/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F1147c4170239362b23d79b9ec35d2020.jpg)
За допомогою чат-боту GPT-4o зловмисники розіслали спам-повідомлення на 80 000 сайтів
Спамери використали чат-бот GPT-4o mini від OpenAI для генерації унікальних спам-повідомлень. Вони були розіслані на понад 80 000 вебсайтів. Там спам успішно обходили фільтри захисту.
Про це повідомила SentinelLabs.
Дослідники стверджують, що активність тривала близько чотирьох місяців. Все почалось з вересня 2024 року. Зловмисники доставляла унікальні спам-повідомлення через контактні форми та віджети чату, які вбудовані в цільові вебсайти.
Фреймворк AkiraBot автоматизував створення цих розсилок. Зловмисники використовували Python-скрипти для зміни доменів та GPT-4o mini для створення персоналізованого контенту. Унікальність повідомлень забезпечувала їхню легшу доставку.
У тексті кожного повідомлення згадувався вебсайт отримувача, що створювало враження індивідуального підходу. OpenAI анулювала обліковий запис зловмисників після отримання даних від SentinelLabs. Компанія підкреслила, що таке використання її чат-ботів суперечить її умовам надання послуг.

