முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

1 அக்டோபர், 2025

பாதுகாப்பு

இணையவெளிச் செயல்பாடு: ஃபிஷிங் மற்றும் ஸ்கிரிப்டிங் ஆதரவு

பொதுவில் அறியப்பட்ட அச்சுறுத்தல் குழுக்களுடன் தொடர்புடையதும், சீன அரசின் உளவுத் தேவைகளுக்கான அறிகுறிகளைக் காட்டியதுமான கணக்குகளை OpenAI தடை செய்தது. அவை தகவல் திருட்டு மற்றும் நிரலாக்கப் பணிகளுக்கு செயற்கை நுண்ணறிவைப் பயன்படுத்தின.

ஏற்றுகிறது…

இந்த வழக்காய்வு முதலில் OpenAI-யின் அக்டோபர் 2025⁠(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.

செயல்பாட்டாளர்

துறையில் UNK_DROPPITCH (Proofpoint), UTA0388 (Volexity) எனக் கண்காணிக்கப்படும் அச்சுறுத்தல் குழுக்கள் குறித்த பொதுவெளி அறிக்கைகளுடன் தொடர்புடைய செயல்பாடுகளில் ஈடுபட்ட ChatGPT கணக்குகளின் தொகுப்பை நாங்கள் கண்டறிந்து தடைசெய்தோம். குறைந்தது ஒரு சம்பவத்தில், ChatGPT கணக்கைப் பதிவுசெய்யப் பயன்படுத்தப்பட்ட மின்னஞ்சல் முகவரியே ஃபிஷிங் செய்திகளை அனுப்பவும் பயன்படுத்தப்பட்டதாகக் கூறப்பட்டது.

இந்தக் கணக்குகளை இயக்கிய அச்சுறுத்தல் தரப்பினரிடம், சீன மக்கள் குடியரசின் உளவுத்துறைத் தேவைகளுக்காக நடத்தப்படும் இணையவெளிச் செயல்பாடுகளுடன் ஒத்த அடையாளங்கள் காணப்பட்டன. சீன மொழிப் பயன்பாடு; தைவானின் குறைக்கடத்தித் துறை, அமெரிக்கக் கல்வித்துறை மற்றும் சிந்தனைக் குழுக்கள்; சீன கம்யூனிஸ்ட் கட்சியை விமர்சிக்கும் இன, அரசியல் குழுக்களுடன் தொடர்புடைய அமைப்புகள் ஆகியவற்றைக் குறிவைத்தல் இதில் அடங்கும். இக்குழுக்கள் சில நேரங்களில் “ஐந்து நச்சுகள்” எனக் குறிப்பிடப்படுகின்றன.

எங்கள் மாடல் புதிய தாக்குதல் திறன்களை அறிமுகப்படுத்தவில்லை. ஏற்கெனவே உள்ள பணிப்பாய்வுகளின் செயல்திறனைப் படிப்படியாக மேம்படுத்தவே அவர்கள் எங்கள் மாடல்களை முதன்மையாகப் பயன்படுத்தியதாகத் தெரிகிறது. குறிப்பாக, ஃபிஷிங் உள்ளடக்கத்தை உருவாக்கவும் தங்கள் கருவிகளிலுள்ள பிழைகளைத் திருத்தவோ அவற்றை மாற்றியமைக்கவோ பயன்படுத்தினர்.

நடத்தை

இரண்டு முக்கியப் பணிகளுக்கு அவர்கள் ChatGPT‑ஐப் பயன்படுத்தினர்: எளிமைப்படுத்தப்பட்ட மற்றும் பாரம்பரிய சீனம், ஆங்கிலம், ஜப்பானியம் உள்ளிட்ட பல மொழிகளில் ஃபிஷிங் தாக்குதல்களுக்கான உள்ளடக்கத்தை உருவாக்குதல்; கருவிகள் மற்றும் தீம்பொருளை உருவாக்க உதவுதல். அவர்களின் உருவாக்கப் பணிகள், தொழில்நுட்பத் திறன் இருந்தாலும் மேம்பட்ட நுட்பமற்ற ஒரு செயல்பாட்டாளரின் பணிகளுடன் ஒத்திருந்தன. எடுத்துக்காட்டாக, C2 போக்குவரத்தைப் பாதுகாக்க AES-ஐப் பயன்படுத்துவதன் பல அம்சங்களையும் நுணுக்கங்களையும் அவர்கள் விவாதித்தனர்; இருப்பினும் எளிய, மாறாத விசையையே பயன்படுத்தினர்.

ஃபிஷிங் உள்ளடக்கத்தை உருவாக்க அவர்கள் பயன்படுத்திய வழிமுறை விரிவாகவும் சூத்திரப்பாங்கிலும் இருந்தது; மிகத் துல்லியமாக வரையறுக்கப்பட்ட மக்கள்தொகைப் பிரிவைக் குறிவைப்பதுடன் இது ஒத்திருந்தது. பொதுவாக, கல்வித்துறை, தொழில்துறை அல்லது மாநாட்டுப் பிரதிநிதி அனுப்புவதுபோலச் சுருக்கமான, முறையான மரியாதைமிக்க மின்னஞ்சலை அவர்கள் உருவாக்குவார்கள். தொனியை மாற்றவும், பிராந்திய வழக்குக்கு ஏற்ற சொற்களைப் பயன்படுத்தவும் அல்லது குறிப்பிட்ட நிறுவனங்களைப் பற்றிய குறிப்புகளைச் சேர்க்கவும் அச்சுறுத்தல் தரப்பினர் அடிக்கடி கேட்டனர். இந்தத் துல்லியமான சிறு திருத்தங்கள், தொடக்க உள்ளடக்கத்தின் தரத்தை உயர்த்த அவர்கள் ஒருங்கிணைந்து முயன்றதைக் காட்டினாலும், கையொப்பப் பகுதிகளில் இடம்பெற்ற நம்பத்தகாத மாதிரித் தொடர்பு விவரங்கள் போன்ற அவர்களை அடையாளம் காட்டும் சில விவரங்களை அவர்கள் திருத்தத் தவறினர்.

வழக்கமான பணிகளை விரைவுபடுத்தக்கூடிய நிரல் துணுக்குகளையும் சரிபார்ப்புப் பட்டியல்களையும் அவர்கள் கேட்டனர். எளிய சமிக்ஞை அனுப்பும் பாணியிலான சுழற்சிக் கண்காணிப்புக்காக மறையாக்கப்பட்ட தகவல் பரிமாற்றங்களைச் (HTTPS, TLS) சோதிக்க நிரலைக் கேட்டனர்; செயல்முறைகளைப் பட்டியலிட, இயங்குநிரல் பெயரின் அடிப்படையில் அவற்றை நிறுத்த அல்லது சூழல் விவரங்களைச் சேகரிக்க Go மற்றும் PowerShell நிரல் துணுக்குகளை வரைந்தனர்; மேலும் பொதுவாகக் கிடைக்கும் வருடிகளை bash / PowerShell உறைநிரல்களுடன் இணைத்தனர்.

எளிய மறைப்புமுறைகளையும் செயல்பாட்டுப் பாதுகாப்பு (OPSEC) மேம்பாடுகளையும் பரிந்துரைக்குமாறு மாடலிடம் கேட்டனர்: செயல்கூறுகளின் பெயர்களை மாற்றுதல், தலைப்புகளைத் திருத்துதல் அல்லது உரைச்சரங்களை மறைத்தல் ஆகியவை இதில் அடங்கும். பல அமர்வுகளில், தொடக்கநிலை முதல் இடைநிலை வரையிலான தீம்பொருளுக்கு ஏற்ற அடிப்படை கட்டளை மற்றும் கட்டுப்பாட்டு முன்மாதிரிகளை உருவாக்க அவர்கள் முயன்றனர். இணைப்பைச் செயலில் வைத்திருக்கும் சுழல்கள், HTTP(S) வழியான குறைந்தபட்சப் பணியளிப்பு, JSON அடிப்படையிலான பணி மற்றும் முடிவு உறைகள் ஆகியவை இதில் அடங்கும்.

செயல்பாட்டாளரின் Go அடிப்படையிலான சில உருவாக்கப் பணிகளின் செயலாக்க விவரங்கள், GOVERSHELL (Volexity) அல்லது HealthKick (Proofpoint) எனக் கண்காணிக்கப்படும் தீம்பொருள் குறித்த துறை அறிக்கைகளுடன் ஒத்துள்ளன. தங்களது முதன்மைத் தீம்பொருள் உருவாக்கப் பணிக்கு ஆதரவளிக்க அவர்கள் மாடல்களைப் பயன்படுத்த முயன்றதை இது காட்டுகிறது.

இந்தப் போலி அடையாள உருவாக்கம் மற்றும் கருவி மேம்பாட்டுடன், DeepSeek மூலம் மேலும் எவற்றைத் தானியக்கமாக்கலாம் என்பதையும் செயல்பாட்டாளர்கள் ஆராய்ந்தனர். இது பெருமளவிலான ஃபிஷிங்கைத் தானியக்கமாக்குவதற்கான ஆய்வுப் பணியை ஒத்திருந்தது. எடுத்துக்காட்டாக, இணைய உள்ளடக்கத்தைப் பகுப்பாய்வு செய்து மின்னஞ்சல் இலக்குப் பட்டியலையும், அடையாளம் காணப்பட்ட ஒவ்வொரு சாத்தியமான இலக்குக்கும் ஆர்வமூட்டக்கூடிய உள்ளடக்கத்தையும் தானாக உருவாக்குவது இதில் அடங்கும். அத்தகைய தானியக்கச் செயல்பாட்டை அவர்கள் மேற்கொண்டார்களா என்பதையும், மேற்கொண்டிருந்தால் இறுதியில் எந்த மாடலைப் பயன்படுத்தினார்கள் என்பதையும் எங்களால் தனிப்பட்ட முறையில் உறுதிப்படுத்த முடியவில்லை.

வெளியீடுகள்

மறையாக்கப்பட்ட C2 கூறுகள், தொலைநிலைக் கட்டளைகளைச் செயல்படுத்தும் பணிப்பாய்வுகள், பண்பாட்டுக்கு ஏற்ற தொடர்பு முயற்சிகள் ஆகியவற்றைத் திட்டமிட்டு மீண்டும் மீண்டும் மேம்படுத்த எங்கள் மாடல்களை அவர்கள் பயன்படுத்த முயன்றனர். புதிய தாக்குதல் திறனைக் காட்டிலும் வேகத்துக்கும் உள்ளூர்மயமாக்கலுக்குமே முன்னுரிமை அளித்தனர். எங்கள் தளத்திற்கு வெளியே பல செயல்பாட்டுப் பகுதிகளில் நடைபெறும் நடவடிக்கைகளுக்கு ஆதரவளிக்கும் நோக்கமுடையதாகத் தோன்றிய மாடல் வெளியீடுகளை அவர்கள் உருவாக்கினர்:

  • மறையாக்கப்பட்ட C2 மற்றும் தொலைநிலைச் செயலாக்கம்: AES-GCM போன்ற செய்தி மறையாக்கம், அமர்வு விசையை மாற்றுதல், கணினித் தகவல் சமிக்ஞைகள், வழக்கமான இணைய நெறிமுறைகள் அல்லது WebSocket அடிப்படையிலான தடம் வழியாக PowerShell கட்டளைகளை வழங்கும் சேவையகக் கட்டுப்பாட்டகம் ஆகியவற்றைக் கொண்ட Go பயனர்-சேவையக நிரலை எழுத அல்லது பழுதுபார்க்கக் கோரினர்.

  • போக்குவரத்துப் பாதுகாப்பு மற்றும் OPSEC மாற்றங்கள்: சாதாரண WebSockets-இலிருந்து பாதுகாப்பான WebSockets-க்கு (wss://), HTTP-இலிருந்து HTTPS-க்கு மாறுவதற்கான நிரல்; சில சோதனைகளில் சான்றிதழ் சரிபார்ப்பை முடக்குதல்; CDN / TLS முன்முனை வழியாகப் போக்குவரத்தைக் கலத்தல்; பயனர் நிரல் செயலிழக்காமல் பெரிய செய்திகளைக் கையாளுதல் ஆகியவற்றுக்கான கோரிக்கைகள் இதில் அடங்கின.

  • உளவாய்வு மற்றும் செயல்முறைக் கட்டுப்பாடு: PowerShell வழியாக வைரஸ் தடுப்பு மென்பொருளைக் கண்டறிதல், செயல்முறைகளைப் பட்டியலிடுதல் மற்றும் குறிப்பிட்ட Edge / WebView2 செயல்முறைகளை நிறுத்துதல் தொடர்பான தகவல்களை அவர்கள் கேட்டனர்.

  • பொதுவாகக் கிடைக்கும் வருடிகளை அமைத்தல்: வணிக Linux உள்கட்டமைப்பில் nuclei, fscan போன்ற திறந்த மூலக் கருவிகளை நிறுவிப் பயன்படுத்துவதற்கும், முடிவுகளைப் பின்னர் ஆய்வுசெய்யச் சேமிப்பதற்குமான வழிமுறை உதவி.

  • ஃபிஷிங் மற்றும் தொடர்பு உள்ளடக்கம்: உள்ளூர் நடைமுறைகளுக்கு ஏற்ற தலைப்பு வரிகளும் நடையும் உட்பட, கல்வித்துறை அல்லது தொழில்துறைத் தொடர்புகளுக்காகப் பல மொழிகளில் நம்பவைக்கும் மின்னஞ்சல்களை வரைதல்.

இந்தச் செயல்பாடுகள், LLM-க்கு உகந்த தாக்குதல் உள்ளடக்க உருவாக்கம், LLM மூலம் மேம்படுத்தப்பட்ட அசாதாரணச் செயல்பாடு கண்டறிதலைத் தவிர்த்தல், LLM உதவியுடனான ஊடுருவலுக்குப் பிந்தைய செயல்பாடு, LLM உதவியுடனான உளவாய்வு மற்றும் கண்டறிதல், LLM உதவியுடனான சமூகப் பொறியியல் உள்ளிட்ட LLM ATT&CK வகைகளுடன் பொருந்துகின்றன.

தாக்கம்

இந்தச் செயல்பாட்டுடன் தொடர்புடைய அனைத்துக் கணக்குகளையும் நாங்கள் முடக்கி, தொடர்புடைய அறிகுறிகளைத் துறை கூட்டாளர்களுடன் பகிர்ந்தோம். அனுப்பத் தயாரான ஃபிஷிங் மின்னஞ்சல்களை உருவாக்குதல், வழக்கமான நிரல் மற்றும் தானியக்கப் பணிகளுக்கான திருத்தச் சுழற்சிகளைக் குறைத்தல் உள்ளிட்ட, ஏற்கெனவே உள்ள பணிப்பாய்வுகளின் செயல்திறனைப் படிப்படியாக மேம்படுத்துவதையே அவர்கள் முதன்மையாக நாடினர். நன்கு ஆவணப்படுத்தப்பட்ட பொதுவெளி நுட்பங்களுக்கு அப்பாற்பட்ட திறன்களை மாடல் வெளியீடுகள் வழங்கியதற்கான ஆதாரத்தை நாங்கள் காணவில்லை. எங்கள் மாடல் புதிய தாக்குதல் திறன்களை அறிமுகப்படுத்தவில்லை. மாடலின் உதவியால் அவர்கள் நாடிய செயல்முறை அனுகூலம் மொழித் தேர்ச்சி, உள்ளூர்மயமாக்கல், விடாமுயற்சி ஆகியவற்றிலிருந்து கிடைத்தது: மொழிப் பிழைகள் குறைதல், இணைப்பு நிரலை விரைவாக எழுதுதல், ஏதாவது செயலிழக்கும்போது விரைவாக மாற்றங்களைச் செய்தல் போன்றவை இதில் அடங்கும்.