您的位置:首页 >国际 >

​杭州警方侦破利用ChatGPT盗刷提现企业账户资金案

2023-08-24 14:27:09    来源:杭州网

8月24日上午,记者从浙江省公安厅召开全省公安机关夏季治安打击整治行动暨“净网2023”专项行动新闻发布会上获悉,今年以来,浙江公安机关共抓获各类网络违法犯罪嫌疑人2.4万余名,移送起诉5980余名。

其中,杭州市公安局网络警察分局破获的案件尤为典型。2023年4月,杭州市公安局网络警察分局在网上巡查发现,有企业支付账号存在异常,疑似支付密钥被非法获取。立案侦查后,通过大量的数据分析和追踪溯源工作,锁定位于泰国的犯罪嫌疑人谢某,并将其抓获。


(资料图片)

经查,犯罪嫌疑人谢某擅长网络技术,利用系统漏洞非法获取相关服务器所属企业的支付密钥后,利用ChatGPT(一款聊天机器人程序,2022年11月30日发布。它是人工智能技术驱动的自然语言处理工具,能够基于在预训练阶段所见的模式和统计规律,来生成回答,还能根据聊天的上下文进行互动,真正像人类一样来聊天交流,甚至能完成撰写邮件、视频脚本、文案、翻译、代码,写论文等任务。)编写用于批量盗刷的提款程序,实施批量盗刷企业账户资金的犯罪活动,并通过虚拟币洗钱变现,给相关企业带来了千万元的经济损失。

影响范围

本案影响范围主要是企业用户,未涉及到个人用户。主要有金融、科技、服务等多个行业的中小型企业。这些企业使用了第三方支付账户并开通了免密支付功能,并将密钥配置在防护较弱的服务器上,导致数据泄露,账户被盗刷。

犯罪手法

犯罪嫌疑人擅长网络技术,利用系统漏洞非法获取相关服务器所属企业的支付密钥后,利用ChatGPT 编写用于批量盗刷的提款程序,实施批量盗刷企业账户资金的犯罪活动,并通过虚拟币洗钱变现,给相关企业带来了巨大的经济损失。

给企业的防范建议

杭州公安将继续指导相关企业开展漏洞修复工作,及时消除风险隐患。同时建议企业应强化网络安全措施,定期升级系统及相关配套软件,以防止不法分子因低版本漏洞等原因进行攻击,导致数据泄露。

给广大网友的注意事项和建议

随着科技的不断进步,人工智能已逐渐融入我们的日常生活。作为普通大众,在与人工智能互动时,有哪些值得注意的事项和建议?

办案民警介绍,随着ChatGPT等人工智能技术的迅猛发展,给社会经济发展带来了新的机遇,但同时也产生了一些问题,如虚假信息传播、个人信息泄露、数据安全和偏见歧视等。我们国家也发现了这些问题,制定了《生成式人工智能服务管理暂行办法》,以规范人工智能技术的发展。

对于广大网民,在使用生成式人工智能服务时,务必遵守我国的法律法规,确保行为合法合规。

其次,在与技术互动时,应避免泄露个人信息。

另外,要避免滥用行为,禁止使用人工智能进行违法犯罪活动。

最后,我们鼓励广大网民创作合法、真实、积极向上的内容,为社会营造积极的影响。

生成式人工智能服务的提供者责任

对于企业,作为生成式人工智能服务的提供者,应承担网络信息内容生产者的责任,确保所提供的内容合法、真实、准确。

其次,企业有责任履行信息网络安全管理义务,采取措施预防不良信息的传播,保护用户隐私和数据安全。

另外,企业应该预防滥用行为,一旦发现使用者滥用技术从事违法活动,应按照法律法规要求采取适当的处置措施,如警示、功能限制、暂停或终止服务,并及时向主管部门报告。

最后,企业应积极承担社会责任,遵循法律法规进行合规经营,为创造良好的技术应用环境作出贡献。

总的来说,生成式人工智能服务的发展与治理需要政府、企业、社会、网民等多方参与,共同促进人工智能的健康发展,使其更好地造福人民。

关键词:

相关阅读