L’outil conversationnel d’OpenIA excelle dans la rédaction de messages de phishing et de logiciels malveillants

Check Point Research a alerté, le 6 janvier 2023, sur les usages malveillants de ChatGPT. L’agent conversationnel d’OpenIA est en effet conçu pour rédiger automatiquement des textes (et même des programmes informatiques), en répondant à une demande et un objectif précis.

Or la société de cybersécurité a repéré un forum où des cybercriminels échangent sur leurs utilisations de ChatGPT. Sur le front de la programmation, il s’agit majoritairement de débutants ou de développeurs peu aguerris. Ils compensent ainsi leurs faiblesses en code par les capacités de l’outil d’OpenIA.

L’un d’entre eux a ainsi pu développer un stealer basique avec l’appui de ChatGPT. Un autre a conçu un outil de chiffrement et de déchiffrement, prélude à un rançongiciel. D’autres utilisent ChatGPT pour créer des boutiques permettant de vendre des biens illégaux sur le darkweb.

Selon Check Point, les agents conversationnels comme ChatGPT risquent de faciliter l’entrée dans la cybercriminalité de script kiddies. Et donc, à terme, d’augmenter le nombre de cybercriminels actifs dans le monde.

Du côté de la rédaction de textes, des membres du forum se servent de ChatGPT pour générer des faux contenus (e-books, formations…), vendus ensuite sur le net.

Mais c’est du côté du phishing et du scamming que son utilisation s’avère la plus redoutable. ChatGPT peut en effet rédiger un message à la grammaire et à l’orthographe impeccables, écrit avec le ton et le style d’un courrier officiel. Il est quasi-certain qu’il est déjà utilisé dans ce but par des groupes cybercriminels.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.