WormGPT新版本再现,借助Mistral AI与Grok模型编写有害脚本
发布时间:2025-06-19 11:28:15 | 责任编辑:张毅 | 浏览量:5 次
近日,Cato Network 的安全研究人员在地下论坛上发现了两种新版本的 WormGPT,这一恶意工具曾在2023年被广泛关注并被认为已被关闭。这两个新版本分别名为 keanu-WormGPT 和 xzin0vich-WormGPT,分别使用了商业 AI 模型 xAI 的 Grok 和 Mistral 的 Mixtral,目的在于帮助网络犯罪分子制作网络钓鱼邮件、编写恶意代码以及规避合法 AI 平台的安全措施。
最初的 WormGPT 是由一位名为 “Last” 的葡萄牙黑客创建的,他利用开源模型 GPT-J 来绕过主流 AI 工具的伦理限制。尽管这一工具在2023年被关闭,但这并没有结束其影响力,反而引发了一种新的趋势。Cato Networks 的威胁情报研究员 Vitaly Simonovich 指出,“WormGPT” 现在已成为一个可识别的品牌,代表着新一类不受限制的语言模型(LLMs)。
其中,keanu-WormGPT 是在2025年2月25日由一名用户发布的,该版本通过 Telegram 聊天机器人运行,基于 Grok 模型。研究人员利用越狱技术分析了 keanu-WormGPT 的操作方式,发现其系统提示被操控,以指示 Grok 忽略其伦理防护,从而生成网络钓鱼邮件和窃取凭证的脚本。
另一版本 xzin0vich-WormGPT 则是在2024年10月26日由用户 “xzin0vich” 发布,使用 Mistral AI 的 Mixtral 模型。与其 Grok 版本类似,该版本同样通过 Telegram 操作,并对不道德或非法的请求作出反应。Cato 团队使用相似的越狱方法获取了系统提示,确认该版本基于 Mixtral 架构运行。
WormGPT 的重现突显了恶意行为者如何适应不断发展的 AI 技术。尽管合法平台在强化伦理边界,但网络犯罪分子却在利用相同的工具进行恶意利用。自从原版 WormGPT 关闭以来,其他模型如 FraudGPT、DarkGPT 和 EvilGPT 相继出现。Simonovich 表示,“这些新版本的 WormGPT 并非定制模型,而是威胁行为者巧妙地改造现有语言模型的结果。”
鉴于这些新发展,网络安全专家强调了加强防御策略的必要性。Cato Networks 建议采取多项最佳实践,包括强化威胁检测与响应、实施更严格的访问控制以及增强安全意识和培训。
划重点:
🌐 ** 新发现 **:Cato Network 发现两种新版本的 WormGPT,助力网络犯罪。
🔒 ** 工具升级 **:新版本分别基于 Grok 和 Mixtral,能够规避 AI 安全防护。
🛡️ ** 安全建议 **:专家呼吁加强网络安全防护措施,以应对不断演化的威胁。
恶意工具 WormGPT 的新变种 keanu-WormGPT 和 xzin0vich-WormGPT 近期重现江湖,以下是相关介绍:
基本情况
-
原始 WormGPT:由葡萄牙黑客“Last”于2021年开发,基于开源GPT-J模型,可自动生成木马、钓鱼链接等恶意内容,2023年被关闭。
-
keanu-WormGPT:2025年2月亮相,通过Telegram聊天机器人运作,内置Grok模型。
-
xzin0vich-WormGPT:2024年10月由用户“xzin0vich”发布,采用Mistral AI的Mixtral模型,同样通过Telegram操作。
工作原理
-
keanu-WormGPT:通过操控系统提示,诱导Grok无视其内置的伦理防护,进而自动生成网络钓鱼邮件和凭证窃取脚本。
-
xzin0vich-WormGPT:篡改Mixtral模型的系统提示指令,强制模型切换至“WormGPT模式”,让其放弃原有伦理限制,成为“没有道德限制”的恶意助手。
危害
-
生成恶意内容:这两种变种能够生成钓鱼邮件、恶意脚本等攻击工具,增加了网络犯罪的风险。
-
降低攻击门槛:使得不具备高超技术的攻击者也能轻易发动复杂的网络攻击。
-
逃避检测:通过重写或混淆现有恶意软件代码,使其更难被检测到。
应对措施
-
技术层面:提升威胁检测与响应的效率,实施更为严格的访问控制。
-
人员层面:加大对员工的安全意识和培训力度,提高其识别和防范网络攻击的能力。
-
法律层面:加强对网络犯罪的打击力度,完善相关法律法规。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。