قامت Google بإزالة امتداد ChatGPT من متجر Chrome الذي يسرق ملفات تعريف الارتباط لجلسة Facebook - ولكن ليس قبل أن يقوم أكثر من 9000 مستخدم بتثبيت روبوت اختراق الحساب. الامتداد الضار - Chat GPT For Google (لاحظ المساحة الخاطئة في اسم chatbot) - مشابه جدًا في الاسم والرمز إلى امتداد ChatGPT For Google الحقيقي. في الواقع ، يعتمد الامتداد الزائف على نفس المشروع مفتوح المصدر الذي تستخدمه أداة ChatGPT For Google الفعلية - كل ما كان على المحتالين فعله هو إضافة بضعة أسطر من كود سرقة ملفات تعريف الارتباط. والنتيجة النهائية هي امتداد يبدو ويعمل تمامًا مثل ChatGPT من منظور المستخدم ، وفقًا لباحثي أمن Guardio Labs ، الذين اكتشفوا ما يسمى ب "FakeGPT". قال الباحثون إن لصوص ملفات تعريف الارتباط يدفعون الوظيفة الإضافية الوهمية من خلال نتائج بحث Google الخبيثة التي ترعاها ل "Chat GPT 4" ، وبالتالي يستفيدون من المستخدمين الذين يرغبون في تجربة أحدث إصدار من chatbot. ونظرًا لأن ملحق الاحتيال تم عرضه في متجر Chrome الرسمي ، فمن المحتمل أن المستخدمين افترضوا أنه كان حقيقيًا. أحسنت في هذا التنظيم ، Google. "استنادًا إلى الإصدار 1.16.6 من مشروع مفتوح المصدر ، يقوم متغير FakeGPT هذا بإجراء ضار واحد فقط ، بعد التثبيت مباشرة ، والباقي هو في الأساس نفس الكود الأصلي - دون ترك أي أسباب للشك ،" ناتي تال ، رئيس من Guardio Labs ، في منشور مدونة. تُذكِّر Google الجميع بإمكانية تشغيل روبوت محادثة شبيه ب ChatGPT... قائمة انتظار لا يستطيع المجرمون الروس الانتظار للقفز فوق سياج OpenAI ، واستخدام ChatGPT للشر ننسى ChatGPT ، أكثر أدوات الأمان المبالغة في المبالغة هي التكنولوجيا نفسها ، كما يحذر ويز أصبحت رسائل التصيد الإلكتروني التي تم إنشاؤها بواسطة الذكاء الاصطناعي أكثر إقناعًا هذا الإجراء الضار المحدد هو تصفية ملفات تعريف الارتباط المتعلقة ب Facebook من القائمة الكاملة التي تم الحصول عليها عبر Chrome Extension API. تقوم الشفرة المتشعبة أيضًا بتشفير قائمة ملفات تعريف الارتباط باستخدام AES ، وتهريب الحلويات المسروقة مرة أخرى إلى خادم الأوامر والتحكم للمهاجم المستضاف على خدمة worker.dev. هذا جدير بالملاحظة ، لأنه الخدمة المستخدمة مع متغير FakeGPT الأصلي الذي اكتشفه Guardio Labs أيضًا. سمح ذلك في وقت سابق للمهاجمين باختطاف حسابات Facebook التجارية تحت ستار امتداد ChatGPT Chrome. بمجرد سرقة ملفات تعريف الارتباط ، يمكن للأوغاد تغيير معلومات تسجيل الدخول إلى الحساب لإغلاق المستخدمين الحقيقيين ، واستخدام الصفحات المخترقة كروبوتات ترويجية أو لنشر دعاية متطرفة. يوضح هذا المثال الأخير لمجرمي الإنترنت الذين قفزوا في قطار الضجيج ChatGPT كيف أن "إساءة استخدام علامة ChatGPT التجارية وشعبيتها تستمر في الارتفاع ، ولا تستخدم فقط في حصاد حساب Facebook وليس فقط مع الامتدادات الوهمية الخبيثة لمتصفح Chrome" ، وفقًا لتال. في حين أن بعض المحتالين قد يستخدمون الذكاء الاصطناعي لتطوير برامج ضارة متعددة الأشكال ، فلن يحتاج معظمهم إلى العمل بهذه الشاقة. كل ما يتطلبه الأمر هو أداة تقنية جديدة صاخبة ، وخداع شخص ما للنقر على رابط ضار أو تنزيل تطبيق أو إضافة زائفة