關於ChatGPT在內的生成式AI(人工智慧)功能持續推陳出新,連地下論壇/暗網也不例外。ChatGPT 相關產品在暗網、黑市上很受歡迎,交易著被竊取的個人資訊和非法工具。
以色列安全公司 Check Point Software Technologies 於 2023 年 4 月中旬對此發布訊息。
ChatGPT 付費高級帳戶
人們一直擔心 ChatGPT 可能會被濫用於網路攻擊,例如創建惡意軟體或用作詐騙電子郵件用途ChatGPT 雖然制定了防止其回應惡意命令的措施,但規避這些措施的方法卻層出不窮。
某些國家無法使用 ChatGPT(包括俄羅斯、中國和伊朗),但是地下論壇/暗網卻大量出售ChatGPT 的付費服務或是高級帳戶,這些都是被竊取的帳戶,自 2023 年 3 月以來數量一直在增加。

關於 ChatGPT 高級帳戶的黑市公告板主題
(資料來源:Check Point Software Technologies,以色列)
他們出售的不只是帳戶本身,而是竊取帳戶的工具,比如一個名為帳戶檢查器的工具。
帳戶檢查器載入了網路上流傳的洩漏電子郵件地址和密碼的清單。然後,帳戶檢查器將嘗試於各大網站使用該電子郵件地址和密碼登入直到成功為止。因此,重複使用密碼的使用者的帳戶可能會被盜。
一些攻擊者也免費分享被盜的 ChatGPT 高級帳戶,以宣傳他們自己的服務或盜取帳戶的工具。在以下範例中,網路犯罪分子共享了四個被盜的高級 ChatGPT 帳戶,這些帳戶是透過 ChatGPT 帳戶檢查器被盜的。

攻擊者發布的試用 ChatGPT 高級 帳戶
(資料來源:Check Point Software Technologies,以色列)
3 月 20日,一名網路犯罪分子開始宣傳 ChatGPT Plus 終身帳戶服務,保證 100% 滿意。
普通 ChatGPT Plus 帳戶(透過買家提供的電子郵件開設)的終身升級費用為 59.99 美元(而 OpenAI 對該服務的原始合法定價為每月 20 美元)。然而,為了降低成本,這個地下服務還提供了一個選項,可以與另一個網路犯罪分子終身共享 ChatGPT 帳戶的存取權限,費用為 24.99 美元。
許多地下用戶已經對這項服務留下了好評,表示使用滿意 。 預防方案
許多公司(例如Google)警告其員工不要將敏感資訊輸入 ChatGPT,因為這些資料可用於訓練 AI 語言模型。然而,他們需要警告員工這一點,這一事實意味著這種情況確實會發生。如果駭客有權存取使用者的 ChatGPT 歷史記錄,他們就可以看到之前輸入到 ChatGPT 中的所有敏感資訊。
Group-IB 威脅情報主管 Dmitry Shestakov 在一份聲明中表示:“許多企業正在將 ChatGPT 整合到他們的營運流程中。” “員工輸入機密信件或使用機器人來優化專有代碼。鑑於 ChatGPT 的標準配置保留了所有對話,如果威脅行為者獲得帳戶憑證,這可能會無意中向他們提供大量敏感情報。”
避免重複使用同一組帳號密碼
如果使用者在多個不同平台重複使用其密碼,則有權存取其 ChatGPT 帳戶的駭客也可能很快存取其其他帳戶。而且,如果目標是為 ChatGPT 的高級計劃 ChatGPT Plus 付費,他們也可能在不知不覺中為其他人使用付費服務付費。
ChatGPT 使用者應謹慎對待其帳戶未經授權的訪問,並確保不會在其他平台上重複使用其帳戶密碼,以避免被盜用帳戶。
如果想購買日貨,我建議可以使用代購網站使用比比昂代購或是BUYEE代購。
物品小可使用BUYEE代購超商取貨,高價品務必使用保險服務(檢品服務和運輸保障),發生商品錯誤・破損・遺失的情況14天內可退費。
重量重則建議比比昂,真的很便利~~
也可來台灣蝦皮找好物,快來逛逛吧!非詐欺請安心點擊,只是推廣連結~
參考網站:https://blog.checkpoint.com/security/new-chatgpt4-0-concerns-a-market-for-stolen-premium-accounts/
全站熱搜