WormGPT, yaratıcısı tarafından da ilan edildiği gibi, 2021’de yayınlanan GPT-J dil modeline dayanan, tek amacı siyah şapkalı kodlama ve araçları yazmak ve dağıtmak amacıyla eğitilmiş ve geliştirilmiş yeni bir konuşma aracı.
Kullanıcılarının daha önce gerekli olan maliyetin ve bilginin çok daha altında üst düzey kötü amaçlı yazılım geliştirmelerine izin vereceği iddiasını taşıyor. Araç, bir blog gönderisinde “kötü niyetli aktörlerin artık ChatGPT’ye benzer kendi özel modüllerini oluşturdukları, ancak hain amaçlar için kullanımı daha kolay” olması konusunda uyaran siber güvenlik ekibi SlashNext tarafından test edildi. Hizmete, “uygun” bir aylık abonelile sahip olunabilir: ayda 60 avro veya yılda 550 avro. Görünüşe göre herkes, bilgisayar korsanları bile bu hizmetten memnun.
WormGPT geliştiricisine göre, “Bu proje, her türlü yasa dışı şeyi yapmanıza ve gelecekte kolayca çevrimiçi olarak satmanıza olanak sağlayan ChatGPT’ye bir alternatif sunmayı amaçlıyor. Aklınıza gelen blackhat ile ilgili her şey WormGPT ile yapılabilir ve herkesin evlerinin konforundan hiç çıkmadan kötü niyetli faaliyetlere erişmesine izin verir.”
Yaratıcı tarafından yayınlanan ekran görüntülerine göre, WormGPT esasen ChatGPT‘nin korumasız bir sürümü gibi çalışıyor, ancak konuşmaları risk altında aktif olarak engellemeye çalışmayan bir sürüm. WormGPT, görünüşe göre Python ile yazılmış kötü amaçlı yazılımlar üretebilir ve kötü amaçlı yazılımın dağıtımıyla ilgili sorunlara ipuçları, stratejiler ve çözümler sağlayacak.
SlashNext’in araç üzerindeki analizi rahatsız ediciydi. Temsilciye, bir kurbanı hileli bir fatura ödemesi için baskı yapmayı amaçlayan bir e-posta oluşturma talimatını verdikten sonra, sonuçlar rahatsız ediciydi: “WormGPT, yalnızca son derece ikna edici değil, aynı zamanda stratejik olarak kurnaz olan ve sofistike kimlik avı ve BEC (İş E-postası Uzlaşması) saldırıları potansiyelini gösteren bir e-posta üretti.”
WormGPT, bu popülerliğe ulaşan bu tür ilk sistem olabilir, ancak kesinlikle son olmayacak. Yapay zekayı geliştirirken bu tür olasılıkları önlemi de alınmalı.