文章探讨了不受限制的大型语言模型(LLMs)的兴起及其在加密货币领域的滥用。攻击者利用这些模型进行网络钓鱼、恶意代码生成和社会工程攻击。WormGPT、DarkBERT、FraudGPT、GhostGPT和Venice.ai等工具被用于各种恶意活动,包括创建虚假项目、生成钓鱼页面和自动化诈骗活动。文章最后强调了加强检测能力、提高防越狱能力以及建立道德和监管保障措施的重要性。
从 OpenAI 的 GPT 系列到 Google 的 Gemini 以及各种开源模型,先进的 AI 正在迅速改变我们的工作和生活方式。然而,伴随这些技术突破的,是一种更为黑暗的潮流——不受限制或恶意的大型语言模型(LLM)的兴起。
不受限制的 LLM 指的是那些经过故意修改、微调或“越狱”的语言模型,它们绕过了主流模型的内置安全功能和道德保障。信誉良好的 LLM 的开发者通常会投入大量资源来防止滥用,例如生成仇恨言论、虚假信息、恶意代码或非法指令。然而,近年来,个人和团体——通常受网络犯罪的驱动——已经开始开发或改造不受此类约束的模型。
本文探讨了这些不受限制的 LLM 工具的代表性示例, بررسی了它们如何在加密行业中被武器化,并讨论了新兴的安全挑战和可能的对策。
曾经需要专业技能的任务——例如编写恶意代码、制作网络钓鱼邮件或策划诈骗——现在可以由任何人完成,即使是那些没有编程知识的人,这都要归功于不受限制的 LLM 的帮助。攻击者只需要访问开源模型的权重和源代码。通过在包含有害内容、有偏见的语言或非法指令的数据集上微调模型,他们可以构建定制的攻击性工具。
这种趋势引入了几个安全风险:
以下是一些常见的不受限制的 LLM 以及它们如何在加密相关场景中被利用的示例:
WormGPT 是一种恶意的 LLM,在地下论坛上公开销售。其开发者明确声称它没有道德保障,将其定位为 GPT 的“黑色”版本。它基于 GPT-J 6B 等开源模型,经过与恶意软件和恶意技术相关的数据训练。一个月的订阅费用低至 189 美元。
在加密领域,WormGPT 已被以下列方式滥用:
DarkBERT 是由韩国科学技术院(KAIST)与 S2W 公司合作开发的 LLM。它预先在来自暗网的数据上进行训练——包括论坛、市场和泄露的信息——最初的意图是帮助网络安全研究人员和执法机构了解暗网生态系统并识别新兴威胁。
然而,DarkBERT 对非法交易和暗网内容的深入了解可能会被武器化。如果类似的模型被不良行为者微调或复制,后果可能会很严重。在加密领域,潜在的滥用包括:
FraudGPT 被吹捧为 WormGPT 的升级版,提供了更广泛的恶意功能。通过暗网市场和黑客论坛出售,订阅费用从每月 200 美元到 1,700 美元不等。
在加密货币背景下,FraudGPT 用于:
GhostGPT 是另一个专门宣传为没有道德约束的聊天**机器人**。在加密领域,它能够:
Venice.ai 提供了对多个 LLM 的访问权限,其中包括一些限制最少的安全措施。它被定位为探索语言模型“全部力量”的开放网关,将其自身标榜为尖端、未经审核的 LLM 的提供商。然而,这也带来了滥用风险:
不受限制的 LLM 的出现标志着网络安全领域的范式转变。这些模型大大降低了发起复杂、大规模和高度欺骗性攻击的门槛。
在这个不断变化的格局中,安全生态系统中的利益相关者必须合作解决新的风险:
SlowMist 是一家成立于 2018 年 1 月的区块链安全公司。该公司由一个拥有超过十年网络安全经验的团队创立,旨在成为全球力量。我们的目标是使区块链生态系统对每个人都尽可能安全。我们现在是一家著名的国际区块链安全公司,曾参与过各种知名的项目,如 HashKey Exchange、OSL、MEEX、BGE、BTCBOX、Bitget、BHEX.SG、OKX、Binance、HTX、Amber Group、Crypto.com 等。
SlowMist 提供各种服务,包括但不限于安全审计、威胁信息、防御部署、安全顾问和其他安全相关服务。我们还提供 AML(反洗钱)软件、MistEye(安全监控)、SlowMist Hacked(加密货币黑客档案)、FireWall.x(智能合约防火墙)和其他 SaaS 产品。我们与 Akamai、BitDefender、RC²、TianJi Partners、IPIP 等国内外公司建立了合作伙伴关系。我们在加密货币犯罪调查方面的大量工作已被国际组织和政府机构引用,包括联合国安全理事会和联合国毒品和犯罪问题办公室。
通过提供针对各个项目的全面安全解决方案,我们可以识别风险并防止它们发生。我们的团队能够发现并发布几个高风险的区块链安全漏洞。通过这样做,我们可以传播意识并提高区块链生态系统中的安全标准。
- 原文链接: slowmist.medium.com/pand...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!