ロシアのハッカー、「ChatGPT」の制限回避を狙う–Check Pointが確認

今回は「ロシアのハッカー、「ChatGPT」の制限回避を狙う–Check Pointが確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業のCheck Point Software Technologiesによると、あらゆる種類の脅威アクターがOpenAIの「ChatGPT」プログラムを侵害しようと試みているという。

 Check Pointのフィールド最高情報セキュリティ責任者(CISO)のPete Nicoletti氏は、ニューヨーク市で米国時間2月9日に開催された同社の顧客およびパートナー向けイベントで、少数の記者団に対し、「Check Point Researchは、ロシア人たちがChatGPTの居住地域制限を突破しようと試みていることを確認している」と語った。

 ChatGPTの居住地域制限とは、ChatGPTのアプリケーションプログラミングインターフェース(API)へのアクセス制限のことで、これによって、ロシアからのインバウンドリクエストがブロックされている。

 Check Point Researchとは、脅威検出を担当するCheck Pointの部門で、新しい形態のマルウェアに目を光らせている。Nicoletti氏は、同部門がシステムを監視してアクセス試行を検出する方法について、詳細な説明は控えた。

 Nicoletti氏によると、この件はアクセスを試みる集団の増加の一例にすぎないという。同氏は、「善良なユーザーも悪意あるユーザーもChatGPTを利用するようになるだろう」と述べた。

 ChatGPTを取り巻く状況は、2017年の「EternalBlue」の脅威につながった状況とは少し異なる。EternalBlueの脅威は、米国家安全保障局(NSA)からコードが流出したことで生じたとされる。しかし、Nicoletti氏によると、ChatGPTのユースケースは、「多種多様なユーザーによる、一般に公開されたプラットフォームの使用」であり、研究コミュニティーにおける多くのAIモデルアーキテクチャーのユースケースによく似ている。

 同氏は、Redditで「DAN」(Do Anything Nowの頭字語)と呼ばれるエクスプロイトの試みが登場していると指摘した。DANは、チャットプロンプトを使ってChatGPTを操作し、OpenAIがヘイトスピーチなどのテキスト生成を防止するために設けたガードレールを回避するテキストを生成させるという。

 ChatGPTのゼロデイエクスプロイトがすでに登場しているかどうかは不明だと同氏は述べた。エクスプロイトが最終的に登場した場合、攻撃経路として最も可能性が高いのは、洗練されたフィッシング攻撃だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「LINE」で商品注文、ロッカーで受け取り–ららぽーとTOKYO-BAYで実証
IT関連
2022-02-10 19:08
最新のGoogle Chrome 108で「Passkey」が利用可能に。Googleアカウントでクレデンシャル同期など
Chrome
2022-12-12 06:01
ヤオコー、経費精算クラウドSaaSの導入で年間5万枚の領収書をデジタル化
IT関連
2023-11-30 13:49
「Firefox 89」で大幅デザイン変更 タブや通知が見やすく
アプリ・Web
2021-06-03 05:03
従業員2人の企業から2万人の企業まで柔軟な福利厚生の実現を支援するLevelが約29億円調達
その他
2021-04-19 22:22
陳列事例を素早く共有–スーパーマーケット展開のヤマザワ、「LINE WORKS」導入
IT関連
2023-11-09 11:06
インターポールが独自のメタバースを立ち上げ–犯罪者らの悪用に対抗
IT関連
2022-11-02 11:50
関東学院大、バーチャル学生食堂を利用開始–横浜グルメが注文可能
IT関連
2023-05-18 08:16
キヤノンITS、ローコード開発基盤「WebPerformer」の最新版をリリース
IT関連
2021-01-26 04:22
Preferred Roboticsが6億円調達、旭化成ホームズと家庭向け自律移動ロボ開発や三井住友銀行と自律移動ロボの決済機能開発
IT関連
2022-03-23 07:56
「Fedora Linux」でファイル共有を有効にするには
IT関連
2023-04-21 00:42
第2回:「ウェブアクセシビリティー義務化」に向けて企業のウェブ担当者が今すぐすべきこと
IT関連
2024-04-17 03:36
ドトールコーヒーのグループ店舗約1200店がPayPayやd払いなど9種類のコード決済サービスを3月導入
フィンテック
2021-02-16 03:12
テスラが超高速モデル「Model S Plaid」の発売イベントを開催
モビリティ
2021-06-13 09:41