買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

ATG:ChatGPT:是平臺的繆斯還是黑客的「MOSS」_Stripchat10元等于多少代幣

Author:

Time:1900/1/1 0:00:00

圖片來源:由 Maze AI 生成

ChatGPT 的出現對當今的網絡安全形式構成了一定的威脅。為什么這么說?ChatGPT 內置的代碼生成器功能可以快速自定義生成符合攻擊需求的初階代碼,對于菜鳥黑客來說是雪中送炭,對于老鳥來說也是錦上添花。

ChatGPT 直接生成惡意代碼,將一個開發能力薄弱,「有心無力」的威脅主體進化成一個可以隨時發動攻擊的「腳本小子」(腳本小子不像真正的黑客那樣發現系統漏洞,他們通常使用別人開發的程序來惡意破壞他人系統)。ChatGPT 也能向用戶回答輸出整理之后的網絡攻擊知識,加快菜鳥黑客的學習進程。同時,ChatGPT 也擔任了高階黑客的「腳本助手」,雖不能直接完成高級黑客的工作,但ChatGPT 的出現大大提升了這類代碼的編寫速度,降低了可觀的工作量。由于攻擊往往需要在限定時間內完成,所以這種提速對黑客來說意義重大。

Compound Labs創始人投票支持在BNB Chain上部署Uniswap V3:2月6日消息,擁有576萬UNI投票權的Compound Labs創始人Robert Leshner投票支持在BNBChain上部署Uniswap V3,目前該提案贊成票占比達58.45%。但總投票數仍未達提案成立所需閾值4000萬UNI。[2023/2/6 11:49:39]

在這個案例中,用戶提出了需求,表明需要編寫一段最為精簡的 JS 腳本來探測特定 URL 接口數據中的信用卡號,支付信息等內容。ChatGPT 給出了多段基于正則表達式的 JS 腳本,且并未提示違反 OpenAI 內容生成的相關協議。

此段代碼雖不能單獨完成一段攻擊,但是可以用于黑客拿到一定權限之后的數據分析工作,加快黑客掠奪數據庫中有價值信息的進程。絕大部分情況下代碼在使用之前仍然需要調試,但是已經提供主體內容如本此探測中的最為復雜的正則部分,剩下的調試工作對于有經驗的黑客來說并不是難事。

Archax利用Metaco擴展IBM Cloud上的機構數字資產托管服務:金色財經報道,數字資產交易所Archax選擇METACO來支持和擴展其數字資產的機構托管解決方案,Archax 正在 IBM Cloud 上部署其技術,以利用IBM數字資產基礎架構的機密計算功能。Archax將全面整合METACO的銀行級數字資產托管、發行和編排平臺Harmonize,使客戶能夠安全地存儲、交易、發行和結算加密貨幣和數字證券。Harmonize為Archax在數字資產領域的運營提供最高標準的安全性和合規性。Archax將部署利用IBM Cloud Hyper Protect Services的Harmonize。這種設置將允許Archax擴展到數十億個錢包,同時保持對其私鑰的控制以進行風險管理。[2022/7/7 1:58:44]

ChatGPT 的強項是生成具有一定格式化,無需太多邏輯,且表達通常的文書。釣魚郵件便很符合這類特點,需要較為官方的語氣使被攻擊者信服。通常情況下人為撰寫這么一份文書是較為耗時的,ChatGPT 將徹底改變這種情況,因為它允許攻擊者大規模地生成偽官方的個性化電子一件通知。但是,要使郵件包含所有攻擊者想要的必要組件,攻擊者必須向 chatGPT 提供非常詳細的說明。

Argo Blockchain上月開采166枚BTC,總持有量超1000 枚:加密礦企Argo Blockchain周四表示,上個月該公司開采了166枚比特幣,總持有量超過1000枚。由于比特幣的價值大幅下跌,該公司采礦收入也降至780萬美元,比上月減少了16%。Argo Blockchain還宣布與德州風能傳輸公司(WETT)和美國電力公司(AEP)簽署電網互聯協議,為該公司德克薩斯州的采礦設施提供200兆瓦的電力。[2021/6/4 23:09:43]

主流網絡釣魚攻擊通常由一系列電子郵件配合構成,每封電子郵件都會逐漸獲得受害者更多的信任。因此,對于第二、第三和第 N 封電子郵件,由于 ChatGPT 可以“記住”上下文的內容(用戶輸入)和情節(前項輸出),因此它確實可以為網絡犯罪分子節省大量撰寫的時間。現階段對于此類機器生成的文本內容,暫時還并沒有很好的識別和偵測方法,對于這類“高仿真”的文本人類逐漸失去分辨能力。

現場 | Michael Gill:實現區塊鏈領域和加密市場的國際監管合作難于登天:在今日舉行的巴黎區塊鏈周峰會上,美國商品期貨交易委員會(CFTC)首席運營官在主題為“對于金融創新發展的國際監管合作”的圓桌上指出,他認為,包括美國在內許多國家在過去兩年中對加密貨幣的態度都有所轉變,美國對加密貨幣的監管方向固然會對世界產生重要影響,而美國的金融監管機構組成是較為碎片化的,SEC、CFTC等不同機構有不同的研究和負責方向,就國家層面的監管框架而言,法國和歐洲相對而言已經先行一步,很大一部分區塊鏈領域和加密貨幣市場對于監管也有迫切的需求,但實現國際的監管合作的確難于登天。[2019/4/17]

所謂幫信罪,全稱是幫助信息網絡犯罪活動罪(以下簡稱“幫信罪”),被規定于我國《刑法》第 287 條之二中,指的是明知他人利用信息網絡實施犯罪,為其犯罪提供互聯網接入、服務器托管、網絡存儲、通訊傳輸等技術支持,或者提供廣告推廣、支付結算等幫助。近年來,幫信罪呈井噴式發展,根據最高檢 2021 年發布的前三季度全國檢察機關主要辦案數據。2021 年的 9 個月里,全國檢察機關起訴幫信罪同比增長 21.3 倍,起訴人數達 79307 人,從數量上看與危險駕駛罪、盜竊罪、詐騙罪并駕齊驅排名第四。2022 年上半年則更為恐怖,僅僅 6 個月的時間,全國檢察院就已起訴 6.4 萬人,超過了詐騙罪的人數。

動態 | 保險行業公鏈InsurChain主網測試網絡上線:7月9日消息,據InsurChain(INSUR)官方,7月8日,保險行業公鏈InsurChain主網測試網絡上線。該測試網絡基于DPOS共識機制,采取“超級節點”作為見證人節點。測試網絡期間會選取大約11個測試網絡超級節點(DPOS)進行測試工作, 后期將會根據測試效果增加到21個甚至更多。同時,還有不超過2000個的IPFS數據標準節點,同步執行測試網絡IPFS節點任務。

InsurChain表示,將成立戰略投資基金InsurFund,用于構建保險生態社區,同時用于激勵更多更好的保險產品項目加入進來,一起致力于改變傳統保險模式。[2018/7/9]

那么,一個關鍵的問題,如果自家開發的 ChatGPT 等 AI 工具被犯罪分子利用為上述犯罪工具,是否會構成幫信罪?先給答案:有可能。

先說幫信罪,在該罪的客觀方面,法條明確規定行為人需要為上游利用信息網絡實施犯罪活動的犯罪分子提供互聯網接入、服務器托管、網絡存儲、通訊傳輸、支付結算等特定類型化的技術支持與幫助行為才能構成犯罪。因此,是否構成該罪有三個重點需要考慮:行為人提供幫助的上游犯罪行為是否是「利用信息網絡實施的犯罪行為」?提供幫助的行為人是否「明知」他人正在實施犯罪?以及行為人是否為上游犯罪提供了技術、推廣和資金結算方面的支持?

如前所述,如果犯罪分子利用 ChatGPT 等工具生成釣魚郵件實施網絡詐騙,即可被認定為「利用信息網絡實施的犯罪行為」。那么我們接下來考慮,ChatGPT 的運營方是否“明知”他人正在利用 AI 工具實施網絡犯罪?在幫信罪的構成要件中,認定「明知他人利用信息網絡實施犯罪」是重中之重,也爭議最大。但是 2019 年兩高發布《在關于辦理非法利用信息網絡、幫助信息網絡犯罪活動等刑事案件適用法律若干問題的解釋》后,關于「明知」的認定迎刃而解,該司法解釋第 11 條引入了推定的方法,列舉了 6 種可以推定行為人明知他人犯罪的情形,除有相反證據證明否則直接可認定行為人主觀上具備「明知」要件。六種情形我們就不一一例舉,但用 ChatGPT 來說,如果實踐中(1)經監管部門告知如果該 AI 被利用為犯罪工具后仍然實施有關行為;或(2)接到該 AI 被利用為犯罪工具的舉報后不履行法定管理職責,即可被認定為 ChatGPT 的運營商“明知”他人正在利用自己開發的工具實施犯罪。

最后,使用 ChatGPT 生成可信度更高的網絡詐騙文案或者生成推廣文案,是否屬于為上游犯罪提供了技術、推廣、結算方面的支持?颯姐團對認為這個問題具有一定的爭議,且由于目前尚未有可供參考的司法實踐,我們不能給出一個絕對肯定的答案,因此還需要具體案件具體分析。但是,總的來說,如果 ChatGPT 生成的釣魚軟件可信度較高、推廣文案非常容易吸引一般用戶的注意,那么我們認為,在我國的司法實踐中,大概率會將這種 AI 工具列入「提供技術幫助」或「推廣幫助」的行為,運營者們務必警惕。

ChatGPT 作為類似于信息發布、搜索引擎的網絡服務提供者,需要履行信息網絡安全管理義務。如果類似網絡攻擊類違法信息被監管部門要求責令整改,而平臺無法提供有效的管理措施或技術措施來阻止該類信息傳播,致使違法信息大量傳播的,則可能涉嫌拒不履行網絡安全管理義務。

致使違法信息大量傳播的標準是很明確的,致使傳播違法視頻文件以外的其他違法信息二千個以上的,或者致使向二千個以上用戶賬號傳播違法信息的,都算作大量傳播。類似于 OpenAI 這樣體量的公司很容易達到這個數額。且若有一個安全漏洞在 ChatGPT 等平臺中廣泛的被咨詢,從而造成了大量的社會危害,容易被歸為“造成嚴重后果”。但實際上,由于構成該罪需要運營方被監管部門要求責令整改后依然拒不整改才能構成,在司法實踐中較為少見,因此總體來看風險與前述犯罪相比并不大。

毫無疑問,ChatGPT 可以減少網絡安全專業人員 / 黑客的工作量。但就目前而言,除了機器效率,沒有什么可以與人類的工作相提并論——后者仍然比這種人工智能技術更準確、更可靠。

ChatGPT 可以作為網絡安全行業積極正向的推動,也可以淪為黑客手中惡意攻擊的輔助工具。平臺方應該更好的安全措施和內容過濾機制來防止類似模型被用于惡意代碼設計等網絡攻擊的實施。

颯姐團隊提醒您,ChatGPT 雖好,但是也是一把雙刃劍。企業平在開發平臺的過程中需要重視相關輸出信息的篩選和過濾,事先提供明確的技術治理和救濟機制,稍被不慎利用,便可能會有刑事風險纏身。

撰文:肖颯法律團隊

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色早8點

金色財經

Odaily星球日報

歐科云鏈

澎湃新聞

Arcane Labs

深潮TechFlow

MarsBit

BTCStudy

鏈得得

Tags:CHACHATATGHATblockchain手機安卓版Stripchat10元等于多少代幣Catgirl AIHATCH幣

USDT
ILY:芒格批加密貨幣“毫無價值”_DAI

【新華社微特稿】美國知名投資人沃倫·巴菲特的搭檔、伯克希爾-哈撒韋公司董事會副主席查理·芒格15日呼吁美國禁止加密貨幣,稱加密貨幣“毫無價值”.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 以太坊官網新增質押提款頁面_CAPP幣

DeFi數據 1、DeFi代幣總市值:472.34億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量56.

1900/1/1 0:00:00
WEB3:a16z點評「SEC與Kraken和解案」:SEC應優先考慮指導規則 而不是零星執法進行監管_COIN

2 月 9 日,SEC 宣布與加密交易平臺 Kraken 達成和解,Kraken 同意「立即」停止為美國客戶提供鏈上質押服務.

1900/1/1 0:00:00
元宇宙:有了ChatGPT 微軟對元宇宙不香了嗎_ENS

押注ChatGPT是微軟最近的主要發力點,另一邊,它開始向元宇宙業務揮出裁員“大刀”。海外消息稱,微軟解散了成立僅四個月的工業元宇宙團隊,約100名員工被全被解雇.

1900/1/1 0:00:00
SAFE:GNS:看懂它就能一眼看穿 DEX PERP 賽道_DAI

作者:CapitalismLabGMX 和 SNX Perp 的新版本都不約而同的借鑒了一個項目 - GNS,GNS 從去年 Luna 危機至今上漲 10倍有余,交易量和費用收入也屢創新高.

1900/1/1 0:00:00
人工智能:AI 板塊狂飆 這 10 個項目值得關注_ShipChain

撰文:秦曉峰 過去幾周,由 ChatGPT 引起的人工智能(AI)討論熱度居高不下,各大互聯網公司或是表態或是投資,展現對 AI 的重視與決心.

1900/1/1 0:00:00
ads