முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

1 அக்டோபர், 2024

பாதுகாப்பு

SweetSpecter: சீனாவுடன் தொடர்புடைய இணையத் தாக்குதல் செயல்பாடு

பாதிப்புகளை ஆராயவும், நிரல் எழுதவும், குறிவைத்த மின்னஞ்சல் மோசடிக்கு உதவவும் செயற்கை நுண்ணறிவைப் பயன்படுத்திய, சீனாவைச் சேர்ந்ததாகச் சந்தேகிக்கப்படும் SweetSpecter-இன் கணக்குகளாகக் கருதப்பட்டவற்றை OpenAI தடை செய்தது.

ஏற்றுகிறது…

இந்த நிகழ்வாய்வு முதலில் OpenAI-இன் அக்டோபர் 2024⁠(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.

தாக்குதல் நடத்திய தரப்பு

நம்பகமான ஒரு தரப்பின் மதிப்பீட்டின்படி, சீனாவைச் சேர்ந்ததாகச் சந்தேகிக்கப்படும் தாக்குதல் தரப்புக்குச் சொந்தமானவையாக இருக்கக்கூடிய கணக்குகளை நாங்கள் கண்டறிந்து தடை செய்தோம். அந்தத் தரப்பு தனது இணையத் தாக்குதல் நடவடிக்கைகளுக்கு உதவியாக எங்கள் மாதிரிகளைப் பயன்படுத்த முயன்றதுடன், எங்கள் ஊழியர்களையும் உலகெங்கிலும் உள்ள அரசுகளையும் குறிவைத்து மின்னஞ்சல் மோசடித் தாக்குதல்களையும் நடத்தியது. SweetSpecter என்ற பெயரில் பொதுவெளியில் கண்காணிக்கப்படும் இந்தத் தாக்குதல் தரப்பு 2023-இல் தோன்றியது. அமெரிக்காவைச் சேர்ந்த ஒரு செயற்கை நுண்ணறிவு நிறுவனத்தையும் இது குறிவைத்திருப்பது பொதுவெளியில் கண்டறியப்படுவது இதுவே முதல்முறை என அறிகிறோம். இதற்கு முன்பு, மத்திய கிழக்கு, ஆப்பிரிக்கா மற்றும் ஆசியாவில் உள்ள அரசியல் அமைப்புகளை மையமாகக் கொண்டு இது செயல்பட்டதாக அறிக்கைகள் தெரிவித்தன.

செயல்பாடு

மே 2024-இல், நம்பகமான ஒரு தரப்பிடமிருந்து எங்களுக்குத் தகவல் கிடைத்தது. எங்கள் ஊழியர்கள் சிலரின் நிறுவன மற்றும் தனிப்பட்ட மின்னஞ்சல் கணக்குகளுக்கு, தீங்கிழைக்கும் இணைப்புகளுடன் கூடிய குறிவைத்த மோசடி மின்னஞ்சல்களை SweetSpecter அனுப்புவதை அந்தத் தரப்பின் பாதுகாப்புக் குழு கண்டறிந்திருந்தது.

எங்கள் ஊழியர்கள் சிலருக்கு SweetSpecter அனுப்பிய மின்னஞ்சலின் சில விவரங்கள் மறைக்கப்பட்ட பதிப்பு. இந்த மின்னஞ்சல்களை எங்கள் பாதுகாப்பு அமைப்புகள் தடுத்தன. படத்தை வழங்கியதற்கு நன்றி: Proofpoint.

எங்கள் ஊழியர்கள் சிலருக்கு SweetSpecter அனுப்பிய மின்னஞ்சலின் சில விவரங்கள் மறைக்கப்பட்ட பதிப்பு. இந்த மின்னஞ்சல்களை எங்கள் பாதுகாப்பு அமைப்புகள் தடுத்தன. படத்தை வழங்கியதற்கு நன்றி: Proofpoint.

இந்த மின்னஞ்சல்களில், குறிவைக்கப்பட்ட ஊழியர்களிடம் உதவி கேட்கும் ChatGPT பயனராக SweetSpecter தன்னைச் சித்தரித்துக்கொண்டது. அந்த மின்னஞ்சல்களில் “some problems.zip” என்ற தீங்கிழைக்கும் இணைப்பு இருந்தது. அதில் ஒரு LNK கோப்பு இடம்பெற்றிருந்தது. இந்தக் கோப்பைத் திறந்தால், பயனருக்கு ஒரு DOCX கோப்பைக் காட்டும் நிரல் அதில் இருந்தது. அந்த DOCX கோப்பில், ChatGPT‑இலிருந்து வந்தவைபோலத் தோன்றும் பல்வேறு பிழை மற்றும் சேவைச் செய்திகள் பட்டியலிடப்பட்டிருந்தன. ஆனால் பின்னணியில், SugarGh0st RAT எனப்படும் விண்டோஸ் தீம்பொருள் மறைகுறிநீக்கம் செய்யப்பட்டு இயக்கப்படும். ஊடுருவப்பட்ட கணினியின் கட்டுப்பாட்டை SweetSpecter-க்கு வழங்கும் வகையில் இந்தத் தீம்பொருள் வடிவமைக்கப்பட்டுள்ளது. இதன் மூலம் அவர்கள் விரும்பிய கட்டளைகளை இயக்கவும், திரைப்பிடிப்புகளை எடுக்கவும், தரவுகளைத் திருடி வெளியேற்றவும் முடியும்.

இந்தக் குறிவைத்த மின்னஞ்சல் மோசடி நடவடிக்கையில் இலக்காகியிருக்கலாம் எனக் கருதப்பட்ட ஊழியர்களை OpenAI-இன் பாதுகாப்புக் குழு தொடர்புகொண்டது. ஏற்கெனவே நடைமுறையில் இருந்த பாதுகாப்புக் கட்டுப்பாடுகள், அவர்களின் நிறுவன மின்னஞ்சல் கணக்குகளுக்கு அந்த மின்னஞ்சல்கள் வந்துசேர்வதையே தடுத்திருந்தது தெரியவந்தது.

ஆய்வு செய்யப்பட்ட தீங்கிழைக்கும் LNK கோப்புகளில் ஒன்றை இயக்கும்போது காட்டப்படும் ஏமாற்றும் உள்ளடக்கம்.

ஆய்வு செய்யப்பட்ட தீங்கிழைக்கும் LNK கோப்புகளில் ஒன்றை இயக்கும்போது காட்டப்படும் ஏமாற்றும் உள்ளடக்கம்.

இந்தச் செயல்முறை முழுவதிலும், ஊழியர்களின் கணக்குகளில் ஊடுருவ மேற்கொள்ளப்பட்டு தோல்வியடைந்த இந்த முயற்சிகளைக் கண்டறிவதில், தொழில்துறை கூட்டாளர்களுடனான எங்கள் ஒத்துழைப்பு முக்கியப் பங்கு வகித்தது. செயற்கை நுண்ணறிவுக் காலத்தில், நுட்பமாகச் செயல்படும் தாக்குதல் தரப்புகளைவிட முன்னிலையில் இருக்க, அச்சுறுத்தல் தொடர்பான உளவுத் தகவல்களைப் பகிர்வதும் இணைந்து செயல்படுவதும் எவ்வளவு முக்கியம் என்பதை இது எடுத்துக்காட்டுகிறது. பகிரப்பட்ட தகவல்களையும் கூட்டு நிபுணத்துவத்தையும் பயன்படுத்துவதன் மூலம், எங்கள் வளங்களை இன்னும் சிறப்பாகப் பாதுகாக்கவும், இத்தகைய செயல்பாடுகளுடன் தொடர்புடைய எங்கள் தளக் கணக்குகளின் செயல்பாட்டை முடக்கவும் முடியும்.

உருவாக்கப்பட்ட பதில்கள்

இந்த நடவடிக்கைக்கு ஆதரவாக இருந்த விரிவான உள்கட்டமைப்பை ஆய்வு செய்தபோது, அதே உள்கட்டமைப்பைப் பயன்படுத்திய ChatGPT கணக்குகளின் தொகுப்பைக் கண்டறிந்து முடக்கினோம். அவை கேள்விகளுக்குப் பதில்களைப் பெறவும், நிரல் எழுதுதல் மற்றும் பாதுகாப்புக் குறைபாடுகளை ஆராய்தல் ஆகிய பணிகளை முடிக்கவும் முயன்றிருந்தன. இந்த ஆண்டின் தொடக்கத்தில் MITRE ATT&CK® கட்டமைப்பில் இணைப்பதற்காக மைக்ரோசாஃப்ட் முன்மொழிந்த LLM சார்ந்த உத்திகள், நுட்பங்கள் மற்றும் நடைமுறைகளுடன் இந்த உரையாடல்களை ஒப்பிட்டு வகைப்படுத்தினோம். இணையத் தாக்குதல் தரப்புகள் நடைமுறையில் பயன்படுத்தும் உத்திகளையும் நுட்பங்களையும் MITRE கட்டமைப்பு பதிவு செய்கிறது. இந்த வகைப்பாடுகளைப் பட்டியலிடுவதன் மூலம், நாங்கள் கவனித்த உத்திகள், நுட்பங்கள் மற்றும் நடைமுறைகள் குறித்து இணையப் பாதுகாப்புத் துறையினருக்குத் தெரிவிக்கவும், இணையப் பாதுகாப்பின் செயல்திறனை மேம்படுத்த உதவவும் விரும்புகிறோம்.

இந்த உத்திகள், நுட்பங்கள் மற்றும் நடைமுறைகளுடன் பொருந்தும் SweetSpecter செயல்பாடுகளின் சில எடுத்துக்காட்டுகள் கீழே உள்ளன:

செயல்பாடு

LLM ATT&CK கட்டமைப்பு வகை

பல்வேறு பயன்பாடுகளில் உள்ள பாதுகாப்புக் குறைபாடுகள் பற்றிக் கேட்டல்

LLM வழங்கும் தகவல்களுடன் உளவு சேகரித்தல்

தொலைவிலிருந்து நிரலை இயக்க அனுமதிக்கும் தீவிரமான Log4Shell குறைபாட்டால் பாதிக்கப்படக்கூடிய Log4j பதிப்புகளை எப்படித் தேடுவது எனக் கேட்டல்

LLM வழங்கும் தகவல்களுடன் உளவு சேகரித்தல்

வெளிநாடுகளில் பரவலாகப் பயன்படுத்தப்படும் உள்ளடக்க மேலாண்மை அமைப்புகள் பற்றிக் கேட்டல்

LLM வழங்கும் தகவல்களுடன் உளவு சேகரித்தல்

குறிப்பிட்ட CVE எண்கள் பற்றிய தகவல்களைக் கேட்டல்

LLM வழங்கும் தகவல்களுடன் உளவு சேகரித்தல்

இணையம் முழுவதையும் சோதித்தறியும் கருவிகள் எப்படி உருவாக்கப்படுகின்றன எனக் கேட்டல்.

LLM வழங்கும் தகவல்களுடன் உளவு சேகரித்தல்

வலைவழிக் கட்டளை நிரலாகச் செயல்படக்கூடிய ஒன்றை இலக்குச் சேவையகத்தில் பதிவேற்ற sqlmap-ஐ எப்படிப் பயன்படுத்துவது எனக் கேட்டல்.

LLM உதவியுடன் பாதுகாப்புக் குறைபாடுகளை ஆராய்தல்

ஒரு முன்னணி கார் உற்பத்தி நிறுவனத்தின் உள்கட்டமைப்பில் உள்ள குறைபாடுகளைத் தவறாகப் பயன்படுத்துவதற்கான வழிகளைக் கண்டறிய உதவி கேட்டல்.

LLM உதவியுடன் பாதுகாப்புக் குறைபாடுகளை ஆராய்தல்

நிரலை வழங்கி, தகவல்தொடர்புச் சேவைகள் மூலம் நிரல்வழியாகக் குறுஞ்செய்திகளை அனுப்புவதற்குக் கூடுதல் உதவி கேட்டல்.

LLM மூலம் மேம்படுத்தப்பட்ட நிரல் எழுதும் நுட்பங்கள்

இணையப் பாதுகாப்புக் கருவிக்கான நீட்சியை உருவாக்கும்போது ஏற்படும் பிழைகளைத் திருத்த உதவி கேட்டல்.

LLM மூலம் மேம்படுத்தப்பட்ட நிரல் எழுதும் நுட்பங்கள்

தாக்குதல் நடத்துபவர் குறிப்பிடும் எண்களுக்கு நிரல்வழியாகக் குறுஞ்செய்திகளை அனுப்பும் பெரிய கட்டமைப்பின் ஒரு பகுதியாக உள்ள நிரலில் பிழைகளைத் திருத்த உதவி கேட்டல்.

LLM உதவியுடன் மென்பொருள் உருவாக்கம்

அரசுத் துறை ஊழியர்களுக்கு ஆர்வமூட்டும் கருப்பொருள்கள் பற்றியும், இணைப்புகள் தடுக்கப்படாமல் இருக்க அவற்றுக்கு ஏற்ற பெயர்கள் என்ன என்பது பற்றியும் கேட்டல்.

LLM உதவியுடன் மனிதர்களை ஏமாற்றும் உளவியல் உத்திகள்

தாக்குதல் நடத்துபவர் வழங்கிய ஆட்சேர்ப்புச் செய்தியின் மாற்று வடிவங்களைக் கேட்டல்.

LLM உதவியுடன் மனிதர்களை ஏமாற்றும் உளவியல் உத்திகள்

இந்த விசாரணை முழுவதிலும், தாக்குதல் தரப்பின் கணக்குகளில் நிகழ்ந்த உரையாடல்களை ஆய்வு செய்யவும், வகைப்படுத்தவும், மொழிபெயர்க்கவும், சுருக்கவும் எங்கள் பாதுகாப்புக் குழுக்கள் ChatGPT‑ஐப் பயன்படுத்தின. இதனால், இந்தப் பணிக்குத் தேவையான வளங்களைக் குறைத்துக்கொண்டே, பெரிய தரவுத் தொகுப்புகளிலிருந்து முக்கியத் தகவல்களை விரைவாகப் பெற முடிந்தது. எங்கள் மாதிரிகள் மேலும் மேம்படும்போது, ஊழியர்களுக்கு அனுப்பப்பட்ட தீங்கிழைக்கும் இணைப்புகளின் உட்கட்டமைப்பைப் பிரித்தறிந்து அவற்றை ஆய்வு செய்யவும் ChatGPT‑ஐப் பயன்படுத்த முடியும் என எதிர்பார்க்கிறோம்.

தாக்கம்

எங்கள் முதல் அச்சுறுத்தல் அறிக்கையில் கவனித்ததைப் போலவே, இந்தச் செயல்பாட்டாளர்கள் எங்கள் மாதிரிகளைப் பயன்படுத்தியதால், பொதுவெளியில் கிடைக்கும் பல்வேறு ஆதாரங்களிலிருந்து பெற முடியாத புதிய திறன்களையோ வழிகாட்டுதல்களையோ அவர்கள் பெற்றதாகத் தெரியவில்லை. தாக்குதல் தரப்பின் தீங்கிழைக்கும் மின்னஞ்சல்கள் ஊழியர்களின் உள்வரும் அஞ்சல் பெட்டிகளை அடைவதற்கு முன்பே எங்கள் பாதுகாப்பு அமைப்புகள் அவற்றைத் தடுத்தன.