ChatGPT 是 OpenAI 推出的一款基于 AI 的热门大型语言模型 (LLM) 应用,其用户增长速度之快实属罕见,原因有很多。首先,它一经发布就在五天之内吸引了超过 100 万用户,即使是 Facebook 和 Spotify 等历史上最受欢迎的应用也难以匹敌。此外,随着企业寻求提高内容创建、代码生成以及完成其他功能任务的效率,ChatGPT 几乎立即应用于商业环境中。
但随着企业争相利用 AI,攻击者也纷纷效仿这种做法。其中一种值得注意的攻击方式是利用不道德或恶意的 LLM 应用。
遗憾的是,最近这类恶意应用的大量出现,给企业采用 AI 的进程带来了风险。而且,相关风险无法通过单一的策略或解决方案来轻松化解。为了释放 AI 价值而不造成数据丢失,安全领导者需要重新思考如何提高可见性和控制企业应用。
恶意 LLM 应用可以划分为多个类别,各自存在不同的风险,例如:
通过将员工锁定在使用劣质服务并生成不准确的内容来阻碍企业。2023 年 5 月,ZDNet 报告了一个名为“ChatOn”的应用,据称下载量很高,但却将用户锁定在昂贵的订阅服务中。同样地,一款名为“Genie”的应用声称由 ChatGPT 提供支持,但出现幻觉(这个术语是指 AI 报告错误数据)的频率比真实应用更高。这类模仿应用根本只会提供低劣的服务。
窃取账户、窃取数据和破坏网络。2023 年 3 月,发现了一个虚假的 ChatGPT Chrome 扩展程序,其可以劫持 Facebook 企业账户、安装后门程序、收集浏览器信息、窃取 cookie 等。这款虚假的扩展程序通过 Facebook 广告宣传,名为“快速访问 Chat GPT [原文如此]”,最高日安装量超过 2000 次。
安装恶意软件。不可避免的是,攻击者假装使用经典的社会工程学攻击,提供对 ChatGPT 的访问权限。一项活动使用了社交帖子中的链接来安装 ChatGPT 客户端。链接指向了一个外观逼真的页面,并提示用户下载客户端。单击该链接导致了 Fobo 特洛伊木马的安装,它会收集浏览器中存储的账户凭据,特别是与企业账户相关的账户凭据。
虚假应用冒充真实应用来诱骗用户下载恶意软件,这并不是什么新型攻击策略。因为攻击者数十年来一直在操纵用户这样做。但这些基于 ChatGPT 的 攻击表明了一个更大的问题。
对进入企业网络的应用缺乏可见性,自然会导致失去控制,进而使公司容易受到欺诈性应用的攻击。
几乎所有软件都可以通过互联网分发或通过云端访问;这已成为新常态。员工通常能够在几秒钟内,将未经批准的应用安装到公司设备上。
员工还能够使用各种云托管软件即服务 (SaaS) 应用。大多数大型企业无法竭制其员工使用未经授权的云服务;这种现象称之为影子 IT。影子 IT 非常普遍,一项调查显示,80% 的员工使用了未经批准的 SaaS 应用。
这些风险会持续存在,但当一种特定类型的应用(在本示例中是基于 AI 的 LLM)牢牢地融入企业时代思潮时,危险会进一步增加。员工本意是为了提高效率,最终却可能会为攻击者进入企业网络提供立足点。