米国政府が警告: ​​ChatGPT は重大なセキュリティリスクをもたらす

米国政府が警告: ​​ChatGPT は重大なセキュリティリスクをもたらす

最近、米国連邦政府は、ユーザーはChatGPTのサイバーセキュリティリスク、特にフィッシングやマルウェア開発の分野に細心の注意を払う必要があるとする報告書を発表しました。

同政府部門は発表した諮問意見報告書の中で、マイクロソフトが支援する人工知能ツール「ChatGPT」が前例のない成功を収めているものの、多数の大手企業や資本がAI分野に殺到し、一時はAIが現在最もホットな分野の一つになっていると警告した。

しかし、AI は、特にフィッシング メールの作成やマルウェアの生成に関して、セキュリティ リスクももたらします。ChatGPT に代表される AI ツールは、重大なセキュリティ リスクをもたらします。報告書では、このような AI ツールがもたらす脅威を防ぐために、企業は事前に細心の注意を払い、十分な注意を払い、最悪の事態を回避するよう細心の注意を払う必要があると述べています。

攻撃者はChatGPTを利用して悪意ある能力を強化している

レポートには、悪意のある攻撃者が ChatGPT を使用する方法の一部が次のように記載されています。

  • マルウェア生成: ChatGPT を使用してマルウェアを生成することは、もはや単なる理論ではありません。悪意のある攻撃者はそれを使用するスキルをますます高めており、ダーク ウェブ上でさまざまな議論や試みが始まっています。
  • フィッシング メールの作成: マルウェア生成とは異なり、ChatGPT はフィッシング メールに関してユーザーに強力な機能を実証しました。悪意のある行為者はこれを悪用してフィッシングやスピアフィッシングのメールを生成する可能性があり、これらのメールはメールプロバイダーのスパムフィルターをすり抜ける可能性があります。
  • 詐欺ウェブサイト: ChatGPT は、コード生成の障壁を下げることで、スキルの低い脅威アクターが偽装ランディング ページやフィッシング ランディング ページなどの悪意のあるウェブサイトを簡単に構築できるように支援します。たとえば、スキルがまったくないかほとんどない悪意のある攻撃者が ChatGPT を使用して既存の Web サイトを複製し、それを変更したり、偽の電子商取引サイトを構築したり、スケアウェア詐欺などのサイトを運営したりする可能性があります。
  • 偽情報の拡散: ChatGPT は、非常に説得力のある文章を書いたり、短期間で何千もの偽のニュース記事やソーシャル メディアの投稿を生成したりできるソフトウェアへのアクセスをユーザーに提供します。

企業およびユーザー向けセキュリティガイド/注意事項

1. フィッシングメールに対する防御を強化する

  • 不明、予期しない、または疑わしい電子メール、リンク、添付ファイルは絶対に開かないでください。
  • 添付ファイルをダウンロードする前に、たとえ信頼できるメール サービス プロバイダーであっても、プロバイダーが提供するウイルス対策ソフトウェアを使用してスキャンしてください。電子メール サービスがウイルス スキャンを提供していない場合は、ダウンロードしたすべてのファイルを開く前にローカルのウイルス対策ソフトウェアでスキャンできます。
  • 個人用デスクトップ、ラップトップ、携帯電話、ウェアラブルデバイスなど、すべてのコンピュータデバイスのオペレーティングシステムとソフトウェアアプリケーションを更新します。
  • すべてのコンピュータ デバイスで評判の良い、信頼できるウイルス対策ソフトウェアを使用します。
  • 公式デバイスで個人アカウントを使用しないでください。
  • 可能な限り多要素認証 (MFA) を使用します。
  • 個人情報や認証情報を、許可されていない/疑わしいユーザー、Web サイト、アプリケーションなどと決して共有しないでください。
  • リンクを直接クリックするのではなく、必ずブラウザに URL を入力してください。
  • リンクは常に https を使用して開き、http サイトにはアクセスしないでください。

2. マルウェアの偽装を見分けるガイド

(1)管理者

  • OS、BIOS、アプリケーション レベルで強化されたシステムを実装して、受信トラフィックとユーザー権限を可能な限り制限します。
  • システムの強化により、許可されていないストレージ メディア (USB など) をブロックします。
  • システム内でのマルウェアの横方向の拡散を最小限に抑えるために、リムーバブル メディアを頻繁にフォーマットします。
  • ファイル ハッシュ、ファイルの場所、ログイン、失敗したログイン試行によるネットワーク アクティビティを監視します。
  • よく知られた信頼できるマルウェア対策、ウイルス対策、ファイアウォール、IP、IDS、SIEM ソリューションを使用します。
  • オフライン LAN とオンライン ネットワークに別々のサーバー/ルーターを使用します。
  • 特定のユーザーにインターネット アクセスを許可し、必要に応じてデータ使用量やアプリの権限を制限します。
  • ダウンロードする前に、デジタル コード署名技術を使用してソフトウェアとドキュメントを検証します。
  • メールシステム管理者の制御およびその他の重要なシステムに MFA (多要素認証) を実装します。
  • 重要なデータのバックアップを常に定期的に維持します。
  • 管理者レベルのパスワードを定期的に変更します。
  • すべてのオペレーティング システム、アプリケーション、およびその他のテクノロジー機器に定期的にパッチを適用し、更新します。
  • 悪意のあるコード実行の攻撃対象領域を減らすために、ユーザーは常に標準ユーザー権限を持つアカウントでログオンすることをお勧めします。

(2)エンドユーザー

  • ダウンロードする前に、二次的な手段(電話、SMS、口頭)を介して電子メール/添付ファイルを送信する信頼できるユーザーを必ず再認証してください。
  • 疑わしい活動があった場合は直ちに管理者に報告してください。
  • 重要なデータはオンライン システムに保存せず、スタンドアロン システムに保存してください。

(3)ChatGPTユーザーセキュリティガイドライン

  • ChatGPT を使用する際は、共有する情報に注意してください。パスワード、財務情報、個人情報などの機密情報や秘密情報の共有は避けてください。
  • リンクや添付ファイルには注意してください。 ChatGPT は回答の一部としてリンクや添付ファイルを提供することがありますが、クリックする前に注意してください。リンクまたは添付ファイルのソースを常に確認し、疑わしいソースや不明なソースには注意してください。
  • 政府機関職員の携帯電話はChatGPTに使用することはできません。

(4)ChatGPTの使用中にセキュリティ上の問題が発生した場合は、すぐにOpen AIに報告してください。

参考リンク: https://www.thenews.com.pk/latest/1088379-warning-for-those-using-chatgpt

<<:  マイクロソフトは、対話してマルチモーダルコンテンツを生成できる AI モデル CoDi をリリースしました。

>>:  12ページの線形代数ノートがGitHubのホットリストに掲載され、ギルバート・ストラングからの手書きの署名も受け取っている。

ブログ    
ブログ    

推薦する

AIは信頼の危機にどう対処するか

今後 10 年間で AI が改善する必要がある領域が 1 つあります。それは透明性です。しかし、人工...

2022年にテクノロジー業界を変えるAIユニコーン企業トップ10

現在、人工知能は独立に向けて動き始めています。世界中の企業はこの学際的な分野に適応し、ほぼすべてのビ...

2024年の最大の落とし穴は?ディープラーニングに基づくエンドツーエンドの自動運転の最新レビュー

この記事は、Heart of Autonomous Driving の公開アカウントから許可を得て転...

...

消費者のニーズとホテル業界の問題点を洞察し、ShowBaoトラベルフォンはニーズを満たすために生まれました

[51CTO.comからのオリジナル記事] 長年の浮き沈みを経て、今日、スマートホテルは国内外のホテ...

GoogleのオープンソースビッグモデルGemmaは何をもたらすのか?「Made in China」のチャンスはすでに到来していることが判明

Google の珍しいオープン AI は、オープンソースのビッグモデルに何をもたらすのでしょうか? ...

ジェフ・ディーンらの新しい研究:言語モデルを別の視点から見る:規模が十分でなければ発見されない

近年、言語モデルは自然言語処理 (NLP) に革命的な影響を与えています。パラメータなどの言語モデル...

信じられない!中国はわずか3年で人工知能の分野で大きな成果を上げた

計算知能から知覚知能、そして認知知能へと、人工知能の鍋はついに沸騰しようとしています。最近、3E 2...

MetaチーフAIサイエンティストLeCun Yang氏:ChatGPTは犬ほど賢くない

6月16日のニュース: 人工知能技術の急速な進歩に伴い、その潜在的な危険性についての議論がますます白...

MITの新しい水中ロボット!機械学習を使用して 18 時間でパトリック スターを作成する (ダニエラ ラスとの共著)

この記事はLeiphone.comから転載したものです。転載する場合は、Leiphone.com公式...

スマート音声アシスタントの未来

人工知能は、スマート音声アシスタントが私たちの日常生活でどのように使用されるかを真に変えましたが、私...

国内チームが新たなRLTFフレームワークを提案し、SOTAをリフレッシュしました!大規模なモデルはバグが少なく、より高品質なコードを生成します

「プログラム合成」または「コード生成」タスクの目標は、与えられた記述に基づいて実行可能なコードを生成...

GPTのようなモデルのトレーニング速度が26.5%向上、清華大学の朱俊らはINT4アルゴリズムを使用してニューラルネットワークのトレーニングを加速

アクティベーション、重み、勾配を 4 ビットに量子化することは、ニューラル ネットワークのトレーニン...

...

...