Anúncio fechado

Nos últimos meses, cada vez mais atenção tem sido dada ao ChatGPT e aos aplicativos que usam sua API. Este é um chatbot altamente desenvolvido da OpenAI, construído no grande modelo de linguagem GPT-4, o que o torna o parceiro definitivo para literalmente qualquer coisa. Você pode perguntar praticamente qualquer coisa e receberá uma resposta imediata, mesmo em tcheco. É claro que estas não precisam ser apenas perguntas comuns, cujas respostas você poderia encontrar através do Google em questão de segundos, mas também podem ser perguntas significativamente mais exigentes e complexas, relacionadas, por exemplo, à programação, à geração de texto e ao como.

Com isso, o ChatGPT pode gerar todo o código para as necessidades da sua aplicação em questão de segundos, ou criar todo o utilitário diretamente do zero. Como já referimos, é portanto um ajudante sem precedentes e com um enorme potencial. Não é, portanto, surpreendente que esteja literalmente a receber uma avalanche de atenção. Claro, os próprios desenvolvedores também responderam a isso. Os recursos do chatbot ChatGPT podem ser implementados em seus próprios aplicativos, que você pode distribuir em todas as plataformas. Graças a isso, já estão disponíveis programas que permitem o uso do chatbot no macOS, Apple Watch e outros. No entanto, na onda de popularidade e sucesso, a segurança está sendo esquecida.

ChatGPT como ferramenta para hackers

Como já mencionamos várias vezes, ChatGPT é um colaborador de primeira classe que pode facilitar visivelmente o seu trabalho. Isso é especialmente apreciado pelos desenvolvedores, que podem usá-lo para procurar partes defeituosas do código ou gerar a parte específica necessária para sua solução. No entanto, por mais útil que seja o ChatGPT, também pode ser bastante perigoso. Se ele consegue gerar código ou aplicações inteiras, nada o impede de preparar, por exemplo, malware da mesma forma. Posteriormente, o invasor só precisa assumir o controle do código finalizado e está praticamente pronto. Felizmente, a OpenAI está ciente destes riscos e por isso tenta propor medidas preventivas. Infelizmente, é literal e figurativamente impossível garantir completamente que não seja utilizado indevidamente para fins nefastos.

openai chatgpt plus

Então, vamos dar uma olhada na prática. Se você pedir ao ChatGPT para programar um programa que funcionará como um keylogger e assim servirá para registrar as teclas digitadas (o que permite que um invasor obtenha senhas e dados de login importantes), o chatbot irá rejeitá-lo. Ele menciona que não seria adequado e ético preparar um keylogger funcional para você. Então, à primeira vista, a defesa parece boa. Infelizmente, tudo que você precisa fazer é escolher palavras e frases ligeiramente diferentes, um keylogger está no mundo. Em vez de perguntar diretamente ao chatbot, basta atribuir-lhe uma tarefa mais avançada. Em nosso teste, bastou pedir para programar um programa em JavaScript que registrasse as teclas digitadas, salvasse-as em um arquivo de texto e enviasse para um endereço IP especificado uma vez por hora através do protocolo FTP. Ao mesmo tempo, isso excluirá o arquivo de exclusão da trilha. ChatGPT primeiro resumiu em sete pontos os pontos-chave sem os quais nosso software não pode prescindir e depois apresentou a solução completa. Como você pode ver na galeria abaixo, isso realmente depende de como você pergunta.

Isto leva claramente ao primeiro problema potencial – o abuso do ChatGPT, um ajudante incrivelmente capaz que deve servir principalmente a propósitos positivos. É claro que a inteligência artificial está em sua essência, então é possível que, com o tempo, ela aprenda a reconhecer quando se trata de uma atividade potencialmente perigosa. Mas isto nos leva a outro problema: como ele decidirá o que é bom e o que é ruim?

Mania em torno dos aplicativos ChatGPT

Um ponto já mencionado também está intimamente relacionado com a segurança geral. Como mencionamos no início, o ChatGPT está literalmente ao nosso redor, e os próprios desenvolvedores começaram a implementar os recursos deste chatbot. Portanto, aparecem na Internet um software após o outro, que supostamente trazem para você todo o potencial da solução, mesmo sem a necessidade de acessar o site chat.openai.com. Assim, você pode ter tudo disponível diretamente no ambiente do sistema operacional. Os aplicativos para macOS são particularmente populares. Como já mencionamos, os desenvolvedores podem se beneficiar deles, pois têm recursos ChatGPT disponíveis o tempo todo.

Embora a maioria dessas aplicações possa ser completamente inofensiva e, pelo contrário, muito útil, também aparecem certos riscos. Alguns programas reagem à entrada de palavras-chave, após o que ativam sua funcionalidade ou disponibilizam opções do ChatGPT. É precisamente aqui que pode estar o problema - o software, nesse caso, pode ser mal utilizado como um keylogger, que é usado para registrar as teclas digitadas acima.

.