安全内参6月21日消息,根据暗网市场数据,过去一年,超过101000个ChatGPT用户账户已被信息窃取类恶意软件盗取。
网络情报公司Group-IB报告称,在各种地下网站发现超过10万个包含ChatGPT账户的信息窃取器日志。峰值出现在2023年5月,威胁行为者发布了26800对新的ChatGPT用户名和密码。
亚太地区是受攻击最多的地区。2022年6月至2023年5月,亚太地区有将近41000个账户被盗,欧洲有近17000个账户被盗,北美位列第五,有4700个账户被盗。
图片
受害者分布(Group-IB)
信息窃取器是一类恶意软件,专门窃取存储在各类应用程序(邮件客户端、浏览器、即时通讯工具、游戏服务器、加密货币钱包等)中的账户数据。这类恶意软件从程序的SQLite数据库中提取网络浏览器保存的凭证,并滥用CryptProtectData函数反向解密存储的凭证数据。随后,这些凭证和其他被窃取数据被打包成名为日志的存档,并发送回攻击者的服务器以供检索。
ChatGPT账户,以及电子邮件账户、信用卡数据、加密货币钱包信息等非传统性数据成为攻击对象,说明AI驱动工具对用户和企业的重要性与日俱增。由于ChatGPT允许用户存储对话,访问一个人的账户就有可能获取专有信息、内部商业策略、个人通信、软件代码等敏感数据。
Group-IB公司的Dmitry Shestakov表示:“许多企业正在将ChatGPT整合进运营流程。员工会输入机密函件或使用这个智能机器人优化专有代码。ChatGPT的默认设置会保留所有对话记录。如果威胁行为者获取了账户凭证,就能无意中获取大量敏感情报。”
正是出于这种担忧,三星、苹果等科技巨头已经明令禁止员工在工作电脑上使用ChatGPT,并威胁解雇那些不遵守这一政策的员工。
Group-IB的数据显示,被盗的ChatGPT日志数量稳步增加。其中近80%的日志来自Raccoon窃取器,其次是Vidar(13%)和Redline(7%)。
图片
被盗ChatGPT账户数据一览(Group-IB)
如果您在ChatGPT上输入敏感数据,请考虑在平台设置菜单中禁用聊天保存功能,或在使用后手动删除对话。
需要注意的是,很多信息窃取器会抓取被感染系统的屏幕截图或收集按键记录。即使您不在ChatGPT账户保存对话,恶意软件感染仍可能造成数据泄漏。
不幸的是,ChatGPT已经遭遇过一次数据泄露事件,导致用户可以看到其他用户的个人信息和提问词。因此,如需处理极其敏感的信息,就不应该将信息输入任何云服务器,而是只信任安全的私有自主托管工具。
企业加密保护局域网电脑文件安全,保护客户隐私防止遭受攻击的具体应对措施:
大势至电脑文件防泄密系统(下载地址:
www.dashizhi.com/products_technology/products/13.html" style="border: 0px; font-style: inherit; font-variant-ligatures: inherit; font-variant-caps: inherit; font-variant-numeric: normal; font-variant-east-asian: normal; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 21px; font-family: "Microsoft YaHei"; vertical-align: baseline; color: rgb(0, 0, 238); text-decoration-line: underline; cursor: pointer; widows: 1; background-color: rgb(255, 255, 255);">https://
www.dashizhi.com/products_technology/products/13.html)是大势至软件公司经过多年在企业网络管理、局域网安全防护深耕细作、日积月累的技术结晶,一经推出便以各项优势先进国内同类产品。具体使用说明如下:
有鉴于此,大势至(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“大势至电脑文件防泄密系统”。大势至电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:
图:大势至电脑文件防泄密系统界面
系统功能
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用
》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。
》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。
》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。
》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。
》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。
》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。
b、全面防止网络途径泄密的行为
》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。
》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。
》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。
》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。
》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。
》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。
c、操作系统底层防护
》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器
》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行
》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理
》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。