您的位置:首頁 >國際 >

?杭州警方偵破利用ChatGPT盜刷提現(xiàn)企業(yè)賬戶資金案

2023-08-24 14:27:09    來源:杭州網(wǎng)

8月24日上午,記者從浙江省公安廳召開全省公安機(jī)關(guān)夏季治安打擊整治行動(dòng)暨“凈網(wǎng)2023”專項(xiàng)行動(dòng)新聞發(fā)布會(huì)上獲悉,今年以來,浙江公安機(jī)關(guān)共抓獲各類網(wǎng)絡(luò)違法犯罪嫌疑人2.4萬余名,移送起訴5980余名。

其中,杭州市公安局網(wǎng)絡(luò)警察分局破獲的案件尤為典型。2023年4月,杭州市公安局網(wǎng)絡(luò)警察分局在網(wǎng)上巡查發(fā)現(xiàn),有企業(yè)支付賬號(hào)存在異常,疑似支付密鑰被非法獲取。立案偵查后,通過大量的數(shù)據(jù)分析和追蹤溯源工作,鎖定位于泰國的犯罪嫌疑人謝某,并將其抓獲。


(資料圖片)

經(jīng)查,犯罪嫌疑人謝某擅長網(wǎng)絡(luò)技術(shù),利用系統(tǒng)漏洞非法獲取相關(guān)服務(wù)器所屬企業(yè)的支付密鑰后,利用ChatGPT(一款聊天機(jī)器人程序,2022年11月30日發(fā)布。它是人工智能技術(shù)驅(qū)動(dòng)的自然語言處理工具,能夠基于在預(yù)訓(xùn)練階段所見的模式和統(tǒng)計(jì)規(guī)律,來生成回答,還能根據(jù)聊天的上下文進(jìn)行互動(dòng),真正像人類一樣來聊天交流,甚至能完成撰寫郵件、視頻腳本、文案、翻譯、代碼,寫論文等任務(wù)。)編寫用于批量盜刷的提款程序,實(shí)施批量盜刷企業(yè)賬戶資金的犯罪活動(dòng),并通過虛擬幣洗錢變現(xiàn),給相關(guān)企業(yè)帶來了千萬元的經(jīng)濟(jì)損失。

影響范圍

本案影響范圍主要是企業(yè)用戶,未涉及到個(gè)人用戶。主要有金融、科技、服務(wù)等多個(gè)行業(yè)的中小型企業(yè)。這些企業(yè)使用了第三方支付賬戶并開通了免密支付功能,并將密鑰配置在防護(hù)較弱的服務(wù)器上,導(dǎo)致數(shù)據(jù)泄露,賬戶被盜刷。

犯罪手法

犯罪嫌疑人擅長網(wǎng)絡(luò)技術(shù),利用系統(tǒng)漏洞非法獲取相關(guān)服務(wù)器所屬企業(yè)的支付密鑰后,利用ChatGPT 編寫用于批量盜刷的提款程序,實(shí)施批量盜刷企業(yè)賬戶資金的犯罪活動(dòng),并通過虛擬幣洗錢變現(xiàn),給相關(guān)企業(yè)帶來了巨大的經(jīng)濟(jì)損失。

給企業(yè)的防范建議

杭州公安將繼續(xù)指導(dǎo)相關(guān)企業(yè)開展漏洞修復(fù)工作,及時(shí)消除風(fēng)險(xiǎn)隱患。同時(shí)建議企業(yè)應(yīng)強(qiáng)化網(wǎng)絡(luò)安全措施,定期升級系統(tǒng)及相關(guān)配套軟件,以防止不法分子因低版本漏洞等原因進(jìn)行攻擊,導(dǎo)致數(shù)據(jù)泄露。

給廣大網(wǎng)友的注意事項(xiàng)和建議

隨著科技的不斷進(jìn)步,人工智能已逐漸融入我們的日常生活。作為普通大眾,在與人工智能互動(dòng)時(shí),有哪些值得注意的事項(xiàng)和建議?

辦案民警介紹,隨著ChatGPT等人工智能技術(shù)的迅猛發(fā)展,給社會(huì)經(jīng)濟(jì)發(fā)展帶來了新的機(jī)遇,但同時(shí)也產(chǎn)生了一些問題,如虛假信息傳播、個(gè)人信息泄露、數(shù)據(jù)安全和偏見歧視等。我們國家也發(fā)現(xiàn)了這些問題,制定了《生成式人工智能服務(wù)管理暫行辦法》,以規(guī)范人工智能技術(shù)的發(fā)展。

對于廣大網(wǎng)民,在使用生成式人工智能服務(wù)時(shí),務(wù)必遵守我國的法律法規(guī),確保行為合法合規(guī)。

其次,在與技術(shù)互動(dòng)時(shí),應(yīng)避免泄露個(gè)人信息。

另外,要避免濫用行為,禁止使用人工智能進(jìn)行違法犯罪活動(dòng)。

最后,我們鼓勵(lì)廣大網(wǎng)民創(chuàng)作合法、真實(shí)、積極向上的內(nèi)容,為社會(huì)營造積極的影響。

生成式人工智能服務(wù)的提供者責(zé)任

對于企業(yè),作為生成式人工智能服務(wù)的提供者,應(yīng)承擔(dān)網(wǎng)絡(luò)信息內(nèi)容生產(chǎn)者的責(zé)任,確保所提供的內(nèi)容合法、真實(shí)、準(zhǔn)確。

其次,企業(yè)有責(zé)任履行信息網(wǎng)絡(luò)安全管理義務(wù),采取措施預(yù)防不良信息的傳播,保護(hù)用戶隱私和數(shù)據(jù)安全。

另外,企業(yè)應(yīng)該預(yù)防濫用行為,一旦發(fā)現(xiàn)使用者濫用技術(shù)從事違法活動(dòng),應(yīng)按照法律法規(guī)要求采取適當(dāng)?shù)奶幹么胧?,如警示、功能限制、暫?;蚪K止服務(wù),并及時(shí)向主管部門報(bào)告。

最后,企業(yè)應(yīng)積極承擔(dān)社會(huì)責(zé)任,遵循法律法規(guī)進(jìn)行合規(guī)經(jīng)營,為創(chuàng)造良好的技術(shù)應(yīng)用環(huán)境作出貢獻(xiàn)。

總的來說,生成式人工智能服務(wù)的發(fā)展與治理需要政府、企業(yè)、社會(huì)、網(wǎng)民等多方參與,共同促進(jìn)人工智能的健康發(fā)展,使其更好地造福人民。

關(guān)鍵詞:

相關(guān)閱讀