DEEPSEEK PRIVLAČI PREVARANTE Otvaraju se lažne stranice PAZITE GDE SE REGISTRUJETE
Kineska kopija ChatGPT, po imenu DeepSeek, zbog otvorenog koda koji omogućava korisnicima da „podučavaju“ ovu veštačku inteligenciju, prosto je eksplodirala na tržištu aplikacija. To je, međutim, otvorilo vrata za mnoge prevarante koji bi da se okoriste zahvaljujući pomami koja je zavladala za ovom aplikacijom.
I lov je počeo.
Iako DeepSeek ne pruža detalje o prirodi napada sa kojim se suočava, važno je prepoznati da će sajber kriminalci neizbežno pokušati da zloupotrebe takve alate. Slični trendovi su zabeleženi i sa drugim popularnim AI modelima, koji su korišćeni za aktivnosti poput kreiranja fišing imejlova, prevođenja teksta, generisanja skripti i sprovođenja istraživanja otvorenih izvora kako bi se stvorio personalizovaniji i uverljiviji sadržaj. Ovi alati se takođe mogu koristiti kao mamac za širenje prevara i malicioznih aplikacija.
Ono što se izdvaja u slučaju DeepSeek četbota je njegova priroda otvorenog koda, što je mač sa dve oštrice. Dok okviri otvorenog koda podstiču transparentnost, saradnju i inovacije, oni takođe uvode značajne sigurnosne i etičke rizike.
Otvoreni kod – i prednosti i mane
-Kada koristite alat otvorenog koda, ne možete uvek biti sigurni kako se vaši podaci obrađuju, posebno ako je taj alat implementirao neko drugi. Iskorišćavanje softvera otvorenog koda je bila jedna od glavnih pretnji prošle godine, a sajber kriminalci su sproveli složene kampanje za ubacivanje malvera - kaže Olga Svistunova, viši analitičar veb sadržaja u kompaniji Kasperski.
-U 2024. godini, skener otvorenog koda otkrio je više od 12.000 zlonamernih paketa u otvorenim repozitorijumima. Bez centralizovanog nadzora, akteri pretnji mogu početi da kreiraju kompromitovane verzije softvera ili uvode bekdor pod maskom alata za korišćenje DeepSeek API-ja, što može biti ozbiljan rizik za korisnike i organizacije.
Novi DeepSeek AI asistent privukao je mnogo pažnje u poslednjih nekoliko dana, a primetili smo nekoliko slučajeva prevare – kaže Svistunova. -Kroz ovakve lažne stranice za registraciju, napadači mogu prikupljati imejl adrese i lozinke korisnika.
Mnoge registracije ne mogu da prođu
Zbog velikog broja novih korisnika i navodnog sajber napada na DeepSeek, pojavili su se problemi u procesu registracije na DeepSeek aplikaciji i veb-sajtu jer mnoge registracije ne mogu da prođu. Ova situacija može biti iskorišćena od strane sajber kriminalaca za krađu korisničkih podataka putem lažnih DeepSeek veb stranica.
One se mogu iskoristiti za pristup korisničkim nalozima na DeepSeek ili drugim servisima (ako je lozinka ista za više naloga).
Takođe, bilo je nekoliko novih kripto tokena zasnovanih na popularnosti DeepSeek četbota koji su bili dostupni za prodaju.
Oni nisu zvanično povezani s DeepSeek brendom, pa je njihova kapitalizacija spekulativna.
Ivana Radoičić