По сведениям антивирусной компании PC Tools, в русских чатах сидит бот, который во время непринужденного общения способен выведывать личную информацию о пользователе.
Диалог ботом CyberLover ведется настолько естественно, что жертвы не успевают распознать общается ли с ними программа или живой человек. То есть, по сути, программа способна, на ограниченном временном отрезке, проходить тест Тьюринга, который является критерием естественности "мышления" искусственного интеллекта. Результатом работы программы является отчет о каждом собеседнике, включающий в себя сведения об имени, контактной информации и фотографиях жертвы.
Бледненько. Банальный парсер социальных сетей такой информации сможет находить во много раз больше, быстрее и, соответственно, дешевле. Хотя к этому боту можно еще прикрутить автоматического бота-шантажиста, но это уже намного опаснее.
Соответственно, Сергей Шевченко, аналитик вредоносного ПО, работающий в PC Tools, заявил, что программа CyberLover демонстрирует беспрецедентный уровень использования социального инжиниринга. Заключается это в том, что программа умеет вести диалог в разных стилях, от "романтического любовника", до "сексуального хищника". Производительность ее, правда, не очень велика - программа может осилить 10 диалогов за полчаса.
Сведения о чат-боте были получены в ходе регулярного наблюдения за каналами IRC и другими местами, где ведутся разговоры о вредоносном ПО. Пока число случаев его использования столь мало, что едва ли можно говорить о какой-либо статистике, когда личная информация утекла именно таким способом.
Добавить 9 комментариев
>> Банальный парсер социальных сетей такой информации сможет находить во много раз больше, быстрее и, соответственно, дешевле Речь-то не о том, кто больше инфы может надыбать, а о том, что он может говорить с человеком на заданную тему, причём с конкретной целью!
Но конечный смысл (для взлома), это же получение информации, а не демонстрация технологий? И для этой цели есть более эффективные средства. Более быстрые, более масштабные.
Так-то конечно да… Но если абстрагироваться от прикладного назначения — всё равно круто! :)
Эээ, ув. тов. sinodov, а зачем мне приходит уведомление о моём комментарии?
Да отключим. Руки не доходят.
«Сергей Шевченко, аналитик вредоносного ПО PC Tools» — а какое вредоносное ПО производит PCTools?
Ну да. ПО вредоносное анализирует, в PC Tools Я, конечно, понимаю, что русский язык многозначен, но это его достоинство, а не рогатка, для пугания им редакторов.
Этот AI очень трудно написать, нужно не меньше двух дней программирования и ещё не меньше двух часов на данные. Данные примерно такие: хай/приветик/ПРЕВЕД/… не на такую напал/еще чего/я с незнакомыми мужчинами… сколько есть, все мои/девятнадцать, а что/… тибя ка завут/ты кто ващето/….. в инстиуте учусь/в каледже/… кинь фотку/… И так далее, строк на сто.
В первых строках еще стоит запрос имени и условный оператор if (женское имя=правда) тогда «а я — Макс, 180 см, 23, 82 кг …» и далее if (мужское имя=правда) тогда «не на такую напал…» и далее