
ChatGPT er på få måneder blevet anvendt i større og større stil indenfor snart sagt alle dele af erhvervslivet. Den kunstige intelligens bruges bl.a. som sparringspartner til at få idéer, men man skal være varsom.
For hackere har nu kastets deres kærlighed på robotten, og dermed også på mange informationer – der kan være følsomme, som brugerne har indtastet for at få hjælp.
– Folk indser ikke at deres ChatGPT-konto faktisk indeholder en stor mængde af følsomme informationer, som er guf for cyberbanditterne, fortæller Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordic.
ChatGPT gemmer nemlig alle input, som brugere af tjenesten giver den, medmindre den funktion slås fra manuelt. Alle der har adgang til en ChatGPT-konto, kan læse alle de input.
Derfor undrer det heller ikke Leif Jensen, at informationstyveri fra ChatGPT er blevet stadig mere prominent.
– Netop fordi ChatGPT gemmer alle input fra brugerne, kan disse data vise sig at være værdifulde for de cyberkriminelle. Med data nok om en bruger er det nemlig relativ let at gætte login-detaljer eller måske skabe en falsk identitet baseret på informationer givet til ChatGPT, pointerer Leif Jensen.
Ifølge Bleeping Computer har hackerne brugt malware designet til at stjæle informationer fra ChatGPT, og de kan fortælle, at næsten 17.000 ChatGPT-konti blevet kompromitteret i Europa mellem juni 2022 og maj 2023. På verdensplan er det over 100.000 konti, det er gået ud over.
Koblet til det samlede antal af konti er der stadig et begrænset antal, men det skal man ikke lade sig lure af, for udviklingen er i gang.
– Vi ser i stigende grad, at hackerne bruger online malware-tjenester, også kendt som malware-as-a-service, blandt andet for at få fat i login-informationer til ChatGPT. Det tal vil hurtigt kunne vokse, hvis vi ikke gør noget aktivt, forklarer Leif Jensen.
Benytter man sig af en gratis konto, er der kun ét at gøre – slå funktionen fra, der gemmer chats og inputs. Og er man storforbruger af ChatGPT skal man også huske, at jo flere informationer man gemmer, jo mere attraktiv er man også hos de cyberkriminelle
– Så vær meget forsigtig med, og opmærksom på, hvilke informationer du giver til en cloud-tjeneste som ChatGPT, påpeger han.
Kilde: ESET Nordic