈਲ ਨੱਥੀ ਸੀ, ਜਿਸ ਵਿੱਚ ਇੱਕ LNK ਫਾਈਲ ਸੀ. ਇਸ ਫਾਈਲ ਵਿੱਚ ਅਜਿਹਾ ਕੋਡ ਸੀ ਜੋ ਫਾਈਲ ਖੋਲ੍ਹਣ 'ਤੇ ਵਰਤੋਂਕਾਰ ਨੂੰ ਇੱਕ DOCX ਫਾਈਲ ਦਿਖਾਉਂਦਾ. ਉਸ ਵਿੱਚ ਕਈ ਤਰੁੱਟੀ ਅਤੇ ਸੇਵਾ ਸੁਨੇਹੇ ਸਨ ਜੋ ChatGPT ਤੋਂ ਆਏ ਹੋਏ ਜਾਪਦੇ ਸਨ. ਪਰ ਇਸ ਦੌਰਾਨ ਪਰਦੇ ਪਿੱਛੇ ਵਿੰਡੋਜ਼ ਲਈ ਬਣਿਆ SugarGh0st RAT ਨਾਂ ਦਾ ਮਾਲਵੇਅਰ ਡੀਕ੍ਰਿਪਟ ਹੋ ਕੇ ਚੱਲ ਪੈਂਦਾ. ਇਹ ਮਾਲਵੇਅਰ SweetSpecter ਨੂੰ ਸੰਕ੍ਰਮਿਤ ਕੰਪਿਊਟਰ ਦਾ ਕੰਟਰੋਲ ਦੇਣ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਤਾਂ ਜੋ ਉਹ ਮਨਚਾਹੀਆਂ ਕਮਾਂਡਾਂ ਚਲਾਉਣ, ਸਕ੍ਰੀਨ ਦੀਆਂ ਤਸਵੀਰਾਂ ਲੈਣ ਅਤੇ ਡਾਟਾ ਚੋਰੀ ਕਰਕੇ ਬਾਹਰ ਭੇਜਣ ਵਰਗੇ ਕੰਮ ਕਰ ਸਕੇ.

OpenAI ਦੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੇ ਉਨ੍ਹਾਂ ਕਰਮਚਾਰੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਸ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਜਾਣ ਦਾ ਖ਼ਦਸ਼ਾ ਸੀ. ਟੀਮ ਨੂੰ ਪਤਾ ਲੱਗਿਆ ਕਿ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਾਂ ਨੇ ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਦਫ਼ਤਰੀ ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚਣ ਹੀ ਨਹੀਂ ਦਿੱਤਾ ਸੀ.

ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਹਾਨੀਕਾਰਕ LNK ਫਾਈਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਮੌਜੂਦ ਝਾਂਸਾ ਦੇਣ ਵਾਲੀ ਸਮੱਗਰੀ, ਜੋ ਫਾਈਲ ਚਲਾਉਣ 'ਤੇ ਦਿਖਾਈ ਦਿੰਦੀ ਸੀ.

ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਹਾਨੀਕਾਰਕ LNK ਫਾਈਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਮੌਜੂਦ ਝਾਂਸਾ ਦੇਣ ਵਾਲੀ ਸਮੱਗਰੀ, ਜੋ ਫਾਈਲ ਚਲਾਉਣ 'ਤੇ ਦਿਖਾਈ ਦਿੰਦੀ ਸੀ.

ਇਸ ਸਾਰੀ ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ ਉਦਯੋਗ ਦੇ ਭਾਈਵਾਲਾਂ ਨਾਲ ਸਾਡੇ ਸਹਿਯੋਗ ਨੇ ਕਰਮਚਾਰੀਆਂ ਦੇ ਖਾਤਿਆਂ ਵਿੱਚ ਸੰਨ੍ਹ ਲਾਉਣ ਦੀਆਂ ਇਨ੍ਹਾਂ ਨਾਕਾਮ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਅਹਿਮ ਭੂਮਿਕਾ ਨਿਭਾਈ. ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਦੇ ਯੁੱਗ ਵਿੱਚ ਉੱਨਤ ਤਰੀਕੇ ਵਰਤਣ ਵਾਲੇ ਹਮਲਾਵਰਾਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਲਈ ਖ਼ਤਰਿਆਂ ਬਾਰੇ ਖ਼ੁਫ਼ੀਆ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨੀ ਅਤੇ ਮਿਲ ਕੇ ਕੰਮ ਕਰਨਾ ਕਿੰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ. ਸਾਂਝੀ ਜਾਣਕਾਰੀ ਅਤੇ ਸਮੂਹਿਕ ਮੁਹਾਰਤ ਦੀ ਮਦਦ ਨਾਲ ਅਸੀਂ ਆਪਣੇ ਸਰੋਤਾਂ ਦੀ ਬਿਹਤਰ ਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਾਂ ਅਤੇ ਅਜਿਹੀਆਂ ਗਤੀਵਿਧੀਆਂ ਨਾਲ ਜੁੜੇ ਆਪਣੇ ਪਲੇਟਫਾਰਮ ਦੇ ਖਾਤਿਆਂ ਦੀ ਕਾਰਵਾਈ ਰੋਕ ਸਕਦੇ ਹਾਂ.

ਮਾਡਲ ਵੱਲੋਂ ਤਿਆਰ ਜਵਾਬ

ਇਸ ਮੁਹਿੰਮ ਨੂੰ ਸਹਾਰਾ ਦੇਣ ਵਾਲੇ ਵਿਆਪਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਿਆਂ ਸਾਨੂੰ ChatGPT ਖਾਤਿਆਂ ਦਾ ਇੱਕ ਸਮੂਹ ਮਿਲਿਆ ਅਤੇ ਅਸੀਂ ਉਸ ਦੀ ਕਾਰਵਾਈ ਰੋਕ ਦਿੱਤੀ. ਇਹ ਖਾਤੇ ਉਸੇ ਢਾਂਚੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਲੈਣ, ਸਕ੍ਰਿਪਟਾਂ ਲਿਖਣ ਅਤੇ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ ਦੇ ਕੰਮ ਪੂਰੇ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਸਨ. ਅਸੀਂ ਇਨ੍ਹਾਂ ਗੱਲਬਾਤਾਂ ਦਾ ਮਿਲਾਨ LLM ਨਾਲ ਸੰਬੰਧਿਤ ਉਨ੍ਹਾਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਨਾਲ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਨੂੰ ਮਾਈਕ੍ਰੋਸਾਫਟ ਨੇ ਇਸ ਸਾਲ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ MITRE ATT&CK® ਢਾਂਚੇ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਨ ਦਾ ਸੁਝਾਅ ਦਿੱਤਾ ਸੀ. MITRE ਢਾਂਚਾ ਸਾਈਬਰ ਹਮਲਾਵਰਾਂ ਵੱਲੋਂ ਅਸਲ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਰਣਨੀਤੀਆਂ ਅਤੇ ਤਕਨੀਕਾਂ ਨੂੰ ਦਰਜ ਕਰਦਾ ਹੈ. ਇਨ੍ਹਾਂ ਮਿਲਾਨਾਂ ਦੀ ਸੂਚੀ ਦੇ ਕੇ ਅਸੀਂ ਵਿਆਪਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਨੂੰ ਦੇਖੀਆਂ ਗਈਆਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਬਾਰੇ ਜਾਣੂ ਕਰਵਾਉਣਾ ਅਤੇ ਸਾਈਬਰ ਰੱਖਿਆ ਨੂੰ ਹੋਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਾਂ.

ਇਨ੍ਹਾਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਨਾਲ ਮੇਲ ਖਾਂਦੀਆਂ SweetSpecter ਦੀਆਂ ਕੁਝ ਗਤੀਵਿਧੀਆਂ ਦੀਆਂ ਮਿਸਾਲਾਂ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਹਨ:

ਗਤੀਵਿਧੀ

LLM ATT&CK ਢਾਂਚੇ ਦੀ ਸ਼੍ਰੇਣੀ

ਵੱਖ-ਵੱਖ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀਆਂ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਪੁੱਛਣਾ

LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ

ਪੁੱਛਣਾ ਕਿ Log4j ਦੇ ਉਹ ਖ਼ਾਸ ਸੰਸਕਰਣ ਕਿਵੇਂ ਲੱਭੇ ਜਾਣ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਦੂਰੋਂ ਕੋਡ ਚਲਾਉਣ ਦੀ ਗੰਭੀਰ ਖ਼ਾਮੀ Log4Shell ਮੌਜੂਦ ਹੈ

LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ

ਵਿਦੇਸ਼ਾਂ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਪ੍ਰਸਿੱਧ ਸਮੱਗਰੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀਆਂ ਬਾਰੇ ਪੁੱਛਣਾ

LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ

ਖ਼ਾਸ CVE ਨੰਬਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਮੰਗਣਾ

LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ

ਪੁੱਛਣਾ ਕਿ ਪੂਰੇ ਇੰਟਰਨੈੱਟ ਨੂੰ ਸਕੈਨ ਕਰਨ ਵਾਲੇ ਸੰਦ ਕਿਵੇਂ ਬਣਾਏ ਜਾਂਦੇ ਹਨ.

LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ

ਪੁੱਛਣਾ ਕਿ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਸਰਵਰ 'ਤੇ ਇੱਕ ਸੰਭਾਵੀ ਵੈੱਬ ਸ਼ੈੱਲ ਅੱਪਲੋਡ ਕਰਨ ਲਈ sqlmap ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕੀਤੀ ਜਾਵੇ.

LLM ਦੀ ਮਦਦ ਨਾਲ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ

ਇੱਕ ਪ੍ਰਮੁੱਖ ਕਾਰ ਨਿਰਮਾਤਾ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀਆਂ ਖ਼ਾਮੀਆਂ ਦਾ ਫ਼ਾਇਦਾ ਚੁੱਕਣ ਦੇ ਤਰੀਕੇ ਲੱਭਣ ਲਈ ਮਦਦ ਮੰਗਣਾ.

LLM ਦੀ ਮਦਦ ਨਾਲ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ

ਕੋਡ ਦੇ ਕੇ ਸੰਚਾਰ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਗਰਾਮ ਦੀ ਮਦਦ ਨਾਲ ਲਿਖਤੀ ਸੁਨੇਹੇ ਭੇਜਣ ਲਈ ਹੋਰ ਮਦਦ ਮੰਗਣਾ.

LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਈਆਂ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀਆਂ ਤਕਨੀਕਾਂ

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੰਦ ਲਈ ਐਕਸਟੈਂਸ਼ਨ ਬਣਾਉਣ ਦੌਰਾਨ ਕੋਡ ਦੀਆਂ ਗ਼ਲਤੀਆਂ ਠੀਕ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮੰਗਣਾ.

LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਈਆਂ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀਆਂ ਤਕਨੀਕਾਂ

ਅਜਿਹੇ ਕੋਡ ਦੀਆਂ ਗ਼ਲਤੀਆਂ ਠੀਕ ਕਰਨ ਲਈ ਮਦਦ ਮੰਗਣਾ ਜੋ ਹਮਲਾਵਰ ਵੱਲੋਂ ਚੁਣੇ ਨੰਬਰਾਂ 'ਤੇ ਪ੍ਰੋਗਰਾਮ ਰਾਹੀਂ ਲਿਖਤੀ ਸੁਨੇਹੇ ਭੇਜਣ ਵਾਲੇ ਇੱਕ ਵੱਡੇ ਢਾਂਚੇ ਦਾ ਹਿੱਸਾ ਹੈ.

LLM ਦੀ ਮਦਦ ਨਾਲ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ

ਅਜਿਹੇ ਵਿਸ਼ਿਆਂ ਬਾਰੇ ਪੁੱਛਣਾ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਦੇ ਕਰਮਚਾਰੀ ਦਿਲਚਸਪੀ ਲੈਣ, ਅਤੇ ਇਹ ਪੁੱਛਣਾ ਕਿ ਨੱਥੀ ਫਾਈਲਾਂ ਦੇ ਕਿਹੜੇ ਨਾਂ ਰੱਖਣ ਨਾਲ ਉਨ੍ਹਾਂ ਨੂੰ ਬਲੌਕ ਹੋਣ ਤੋਂ ਬਚਾਇਆ ਜਾ ਸਕਦਾ ਹੈ.

LLM ਦੀ ਮਦਦ ਨਾਲ ਲੋਕਾਂ ਨੂੰ ਝਾਂਸੇ ਵਿੱਚ ਲਿਆਉਣਾ

ਹਮਲਾਵਰ ਵੱਲੋਂ ਦਿੱਤੇ ਨੌਕਰੀ ਦੀ ਭਰਤੀ ਦੇ ਸੁਨੇਹੇ ਦੇ ਵੱਖ-ਵੱਖ ਰੂਪ ਮੰਗਣਾ.

LLM ਦੀ ਮਦਦ ਨਾਲ ਲੋਕਾਂ ਨੂੰ ਝਾਂਸੇ ਵਿੱਚ ਲਿਆਉਣਾ

ਇਸ ਸਾਰੀ ਜਾਂਚ ਦੌਰਾਨ ਸਾਡੀਆਂ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੇ ਹਮਲਾਵਰ ਦੇ ਖਾਤਿਆਂ ਦੀਆਂ ਗੱਲਬਾਤਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ, ਵਰਗੀਕਰਨ, ਅਨੁਵਾਦ ਅਤੇ ਸਾਰ ਤਿਆਰ ਕਰਨ ਲਈ ChatGPT ਦੀ ਵਰਤੋਂ ਕੀਤੀ. ਇਸ ਨਾਲ ਅਸੀਂ ਵੱਡੇ ਡਾਟਾ ਸਮੂਹਾਂ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਲਾਭਦਾਇਕ ਜਾਣਕਾਰੀ ਕੱਢ ਸਕੇ ਅਤੇ ਇਸ ਕੰਮ ਲਈ ਲੋੜੀਂਦੇ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਘੱਟ ਤੋਂ ਘੱਟ ਰੱਖ ਸਕੇ. ਜਿਵੇਂ-ਜਿਵੇਂ ਸਾਡੇ ਮਾਡਲ ਹੋਰ ਉੱਨਤ ਹੁੰਦੇ ਜਾਣਗੇ, ਸਾਨੂੰ ਉਮੀਦ ਹੈ ਕਿ ਅਸੀਂ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਭੇਜੀਆਂ ਹਾਨੀਕਾਰਕ ਫਾਈਲਾਂ ਦੀ ਅੰਦਰੂਨੀ ਬਣਤਰ ਅਤੇ ਕਾਰਜ-ਵਿਧੀ ਸਮਝਣ ਤੇ ਉਨ੍ਹਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਲਈ ਵੀ ChatGPT ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਾਂਗੇ.

ਅਸਰ

ਖ਼ਤਰਿਆਂ ਬਾਰੇ ਸਾਡੀ ਪਹਿਲੀ ਰਿਪੋਰਟ ਦੇ ਨਿਰੀਖਣਾਂ ਵਾਂਗ ਹੀ, ਇਸ ਵਾਰ ਵੀ ਅਜਿਹਾ ਨਹੀਂ ਲੱਗਿਆ ਕਿ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਨਾਲ ਇਨ੍ਹਾਂ ਸੰਚਾਲਕਾਂ ਨੂੰ ਕੋਈ ਨਵੀਂ ਸਮਰੱਥਾ ਜਾਂ ਅਜਿਹਾ ਮਾਰਗਦਰਸ਼ਨ ਮਿਲਿਆ ਹੋਵੇ ਜੋ ਉਹ ਕਈ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਸਰੋਤਾਂ ਤੋਂ ਹਾਸਲ ਨਾ ਕਰ ਸਕਦੇ ਹੋਣ. ਸਾਡੇ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਾਂ ਨੇ ਹਮਲਾਵਰ ਦੀਆਂ ਹਾਨੀਕਾਰਕ ਈਮੇਲਾਂ ਨੂੰ ਕਰਮਚਾਰੀਆਂ ਦੇ ਇਨਬਾਕਸ ਵਿੱਚ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਬਲੌਕ ਕਰ ਦਿੱਤਾ.