2025-01-10 行业资讯 0
随着ChatGPT等生成性AI技术的普及,不法分子也开始利用这一趋势进行诈骗活动。据Meta公司报告,自2023年3月起,他们发现了十个使用ChatGPT和类似主题来攻击用户账户的恶意软件家族,并且已从其平台上移除超过1000个恶意链接。这类恶意软件通常以模仿ChatGPT功能的方式出现,但实际目的在于窃取用户账户凭证。
这些骗子的目标主要是那些在Facebook上管理企业或频繁使用该平台的人员。他们通过攻击个人账户,以获得与之相关联的商业页面或广告账户权限,这些权限更容易与信用卡信息关联。
为了应对这种情况,Meta计划推出名为“Meta Work”的新型企业账户,这样就可以不需要使用个人Facebook账号即可访问Business Manager工具。如果有人首先入侵了个人账户,这将有助于保护商业账户不受影响。今年将开始对新的工作帐号进行限量测试,并逐步扩大范围。
此外,Meta还将推出一款帮助企业检测并删除恶意软件的新工具,该工具会指导用户如何识别和删除恶意软件,以防止反复失去对帐号的访问权限。这并不意味着这是第一次警告伪造ChatGPT工具可能导致帐号被黑。在最近的一次事件中,一种冒充ChatGPT Chrome扩展导致多个Facebook帐号被黑,而这种攻击手段被称为“Lily Collins”黑客攻击,因为受害者的名字被更改成了“Lilly Collins”。
在电话会议中,负责安全政策的人Nathaniel Gleicher指出,这些攻击往往针对与企业有关的人员。“他们想要做的是关闭个人帐号、切断自己的访问权限,以防止合法用户重新登录,”他说。“我们现在看到的一种策略是,他们会把个人帐号名字改成著名人的名字,希望这样能使它们被封禁。”他补充说,新的Work Accounts将有助于预防类似的黑客行为发生。