专家们一直警告说,像OpenAI的ChatGPT这样的大型语言模型可以被用于以惊人的规模发送钓鱼电子邮件等任务,从而达到邪恶的目的。
根据网络安全机构一篇博客文章,现在,随着类似ChatGPT的人工智能机器人的出现,进入门槛变得更低了,你可以很容易地提示它创建复杂的恶意软件。

该系统名为WormGPT,令人难以置信,显然是专门针对恶意软件数据进行训练的,而且与ChatGPT和谷歌的Bard不同,它没有安全护栏。作为其能力的一个例子,它可以很容易地被提示创建基于Python的恶意软件,如PCMag的屏幕截图所示。
这是一个动荡的时代标志。网络安全已经是一项艰巨的任务,但人工智能的出现正在将该行业推向新的危险领域。即使蠕虫GPT不会很快入侵地球,至少这可能是即将发生的事情的不祥征兆。
SlashNext的员工在一个黑客论坛上发现了WormGPT,该开发者自3月份以来一直在那里出售该机器人的访问权限,并吹嘘它可以做“各种非法的事情”
WormGPT显然是建立在2021年的一个旧的大型语言模型GPT-J上的,该模型由开发开源人工智能程序的非营利组织EleutherAI创建。
报道称,WormGPT背后的黑客以每月67.44美元的价格出售该程序的访问权限。
SlashNext的工作人员对该程序生成一封写得很好的钓鱼电子邮件的能力感到惊讶。
SlashNext在其博客文章中写道:“结果令人不安。”。“WormGPT制作了一封电子邮件,不仅极具说服力,而且在战略上也很狡猾,展示了其进行复杂网络钓鱼和BEC攻击的潜力。”
但PCMag报告称,至少有一位用户指责WormGPT的工作不太令人满意,称其不值得购买。
尽管受到了中等程度的审查,但该机器人可能会让人一窥人工智能驱动的网络犯罪的危险未来,这可能会使我们的资金和数据比以往任何时候都更难得到保护,并可能给新生的人工智能行业造成更多的阻力。