SweetSpecter: ਚੀਨ ਨਾਲ ਜੁੜੀ ਸਾਈਬਰ ਗਤੀਵਿਧੀ
OpenAI ਨੇ ਚੀਨ ਦੇ ਸ਼ੱਕੀ ਹਮਲਾਵਰ SweetSpecter ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਜੁੜੇ ਖਾਤੇ ਬੰਦ ਕੀਤੇ, ਜੋ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਰਾਹੀਂ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਦੀ ਖੋਜ, ਕੋਡ ਲਿਖਣ ਅਤੇ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਵਿੱਚ ਮਦਦ ਲੈ ਰਹੇ ਸਨ.
ਇਹ ਕੇਸ ਅਧਿਐਨ ਮੂਲ ਰੂਪ ਵਿੱਚ OpenAI ਦੀ ਅਕਤੂਬਰ 2024(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਰਿਪੋਰਟ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਇਆ ਸੀ.
ਹਮਲਾਵਰ
ਅਸੀਂ ਅਜਿਹੇ ਖਾਤਿਆਂ ਦੀ ਪਛਾਣ ਕਰਕੇ ਉਨ੍ਹਾਂ 'ਤੇ ਪਾਬੰਦੀ ਲਗਾਈ ਜੋ ਆਪਣੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਵਿੱਚ ਮਦਦ ਲਈ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਸਨ. ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਦੇ ਮੁਲਾਂਕਣ ਅਨੁਸਾਰ, ਇਹ ਖਾਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਚੀਨ ਵਿੱਚ ਸਰਗਰਮ ਇੱਕ ਸ਼ੱਕੀ ਹਮਲਾਵਰ ਦੇ ਸਨ. ਇਸ ਦੇ ਨਾਲ ਹੀ ਉਹ ਸਾਡੇ ਕਰਮਚਾਰੀਆਂ ਅਤੇ ਦੁਨੀਆ ਭਰ ਦੀਆਂ ਸਰਕਾਰਾਂ ਵਿਰੁੱਧ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਵੀ ਕਰ ਰਿਹਾ ਸੀ. ਜਨਤਕ ਤੌਰ 'ਤੇ SweetSpecter ਦੇ ਨਾਂ ਹੇਠ ਨਿਗਰਾਨੀ ਵਿੱਚ ਰੱਖਿਆ ਗਿਆ ਇਹ ਹਮਲਾਵਰ 2023 ਵਿੱਚ ਸਾਹਮਣੇ ਆਇਆ ਸੀ. ਸਾਡੀ ਜਾਣਕਾਰੀ ਅਨੁਸਾਰ, ਇਹ ਪਹਿਲੀ ਵਾਰ ਹੈ ਜਦੋਂ ਜਨਤਕ ਤੌਰ 'ਤੇ ਪਤਾ ਲੱਗਿਆ ਹੈ ਕਿ ਇਸ ਦੇ ਨਿਸ਼ਾਨਿਆਂ ਵਿੱਚ ਅਮਰੀਕਾ ਦੀ ਇੱਕ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਕੰਪਨੀ ਵੀ ਸ਼ਾਮਲ ਹੈ. ਪਹਿਲੀਆਂ ਰਿਪੋਰਟਾਂ ਅਨੁਸਾਰ, ਇਸ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਮੱਧ ਪੂਰਬ, ਅਫ਼ਰੀਕਾ ਅਤੇ ਏਸ਼ੀਆ ਦੀਆਂ ਸਿਆਸੀ ਇਕਾਈਆਂ 'ਤੇ ਕੇਂਦਰਿਤ ਸਨ.
ਵਿਹਾਰ
ਮਈ 2024 ਵਿੱਚ ਸਾਨੂੰ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਤੋਂ ਸੂਹ ਮਿਲੀ ਕਿ ਉਸ ਦੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੇ SweetSpecter ਨੂੰ ਸਾਡੇ ਕੁਝ ਕਰਮਚਾਰੀਆਂ ਦੇ ਦਫ਼ਤਰੀ ਅਤੇ ਨਿੱਜੀ ਈਮੇਲ ਖਾਤਿਆਂ 'ਤੇ ਹਾਨੀਕਾਰਕ ਫਾਈਲਾਂ ਨਾਲ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਭੇਜਦੇ ਦੇਖਿਆ ਸੀ.

SweetSpecter ਵੱਲੋਂ ਸਾਡੇ ਕੁਝ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਭੇਜੀ ਗਈ ਈਮੇਲ ਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਹਟਾਇਆ ਹੋਇਆ ਰੂਪ. ਸਾਡੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੇ ਇਹ ਈਮੇਲਾਂ ਬਲੌਕ ਕਰ ਦਿੱਤੀਆਂ ਸਨ. ਤਸਵੀਰ ਪ੍ਰੂਫ਼ਪੌਇੰਟ ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਪ੍ਰਾਪਤ ਹੋਈ.
ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਵਿੱਚ SweetSpecter ਨੇ ChatGPT ਵਰਤੋਂਕਾਰ ਹੋਣ ਦਾ ਢੌਂਗ ਕਰਕੇ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਕਰਮਚਾਰੀਆਂ ਤੋਂ ਸਹਾਇਤਾ ਮੰਗੀ. ਈਮੇਲਾਂ ਨਾਲ “some problems.zip” ਨਾਂ ਦੀ ਇੱਕ ਹਾਨੀਕਾਰਕ ਫਾਈਲ ਨੱਥੀ ਸੀ, ਜਿਸ ਵਿੱਚ ਇੱਕ LNK ਫਾਈਲ ਸੀ. ਇਸ ਫਾਈਲ ਵਿੱਚ ਅਜਿਹਾ ਕੋਡ ਸੀ ਜੋ ਫਾਈਲ ਖੋਲ੍ਹਣ 'ਤੇ ਵਰਤੋਂਕਾਰ ਨੂੰ ਇੱਕ DOCX ਫਾਈਲ ਦਿਖਾਉਂਦਾ. ਉਸ ਵਿੱਚ ਕਈ ਤਰੁੱਟੀ ਅਤੇ ਸੇਵਾ ਸੁਨੇਹੇ ਸਨ ਜੋ ChatGPT ਤੋਂ ਆਏ ਹੋਏ ਜਾਪਦੇ ਸਨ. ਪਰ ਇਸ ਦੌਰਾਨ ਪਰਦੇ ਪਿੱਛੇ ਵਿੰਡੋਜ਼ ਲਈ ਬਣਿਆ SugarGh0st RAT ਨਾਂ ਦਾ ਮਾਲਵੇਅਰ ਡੀਕ੍ਰਿਪਟ ਹੋ ਕੇ ਚੱਲ ਪੈਂਦਾ. ਇਹ ਮਾਲਵੇਅਰ SweetSpecter ਨੂੰ ਸੰਕ੍ਰਮਿਤ ਕੰਪਿਊਟਰ ਦਾ ਕੰਟਰੋਲ ਦੇਣ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਤਾਂ ਜੋ ਉਹ ਮਨਚਾਹੀਆਂ ਕਮਾਂਡਾਂ ਚਲਾਉਣ, ਸਕ੍ਰੀਨ ਦੀਆਂ ਤਸਵੀਰਾਂ ਲੈਣ ਅਤੇ ਡਾਟਾ ਚੋਰੀ ਕਰਕੇ ਬਾਹਰ ਭੇਜਣ ਵਰਗੇ ਕੰਮ ਕਰ ਸਕੇ.
OpenAI ਦੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੇ ਉਨ੍ਹਾਂ ਕਰਮਚਾਰੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਸ ਨਿਸ਼ਾਨਾਬੱਧ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਜਾਣ ਦਾ ਖ਼ਦਸ਼ਾ ਸੀ. ਟੀਮ ਨੂੰ ਪਤਾ ਲੱਗਿਆ ਕਿ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਾਂ ਨੇ ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਦਫ਼ਤਰੀ ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚਣ ਹੀ ਨਹੀਂ ਦਿੱਤਾ ਸੀ.

ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਹਾਨੀਕਾਰਕ LNK ਫਾਈਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਮੌਜੂਦ ਝਾਂਸਾ ਦੇਣ ਵਾਲੀ ਸਮੱਗਰੀ, ਜੋ ਫਾਈਲ ਚਲਾਉਣ 'ਤੇ ਦਿਖਾਈ ਦਿੰਦੀ ਸੀ.
ਇਸ ਸਾਰੀ ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ ਉਦਯੋਗ ਦੇ ਭਾਈਵਾਲਾਂ ਨਾਲ ਸਾਡੇ ਸਹਿਯੋਗ ਨੇ ਕਰਮਚਾਰੀਆਂ ਦੇ ਖਾਤਿਆਂ ਵਿੱਚ ਸੰਨ੍ਹ ਲਾਉਣ ਦੀਆਂ ਇਨ੍ਹਾਂ ਨਾਕਾਮ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਅਹਿਮ ਭੂਮਿਕਾ ਨਿਭਾਈ. ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਕ੍ਰਿਤ੍ਰਿਮ ਬੁੱਧੀ ਦੇ ਯੁੱਗ ਵਿੱਚ ਉੱਨਤ ਤਰੀਕੇ ਵਰਤਣ ਵਾਲੇ ਹਮਲਾਵਰਾਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਲਈ ਖ਼ਤਰਿਆਂ ਬਾਰੇ ਖ਼ੁਫ਼ੀਆ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨੀ ਅਤੇ ਮਿਲ ਕੇ ਕੰਮ ਕਰਨਾ ਕਿੰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ. ਸਾਂਝੀ ਜਾਣਕਾਰੀ ਅਤੇ ਸਮੂਹਿਕ ਮੁਹਾਰਤ ਦੀ ਮਦਦ ਨਾਲ ਅਸੀਂ ਆਪਣੇ ਸਰੋਤਾਂ ਦੀ ਬਿਹਤਰ ਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਾਂ ਅਤੇ ਅਜਿਹੀਆਂ ਗਤੀਵਿਧੀਆਂ ਨਾਲ ਜੁੜੇ ਆਪਣੇ ਪਲੇਟਫਾਰਮ ਦੇ ਖਾਤਿਆਂ ਦੀ ਕਾਰਵਾਈ ਰੋਕ ਸਕਦੇ ਹਾਂ.
ਮਾਡਲ ਵੱਲੋਂ ਤਿਆਰ ਜਵਾਬ
ਇਸ ਮੁਹਿੰਮ ਨੂੰ ਸਹਾਰਾ ਦੇਣ ਵਾਲੇ ਵਿਆਪਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਿਆਂ ਸਾਨੂੰ ChatGPT ਖਾਤਿਆਂ ਦਾ ਇੱਕ ਸਮੂਹ ਮਿਲਿਆ ਅਤੇ ਅਸੀਂ ਉਸ ਦੀ ਕਾਰਵਾਈ ਰੋਕ ਦਿੱਤੀ. ਇਹ ਖਾਤੇ ਉਸੇ ਢਾਂਚੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਲੈਣ, ਸਕ੍ਰਿਪਟਾਂ ਲਿਖਣ ਅਤੇ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ ਦੇ ਕੰਮ ਪੂਰੇ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਸਨ. ਅਸੀਂ ਇਨ੍ਹਾਂ ਗੱਲਬਾਤਾਂ ਦਾ ਮਿਲਾਨ LLM ਨਾਲ ਸੰਬੰਧਿਤ ਉਨ੍ਹਾਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਨਾਲ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਨੂੰ ਮਾਈਕ੍ਰੋਸਾਫਟ ਨੇ ਇਸ ਸਾਲ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ MITRE ATT&CK® ਢਾਂਚੇ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਨ ਦਾ ਸੁਝਾਅ ਦਿੱਤਾ ਸੀ. MITRE ਢਾਂਚਾ ਸਾਈਬਰ ਹਮਲਾਵਰਾਂ ਵੱਲੋਂ ਅਸਲ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਰਣਨੀਤੀਆਂ ਅਤੇ ਤਕਨੀਕਾਂ ਨੂੰ ਦਰਜ ਕਰਦਾ ਹੈ. ਇਨ੍ਹਾਂ ਮਿਲਾਨਾਂ ਦੀ ਸੂਚੀ ਦੇ ਕੇ ਅਸੀਂ ਵਿਆਪਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਨੂੰ ਦੇਖੀਆਂ ਗਈਆਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਬਾਰੇ ਜਾਣੂ ਕਰਵਾਉਣਾ ਅਤੇ ਸਾਈਬਰ ਰੱਖਿਆ ਨੂੰ ਹੋਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਾਂ.
ਇਨ੍ਹਾਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਕਾਰਜ-ਵਿਧੀਆਂ ਨਾਲ ਮੇਲ ਖਾਂਦੀਆਂ SweetSpecter ਦੀਆਂ ਕੁਝ ਗਤੀਵਿਧੀਆਂ ਦੀਆਂ ਮਿਸਾਲਾਂ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਹਨ:
ਗਤੀਵਿਧੀ | LLM ATT&CK ਢਾਂਚੇ ਦੀ ਸ਼੍ਰੇਣੀ |
|---|---|
ਵੱਖ-ਵੱਖ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀਆਂ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਪੁੱਛਣਾ | LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ |
ਪੁੱਛਣਾ ਕਿ Log4j ਦੇ ਉਹ ਖ਼ਾਸ ਸੰਸਕਰਣ ਕਿਵੇਂ ਲੱਭੇ ਜਾਣ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਦੂਰੋਂ ਕੋਡ ਚਲਾਉਣ ਦੀ ਗੰਭੀਰ ਖ਼ਾਮੀ Log4Shell ਮੌਜੂਦ ਹੈ | LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ |
ਵਿਦੇਸ਼ਾਂ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਪ੍ਰਸਿੱਧ ਸਮੱਗਰੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀਆਂ ਬਾਰੇ ਪੁੱਛਣਾ | LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ |
ਖ਼ਾਸ CVE ਨੰਬਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਮੰਗਣਾ | LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ |
ਪੁੱਛਣਾ ਕਿ ਪੂਰੇ ਇੰਟਰਨੈੱਟ ਨੂੰ ਸਕੈਨ ਕਰਨ ਵਾਲੇ ਸੰਦ ਕਿਵੇਂ ਬਣਾਏ ਜਾਂਦੇ ਹਨ. | LLM ਤੋਂ ਮਿਲੀ ਜਾਣਕਾਰੀ ਨਾਲ ਟੋਹ ਲੈਣਾ |
ਪੁੱਛਣਾ ਕਿ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਸਰਵਰ 'ਤੇ ਇੱਕ ਸੰਭਾਵੀ ਵੈੱਬ ਸ਼ੈੱਲ ਅੱਪਲੋਡ ਕਰਨ ਲਈ sqlmap ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕੀਤੀ ਜਾਵੇ. | LLM ਦੀ ਮਦਦ ਨਾਲ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ |
ਇੱਕ ਪ੍ਰਮੁੱਖ ਕਾਰ ਨਿਰਮਾਤਾ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀਆਂ ਖ਼ਾਮੀਆਂ ਦਾ ਫ਼ਾਇਦਾ ਚੁੱਕਣ ਦੇ ਤਰੀਕੇ ਲੱਭਣ ਲਈ ਮਦਦ ਮੰਗਣਾ. | LLM ਦੀ ਮਦਦ ਨਾਲ ਸੁਰੱਖਿਆ ਖ਼ਾਮੀਆਂ ਬਾਰੇ ਖੋਜ |
ਕੋਡ ਦੇ ਕੇ ਸੰਚਾਰ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਗਰਾਮ ਦੀ ਮਦਦ ਨਾਲ ਲਿਖਤੀ ਸੁਨੇਹੇ ਭੇਜਣ ਲਈ ਹੋਰ ਮਦਦ ਮੰਗਣਾ. | LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਈਆਂ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀਆਂ ਤਕਨੀਕਾਂ |
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੰਦ ਲਈ ਐਕਸਟੈਂਸ਼ਨ ਬਣਾਉਣ ਦੌਰਾਨ ਕੋਡ ਦੀਆਂ ਗ਼ਲਤੀਆਂ ਠੀਕ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮੰਗਣਾ. | LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਈਆਂ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀਆਂ ਤਕਨੀਕਾਂ |
ਅਜਿਹੇ ਕੋਡ ਦੀਆਂ ਗ਼ਲਤੀਆਂ ਠੀਕ ਕਰਨ ਲਈ ਮਦਦ ਮੰਗਣਾ ਜੋ ਹਮਲਾਵਰ ਵੱਲੋਂ ਚੁਣੇ ਨੰਬਰਾਂ 'ਤੇ ਪ੍ਰੋਗਰਾਮ ਰਾਹੀਂ ਲਿਖਤੀ ਸੁਨੇਹੇ ਭੇਜਣ ਵਾਲੇ ਇੱਕ ਵੱਡੇ ਢਾਂਚੇ ਦਾ ਹਿੱਸਾ ਹੈ. | LLM ਦੀ ਮਦਦ ਨਾਲ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ |
ਅਜਿਹੇ ਵਿਸ਼ਿਆਂ ਬਾਰੇ ਪੁੱਛਣਾ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਦੇ ਕਰਮਚਾਰੀ ਦਿਲਚਸਪੀ ਲੈਣ, ਅਤੇ ਇਹ ਪੁੱਛਣਾ ਕਿ ਨੱਥੀ ਫਾਈਲਾਂ ਦੇ ਕਿਹੜੇ ਨਾਂ ਰੱਖਣ ਨਾਲ ਉਨ੍ਹਾਂ ਨੂੰ ਬਲੌਕ ਹੋਣ ਤੋਂ ਬਚਾਇਆ ਜਾ ਸਕਦਾ ਹੈ. | LLM ਦੀ ਮਦਦ ਨਾਲ ਲੋਕਾਂ ਨੂੰ ਝਾਂਸੇ ਵਿੱਚ ਲਿਆਉਣਾ |
ਹਮਲਾਵਰ ਵੱਲੋਂ ਦਿੱਤੇ ਨੌਕਰੀ ਦੀ ਭਰਤੀ ਦੇ ਸੁਨੇਹੇ ਦੇ ਵੱਖ-ਵੱਖ ਰੂਪ ਮੰਗਣਾ. | LLM ਦੀ ਮਦਦ ਨਾਲ ਲੋਕਾਂ ਨੂੰ ਝਾਂਸੇ ਵਿੱਚ ਲਿਆਉਣਾ |
ਇਸ ਸਾਰੀ ਜਾਂਚ ਦੌਰਾਨ ਸਾਡੀਆਂ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੇ ਹਮਲਾਵਰ ਦੇ ਖਾਤਿਆਂ ਦੀਆਂ ਗੱਲਬਾਤਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ, ਵਰਗੀਕਰਨ, ਅਨੁਵਾਦ ਅਤੇ ਸਾਰ ਤਿਆਰ ਕਰਨ ਲਈ ChatGPT ਦੀ ਵਰਤੋਂ ਕੀਤੀ. ਇਸ ਨਾਲ ਅਸੀਂ ਵੱਡੇ ਡਾਟਾ ਸਮੂਹਾਂ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਲਾਭਦਾਇਕ ਜਾਣਕਾਰੀ ਕੱਢ ਸਕੇ ਅਤੇ ਇਸ ਕੰਮ ਲਈ ਲੋੜੀਂਦੇ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਘੱਟ ਤੋਂ ਘੱਟ ਰੱਖ ਸਕੇ. ਜਿਵੇਂ-ਜਿਵੇਂ ਸਾਡੇ ਮਾਡਲ ਹੋਰ ਉੱਨਤ ਹੁੰਦੇ ਜਾਣਗੇ, ਸਾਨੂੰ ਉਮੀਦ ਹੈ ਕਿ ਅਸੀਂ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਭੇਜੀਆਂ ਹਾਨੀਕਾਰਕ ਫਾਈਲਾਂ ਦੀ ਅੰਦਰੂਨੀ ਬਣਤਰ ਅਤੇ ਕਾਰਜ-ਵਿਧੀ ਸਮਝਣ ਤੇ ਉਨ੍ਹਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਲਈ ਵੀ ChatGPT ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਾਂਗੇ.
ਅਸਰ
ਖ਼ਤਰਿਆਂ ਬਾਰੇ ਸਾਡੀ ਪਹਿਲੀ ਰਿਪੋਰਟ ਦੇ ਨਿਰੀਖਣਾਂ ਵਾਂਗ ਹੀ, ਇਸ ਵਾਰ ਵੀ ਅਜਿਹਾ ਨਹੀਂ ਲੱਗਿਆ ਕਿ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਨਾਲ ਇਨ੍ਹਾਂ ਸੰਚਾਲਕਾਂ ਨੂੰ ਕੋਈ ਨਵੀਂ ਸਮਰੱਥਾ ਜਾਂ ਅਜਿਹਾ ਮਾਰਗਦਰਸ਼ਨ ਮਿਲਿਆ ਹੋਵੇ ਜੋ ਉਹ ਕਈ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਸਰੋਤਾਂ ਤੋਂ ਹਾਸਲ ਨਾ ਕਰ ਸਕਦੇ ਹੋਣ. ਸਾਡੇ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਾਂ ਨੇ ਹਮਲਾਵਰ ਦੀਆਂ ਹਾਨੀਕਾਰਕ ਈਮੇਲਾਂ ਨੂੰ ਕਰਮਚਾਰੀਆਂ ਦੇ ਇਨਬਾਕਸ ਵਿੱਚ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਬਲੌਕ ਕਰ ਦਿੱਤਾ.