Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. ChatGPT: uma ferramenta para malwares? Não necessariamente!
ChatGPT
malware

ChatGPT: uma ferramenta para malwares? Não necessariamente!

capacidade do ChatGPT de escrever malware do ChatGPT é limitada. Mesmo assim, internautas acusaram programa de o fazer

Publicado:
20/03/2023 às 08:25
Leitura
4 minutos
ChatGPT
Imagem: Shutterstock

ChatGPT ou não ChatGPT? É a pergunta que não quer calar no cenário cibernético atual. Todos sabemos da popularidade de bots de IA em vários setores – como o FAIR da Meta, o LaMDA do Google, o Watson da IBM e a Cortana, da Microsoft -, que tem diferentes graus variados de bots de inteligência artificial e que estão disponíveis faz tempo. Watson até estreou no programa Jeopardy, nos EUA, em fevereiro de 2011!

A inteligência artificial não é um conceito novo, a novidade é que o Chat GPT é de fácil acesso e não requer um alto investimento para ser utilizado. No entanto, foi descrito como algo novo que pode ser uma grande ameaça, sendo usado por ciber criminosos para facilitar ataques e ameaças.

Escritor de malware elegante ou apenas código mal conceituado?

A capacidade do ChatGPT de escrever malware é limitada. Mesmo assim, na sua estreia, internautas acusaram o programa de produzir “malware”. Enquanto escrevo este texto, a ferramenta está severamente limitada, se não totalmente bloqueada. Dadas as atualizações recentes em seu modelo e política de uso, o ChatGPT pode limitar sua própria capacidade de fazer muitas coisas, exceto mudar o seu propósito dentro do projeto onde foi criado.

Figura 1: ChatGPT limitando Malware

A tentativa de forçar o programa a escrever um modelo que pode ser usado para malware resultou em uma arquitetura básica de servidor-cliente. O código do servidor barebone pode ser observado na Figura 2. Ele é realmente útil para criar implementação de comando e controle? Não, existem outras formas de encontrar frameworks na internet que estão fora do escopo deste artigo.

Uma oportunidade, de acordo com o pesquisador sênior Richard Johnson, é alimentar os detalhes do ChatGPT de uma campanha de inteligência de código aberto para um alvo específico e fazer com que ele elabore modelos de engenharia social. Este é um uso melhor de seus recursos atuais.

Os criadores e defensores de malware estão em constante jogo de “gato e rato”. Novas técnicas são implementadas rapidamente por agentes avançados de ameaças e defensores correm para entendê-los. Isso exige profundo conhecimento e pesquisa de aplicativos e sistemas operacionais internos.

Figura 2: arquitetura do servidor C2

O copiloto do GitHub da Microsoft facilita a escrita de código usando o OpenAI Codex e ingerindo todos os repositórios de código público do GitHub. Em seguida, ele passa por um modelo de previsão e sugere código para o escritor. O escritor pode simplesmente adicionar comentários ao código e o copiloto sugerirá o código funcional. Uma distinção importante é que o copiloto da Microsoft usa OpenAI Codex.

Outras perspectivas: ChatGPT-4 ainda reserva potencial para cibercrime, alerta CPR 

Este modo é projetado especificamente para geração de código. ChatGPT é projetado para texto de conversação. Em comparação, o copiloto supera o ChatGPT em uma capacidade ofensiva de ferramentas. Simplesmente fornecer a intenção dada do copiloto de código desejado pode sugerir um código funcional. Dado que está sendo alimentado diretamente no ambiente de desenvolvimento, o código pode ser compilado para um executável.

A extensão copiloto está disponível para uma infinidade de linguagens de programação. Tornando-o versátil para geração de malware direcionado, um autor habilidoso ainda precisa garantir a funcionalidade adequada. Um exemplo básico do uso do copiloto pode ser observado na Figura 3 abaixo.

Figura 3: copiloto

Conclusão

Agentes de ameaças avançadas demonstraram constantemente um nível de conhecimento e sutileza necessários para atingir seus objetivos. O ChatGPT ofereceu um método involuntariamente medíocre para agentes de ameaças não qualificados comporem malware mal escrito. Pegue um adversário em constante evolução, como Turla, cujas capacidades mudaram do uso arcaico do PowerShell para a execução de seu novo malware Kazuar e .NET obfuscator.

Um adversário bem definido entende a intenção e os recursos do alvo, o que é uma deficiência do ChatGPT. Em vários testes o malware criado pelo ChatGPT não funcionou ou foi detectado imediatamente pelas soluções de segurança da Trellix, demonstrando sua falta de exclusividade e criatividade exigidas no atual cenário de ameaças em evolução. O modelo ofereceu um ótimo projeto para ajudar a entender os diferentes métodos de implementação de soluções de software, mas está longe de ser um produto viável para operações ofensivas.

*John Borrero Rodriguez é pesquisador sênior de segurança ofensiva do Centro de Pesquisa Avançada da Trellix

Seta para cima
Mais lidas
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

4 semanas atrás

1
CIO

Na indústria, 90% querem investir mais em transformação digital

4 anos atrás

2
Negócios

Visa irá adquirir Prisma Medios de Pago e Newpay na Argentina

4 semanas atrás

3
Inteligência Artificial

Google Cloud oferece capacitação gratuita de IA generativa neste sábado (6)

4 meses atrás

4
CIO

O que realmente importa na hora de atrair e reter talentos millennials e da Geração Z?

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
ChatGPT
malware

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 semanas atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 semanas atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 semanas atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 semanas atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados