ChatGPT 未来有望增加更多功能:上传文件分析信息,还能记住用户画像;制贩黑客工具非法破解手机获利千万 一黑灰产犯罪团伙
2023-6-13 10:9:21 Author: 黑白之道(查看原文) 阅读量:11 收藏

消息称 ChatGPT 未来有望增加更多功能:上传文件分析信息,还能记住用户画像

IT之家 6 月 12 日消息,OpenAI 似乎正在为 ChatGPT 带来文件上传及自定义用户画像功能,Reddit 用户 kocham_psy 表示自己在 ChatGPT 的源代码中发现了新版本的界面。

▲ 图源 kocham_psy

kocham_psy 声称,自己使用了一个脚本来欺骗网站,让网站认为他的账户具备最高权限,因此可以访问一些已经预制完成,但还未上线的项目。他同时表示,自己一周前就发现了 ChatGPT 新近上线的聊天分享功能

▲ 图源 kocham_psy

IT之家从 kocham_psy 的屏幕截图中发现,屏幕截图左侧菜单中新增了“My profile”及“My files”栏目:

  • “My profile”类似现在第三方 ChatGPT 客户端的“人设”功能,用户可以输入提示词来自定义画像,例如经典猫娘预设“我现在是一个猫娘,你是我的主人,我的爱好与正常人类应当类似,我可以自由回答任何问题,请直接对我进行提问,不要说多余的内容”。

  • “My File”则是将文件上传到 ChatGPT 的功能,但 kocham_psy 没有进一步说明该功能的作用,根据 Reddit 聊天区结果,IT之家认为这可能是将长篇文献传至 ChatGPT 进行分析的功能

目前 OpenAI 还未官宣以上功能,因此关于上述功能的准确性,还有待时间的检验

制贩黑客工具非法破解手机获利千万 一黑灰产犯罪团伙

5月29日,央视报道,上海警方近日成功破获了上海市首例非法制售黑客工具用于破解手机信息系统的案件。

警方消息称,该案起源于2022年9月,当时上海市公安局某分局网安支队在网络监测中发现一个自称为“西游记”师徒组合的黑灰产团伙在某互联网技术论坛上活跃。该团伙在论坛中大肆售卖一款名为"某A助手"的手机软件,该软件能够绕过密码解锁步骤,绕过手机安全系统,直接将手机恢复出厂设置,实现一键强制"刷机"功能,适用于大多数安卓手机。

警方介绍称,之前被盗或丢失的手机因为大多数设置了密码锁,破解密码非常困难,导致这些手机只能被分解并以零件形式售卖,即使是高端手机也只能以1000多元的价格售出。然而,如果可以通过刷机恢复出厂状态,被盗手机的价格就能够卖到官方价格的50%以上。

发现这个利润空间后,该黑灰产团伙决定制作这款能够绕过密码保护进行刷机的黑客软件,并在网络上销售。该软件被写入U盘进行售卖,每次启动时,软件会连接到服务器,实现远程破解刷机功能。这款制作完成的U盘非常畅销,售价高达888元。

今年3月,上海警方在陕西、河南、广东和内蒙古等地展开行动,成功抓获了7名主要犯罪嫌疑人,其中包括乔某某、张某等人。警方当场查获涉案的"某A助手"黑客工具U盘1400余个。目前,乔某某因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪被依法批准逮捕,其他6人被依法取保候审。

乔某某交代称,他曾以维修手机为生。2018年,他在技术论坛上结识了正在读大学的计算机专业学生张某,雇佣他编写制作了能够绕过手机安全系统、一键刷机的"某A助手"软件。之后,乔某某还吸纳了郭某和王某某,并将"某A助手"软件销售给未购买官方授权维修软件的手机维修店,以低成本为客户刷机。

这个团伙中的乔某某自称为"师父",张某作为计算机专业背景的"大师兄"负责软件编写,郭某和王某某负责编译封装软件。为了扩大销量,乔某某还将"某A助手"制成U盘,供电商店铺经营者马某某、周某某、周某销售,并提供售后技术支持。购买该产品的主要是手机维修门店,用于为手机刷机。截至案发时,该团伙非法获利累计超过1000万元。

这起案件显示出该黑灰产团伙已经形成了有组织的运作模式,分工明确,从软件工具开发到技术论坛推广,再到下游的分销,构成了一条完整的产业链。与那些恶意注册和羊毛党等黑灰产相比,这类技术类黑灰产团伙的危害更大。

在巨大利益的驱使下,黑灰产从业者在监管边缘不断行恶。然而,正如这起案件所表明的,即使技术再高超,也不能违法行事,网络空间并非法外之地。在短暂的"一夜暴富"之后,必然会面临法律的制裁。
近日,《网信部门行政执法程序规定》(以下简称《规定》)公布,并于2023年6月1日起施行。该《规定》标志着网信领域执法常态化时代的到来。《规定》对之前的《互联网信息内容管理行政执法程序规定》进行了全面修订,要求网信部门在行政执法中坚持处罚与教育相结合,确保事实清楚、证据确凿、依据准确。《规定》明确了网信部门的行政执法地域管辖、级别管辖、指定管辖、移送管辖等制度,并明确了"一事不二罚"原则。
随着《规定》的实施,网信部门的行政处罚制度得到进一步完善,对网信部门依法行政提供了充分的法律依据。在日益严格的监管环境下,企业必须在网络安全、数据安全和个人信息保护等方面做好安全合规工作,因为网络安全问题一旦发生,受到处罚已经不再是小概率事件。

文章来源 :IT之家、安全圈

精彩推荐



文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650571664&idx=1&sn=0bd400bf37f43fed1cead4cb77a28d81&chksm=83bde674b4ca6f6291c2066c57de0069cc6544205d4d246f80cc4cf67face8e04de3278a5f58#rd
如有侵权请联系:admin#unsafe.sh