可通过qq聊天机器人拿下服务器权限

VSole2021-12-04 08:44:56

早上起床看到群里机器人有个ping主机的功能

很快啊 我就想到了命令执行 进行测试一下

果然命令成功执行 明显下载文件执行就能拿权限了啊

当然 按传统功夫自然是点到为止

所以我就没继续了、 给群主说明了情况、 进行了处理

这件事告诉我们、 安全无小事 、哪里都有可能出风险

很多人问怎么上传文件 、下载执行、 建议大家看一下3gstudent师傅的文章

https://3gstudent.github.io/3gstudent.github.io/%E6%B8%97%E9%80%8F%E6%8A%80%E5%B7%A7-%E4%BB%8Egithub%E4%B8%8B%E8%BD%BD%E6%96%87%E4%BB%B6%E7%9A%84%E5%A4%9A%E7%A7%8D%E6%96%B9%E6%B3%95/

聊天机器人
本作品采用《CC 协议》,转载必须注明作者和本文链接
新加坡南洋理工大学的计算机科学家们近日成功入侵了多个人工智能(AI)聊天机器人,包括ChatGPT、谷歌Bard和微软必应聊天机器人,生成了所谓的“越狱”(即破解)内容。
据意大利安莎社报道,意大利已成为第一个禁用聊天机器人 ChatGPT 的西方国家。意大利数据保护机构表示,该模型存在隐私问题,该模型由美国初创公司 OpenAI 创建,并得到微软的支持。意大利数据保护机构称对 OpenAI 的禁止和调查已于 3 月 31 日“立即生效”。
每次查找的子域部分由消息和计数器组成。计数器本身使用硬编码base36字母进行编码,并和名称服务器共享。前三个八位元可以是任何东西,Saitama忽略它们。C2服务器以Saitama应该期望的载荷大小响应请求。C2响应的IP地址的第一个八位是129到255之间的任何数字,而第二个、第三个和第四个八位表示载荷大小的第一个、第二个和第三个字节。
早上起床看到群里机器人有个ping主机的功能,很快啊 我就想到了命令执行 进行测试一下
就在几个月前,ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;而安全专家则成功绕过聊天机器人的安全控制机制,给它们发布窃听电话和劫车的指令。
网络安全公司 SlashNext 发现,如今的 AI 聊天机器人出现了一种令人担忧的情况。有用户利用AI聊天机器人系统漏洞进行"越狱"操作,这违反了道德准则和网络安全协议。
除了WormGPT、FraudGPT新型生成式人工智能黑客工具,至少还有另一个正在开发中,据称该工具是基于谷歌的人工智能实验 Bard。
简介ChatGPT近期以强大的对话和信息整合能力风靡全网,可以写代码、改论文、讲故事,几乎无所不能,这让人不禁有个大胆的想法,能否用他的对话模型把我们的微信打造成一个智能机器人,可以在与好友对话中给出意想不到的回应,而且再也不用担心女朋友影响我们?打游戏 工作了。基于ChatGPT的微信聊天机器人,通过 ChatGPT 接口生成对话内容,使用 itchat 实现微信消息的接收和自动回复。
安全专家警告称,在 2021 年迄今为止,机器人驱动的网络攻击同比增长达到两位数后,即将到来的假日购物季可能会受到干扰。
针对这些问题,有专家学者提出应对ChatGPT“制定专门立法”“制定配套措施”。ChatGPT及其类似产品本身不具有社会危害性,关键在于以不当方式使用可能导致一定的损害结果。针对ChatGPT可能引发的网络钓鱼邮件等网络诈骗风险,应当明确作为“危险制造者”的研发机构、网络平台经营者在此类产品投入市场之前进行安全风险评估,确保风险可控。
VSole
网络安全专家