• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Google Bard vs. ChatGPT: Google Bard lze snadno zneužít k vytváření phishingu, špionážního malwaru a ransomwaru

Pavel Houser
21. 7. 2023
| Zprávičky
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Výzkumný tým kyberbezpečnostní společnosti Check Point Software Technologies opakovaně upozorňuje, jak kyberzločinci využívají OpenAI ChatGPT ke škodlivým účelům a vytváření škodlivého kódu. V nejnovější zprávě Check Point analyzoval také generativní AI platformu Google Bard.

Výzkumníci se pokusili ověřit, zda je možné Google Bard zneužít k vytvoření phishingového e-mailu, malwaru a ransomwaru a také porovnali Google Bard a ChatGPT.

Co se podařilo vytvořit pomocí Google Bard?
• Phishingové e-maily
• Špionážní malware
• Základní ransomwarový kód

Při porovnání bezpečnostních opatření v ChatGPT a Google Bard vyzkoušel Check Point nejdříve nejjednodušší požadavek na vytvoření phishingového e-mailu. Žádost odmítli ChatGPT i Bard.
Následně byl požadavek doplněn o konkrétní příklad. ChatGPT žádost znovu odmítl, zatímco Bard poskytl dobře napsaný phishingový e-mail vydávající se za konkrétní finanční službu.
Další požadavek se týkal malwaru a přímý požadavek odmítly oba dva modely.
Při druhém pokusu byl tento požadavek zdůvodněn, ale obě platformy stále nesouhlasily.
„Můžeme si také všimnout rozdílných výstupů těchto modelů, konkrétně podrobného vysvětlení od ChatGPT, zatímco Bard odpovídá krátce a obecně,“ říká Pavel Krejčí, Security Engineer z kyberbezpečnostní společnosti Check Point Software Technologies.
Další žádost se týkala keyloggeru pro obecné účely. Zde můžeme vidět rozdíl, protože ChatGPT je restriktivnější a identifikoval požadavek jako potenciálně škodlivý, zatímco Bard kód jednoduše poskytl.
Následovala stejná žádost o vytvoření keyloggeru, jen bylo doplněno, aby kód zaznamenával „moje“ stisknuté klávesy. Výsledkem bylo, že oba modely poskytly jiný kód pro stejný účel, ačkoli ChatGPT přidal výhradu o možném použití ke škodlivým účelům.

Ransomwarový kód
První žádost byla jednoduchá a bez jakýchkoli konkrétních podrobností. Bard nevyhověl a neposkytl požadovaný skript.
Vyzkoušen byl tedy jiný přístup, výzkumníci nejprve požádali o popsání nejběžnější akce prováděné ransomwarem.
Dále byl Bard požádán o vytvoření takového kódu pomocí jednoduchého copy-paste, ale opět byla žádost i skript zamítnuta.
Žádost byla tedy znovu trochu upravena, ale z popisu bylo jasné, k jakému účelu by byl skript použit. Přesto najednou Bard požadovaný ransomwarový skript poskytl.
Od této chvíle bylo možné skript s pomocí Google Bard libovolně upravovat a také přidat několik dalších funkcí, aby byl skript skutečně funkční.

Z analýzy Google Bard vyplývá:
1. Omezení proti zneužití ke kybernetické kriminalitě jsou v Google Bard výrazně nižší než v ChatGPT. V Google Bard je tak mnohem snazší generovat škodlivý obsah.
2. Bard téměř žádným způsobem nelimituje vytváření phishingových e-mailů a lze ho potenciálně zneužít ke škodlivé činnosti.
3. Velmi jednoduše lze Bard použít k vytvoření keyloggerů a krádežím dat.
4. Experiment odhalil, že pomocí Google Bard je možné vytvořit základní ransomware.

„Zdá se, že Google Bard se ještě pořádně nepoučil ze zkušeností ChatGPT. Stávající omezení jsou relativně základní a podobná tomu, co jsme pozorovali v ChatGPT během její počáteční fáze při spuštění před několika měsíci. Věřme, že se také jedná o odrazový můstek a že dojde k vylepšení bezpečnostních mechanismů,“ dodává Pavel Krejčí z kyberbezpečnostní společnosti Check Point Software Technologies.

Rubriky: SecurityVývoj a HTML

Související příspěvky

Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

Rizika spojená s insidery představují skryté náklady každodenních činností

13. 11. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

12. 11. 2025
NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Enterprise AI 2025: ambice vs. realita
Články

Enterprise AI 2025: ambice vs. realita

11. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic investuje 50 miliard dolarů do výstavby datových center

ČTK
13. 11. 2025

Americká společnost Anthropic zabývající se umělou inteligencí (AI) investuje 50 miliard dolarů (více než

Tchajwanský Foxconn zvýšil zisk, naznačil možnou spolupráci s OpenAI

ČTK
13. 11. 2025

Tchajwanská společnost Foxconn ve třetím čtvrtletí zvýšila čistý zisk meziročně o 17 procent na

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

OpenAI podle německého soudu porušila autorská práva při výcviku ChatGPT

ČTK
13. 11. 2025

Německý soud vyhověl společnosti na ochranu autorských práv GEMA, která podala žalobu na americkou

Hudbu vygenerovanou AI nepozná od lidských skladeb 97 % lidí

ČTK
13. 11. 2025

Až 97 procent posluchačů nedokáže rozlišit mezi hudebními skladbami plně vygenerovanými pomocí umělé inteligence

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

Pavel Houser
12. 11. 2025

Ve světle narůstajících kybernetických hrozeb stále více organizací přistupuje k umělé inteligenci (AI) jako

EK zvažuje, jak vyloučit čínské dodavatele z komunikačních sítí v EU

ČTK
12. 11. 2025

Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních

Google investuje v příštích 4 letech v Německu 5,5 miliard eur

ČTK
12. 11. 2025

Americký internetový gigant Google investuje v příštích čtyřech letech v Německu 5,5 miliard eur

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

Tiskové zprávy

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Akcionář

Analogová síť

Diminishing returns

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.