ChatGPT Fərdi GPT-lərinin Sui-istifadəsi
Kibertəhlükəsizlik mütəxəssisləri kiberhücumçuların ChatGPT-nin Fərdi GPT (Custom GPT) funksiyalarından istifadə edərək zərərli proqram təminatı, xüsusən də RAT (Remote Access Trojan) yaymaq üçün yeni bir strategiya tətbiq etdiyini aşkarlayıblar. Bu kampaniyada təhlükə aktyorları Fərdi GPT-ləri qanuni məhsul təklifləri kimi maskalayır və şübhələnməyən qurbanları ClickFix aldatmacaları vasitəsilə Malware çatdıran zərərli saytlara yönləndirirlər.
Təhlükənin Aşkarlanması
Huntress təhlükəsizlik şirkəti bu zərərli fəaliyyəti 2026-cı ilin sentyabr ayının sonlarında müşahidə edib. Şirkət, bu insidentin etibarlı süni intellekt (AI) platformalarında daha bir xüsusiyyətin sui-istifadə edilməsinə işarə etdiyini vurğulayıb. Əvvəlki kampaniyalarda da AI platformalarının digər funksiyaları kiberhücumlar üçün istifadə olunmuşdu, bu da süni intellektin təhlükəsizlik üçün yaratdığı davamlı çağırışları bir daha sübut edir.
Qeyd edək ki, “ClickFix” adətən istifadəçiləri əsas proqram təminatının çatışmazlıqlarını düzəltməyə çağıran saxta xəbərdarlıqlar və ya vasitələrdir. Bu cür aldatmacalar, tez-tez sistemlərinin “təmirə” ehtiyacı olduğuna inanan istifadəçiləri zərərli yükləmələrə razılaşmağa təşviq edir. ChatGPT Fərdi GPT-lərinin istismarı, təhlükə aktyorlarının daim yeni texnologiyalara uyğunlaşaraq hücum vektorlarını genişləndirməyə çalışdığını göstərir.
Kiberhücumlar və Qorunma
İstifadəçilərin bu cür aldatmacalara qarşı diqqətli olması və şübhəli mənbələrdən proqram təminatı endirməməsi vacibdir. Süni intellektin populyarlığı artdıqca, kiberhücumçular üçün yeni hədəflər və metodlar yaranır, bu da davamlı təhlükəsizlik maarifləndirməsini və müdafiə tədbirlərini zəruri edir.