チェック・ポイント・ソフトウェア・テクノロジーズは「生成系AI『ChatGPT』との関連を偽装した悪意あるサイトを通じてマルウェアの配布が急増している」と注意喚起している。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
チェック・ポイント・ソフトウェア・テクノロジーズは2023年5月15日、同社の脅威インテリジェンス部門であるCheck Point Research(CPR)が「生成系AI『ChatGPT』との関連を偽装した悪意あるサイトを通じてマルウェアの配布が急増していることを確認した」と発表した。
CPRが確認したのは、ChatGPTのWebサイトになりすましてユーザーを誘い込み、悪意あるファイルのダウンロードや、機密情報の開示を促す意図を持つ攻撃だ。過去数カ月間で攻撃件数が増加しており、2023年初頭から4月末までの間に、ChatGPTや、その開発元であるOpenAIに関連して1万3296件のドメインが新たに作成され、そのうち4%が「悪意がある(もしくは悪意の疑いがある)」ドメインだった。また、悪意あるChatGPT関連偽装サイトへのアクセス数については数万回にも及んでいるという。
Copyright © ITmedia, Inc. All Rights Reserved.