在我的指导下,ChatGPT写了一个木马!

VSole2022-12-19 13:44:58

最近玩这个ChatGPT是越来越上头了。

我一直在思考着,这玩意儿除了拿来玩,能不能真正帮助我们工作?

昨天晚上,在我的“指导”下,我让这家伙帮我写了一个“木马”。

当然,之所以要打上引号,是因为这个木马功能很简单,也没做啥过杀毒软件、隐藏等工作,我们单纯来看一下这家伙的编程能力。

让我们开始吧!

一开始,就被它给教育了一番:

好吧,对这种死脑筋的机器人,就不能硬来,我们换个表达方式,一步一步来:

首先,来编写一个扫描进程列表的函数:

代码比较长,我就截取一点,大家看个意思就行了。

接下来再来编写一个扫描指定进程模块的函数:

接下来是扫描网络连接的:

再来一个扫描文件列表的:

篇幅所限,就先实现这么多功能吧,你可以让它实现更多的功能,什么杀进程、上传文件、记录键盘输入等等。

现在来编写一个函数,用来将上面这些函数执行的结果上传到我们的服务器上:

接下来,我们实现一个远程线程注入的功能,可以通过云端下发shellcode,把我们的代码注入到explorer进程中去执行。

先来实现一个查找explorer进程的函数:

接下来来实现远程线程注入功能:

再然后就是实现一个从网络端获取指令的函数。

这里我就不贴图了···

从我实际使用来看,ChatGPT的编程能力堪称恐怖,它已经不是停留在玩具这个级别,而是真正能帮助到我们编程开发。

就我的经验来看,只要我们把复杂的编程需求一步步拆解,直到拆解成它可以理解的功能单元,交给它来实现,最后我们将这些功能单元融合在一起,加工一下基本就能使用。

听说有人已经把它封装成插件集成到IDE里面去了,这以后用起来不要太爽啊,虽然说取代我们程序员有点危言耸听,但用它来提升开发效率还是一个不错的选择。

就拿这个简单的“木马”程序来说,我自己来写可能坑次坑次要整上一个小时,但用这个工具,可能几分钟就搞定了。

以后从面向百度编程,面向博客园和CSDN编程,迈向面向ChatGPT编程,未尝不可啊!

---END---

本作品采用《CC 协议》,转载必须注明作者和本文链接
最近玩这个ChatGPT是越来越上头。昨天晚上,指导让这家伙帮一个木马”。当然,之所以要打上引号,是因为这个木马功能很简单,也没做啥过杀毒软件、隐藏等工作,我们单纯来看一下这家伙编程能力。就拿这个简单木马”程序来说,自己来可能坑次坑次要整上一个小时,但用这个工具,可能几分钟就搞定
黑客如何利用ChatGPT
2023-01-17 11:40:34
Cybernews研究人员警告称,AI聊天机器人虽然体验很有趣,但也可能很危险,因为它能够就如何利用任何漏洞提供详细建议。尽管AI为协助人类方面提供巨大可能性,但批评人士强调,创造一种超越人类能力算法可能存在潜在危险,而且可能会失控。科幻小说中AI接管地球灾难场景仍然不太可能出现。推出后五天内,就有超过100万人注册测试这项技术。聊天机器人给出网站上搜索漏洞时需要检查五个基本出发点。
ChatGPT 这几天可谓是风头无两。一直以来,VS Code 都是开发者心目中生产力神器,它免费、开源且跨平台,被称为最好用 IDE。把 VS Code 和 ChatGPT 结合使用,用户将获得来自 AI 编程指导,包括代码解释、找 bug 等功能。万多次下载,收到广泛好评。但作者表示,目前 VSCode ChatGPT 免登录、免注册、免代理版本已经上线,并 VSCode 插件商店提供更新。可以交互窗口底部输入框中,直接输入问题,询问 ChatGPT也可以执行前面命令,对代码进行询问。
“代码存在逻辑问题,违反行业经验及常理。”
软件漏洞是对计算机系统安全严重威胁。它们往往多年不被发现,直到发现时为时已晚,后果不可逆转。模糊测试是一种用于发现软件或计算机系统中存在缺陷技术。通常,模糊测试通过提供无效输入,如随机数据、畸形数据或其任意组合来工作,并试图迫使程序生成错误。神经元模糊测试是一种新测试软件安全性方法,它不依赖于黑盒技术。
来自田纳西理工大学五位作者于7月3日发表一篇名为《From ChatGPT to ThreatGPT: Impact of Generative AI in Cybersecurity and Privacy》论文[1]。该文广泛介绍生成式人工智能(GenAI)技术网络安全领域应用方向,以及围绕GenAI自身安全对抗。
安全内参2月2日消息,去年11月OpenAI正式发布ChatGPT时,程序员们惊讶地发现,这个AI驱动聊天机器人不仅能轻松模仿人类语言,甚至可以编写代码。这类基本排序问题中糟糕表现,证明ChatGPT等生成式AI系统仍存在严重缺陷。但专家们强调,ChatGPT网络安全影响进行广泛评估时,必须持续关注整体趋势。总的来说, ChatGPT等工具有望降低准入门槛、扩大恶意黑客群体规模。
人工智能聊天机器人虽然很有趣,但也存在风险。
VSole
网络安全专家