奇安信+ChatGPT移动应用程序威胁分析报告(2023)-15页_1mb
报告摘要
ChatGPT移动应用程序威胁分析报告总结
背景
2022年11月推出后,ChatGPT用户数超过1亿,随之出现非法相关应用。奇安信监测显示,自2022年12月以来,样本量从少量爆发增长至1170个,潜在风险包括数据泄露和隐私侵犯。
样本增长与风险分析
报告监测到样本量显著增长,峰值每周约200个。识别出高风险样本51个,中风险6个,低风险85个;违规样本35个,主要涉及隐私窃取(50.7%)、流氓行为(31.3%)、诱骗欺诈(15.3%)、资费消耗(2.0%)和远程控制(0.7%)。安全工具强调低误报率,但用户需警惕未知风险。
典型案例
- DogeRat木马:多功能Android远程访问工具,版本V3,能窃取设备信息、控制短信发送和定位,通过伪装成ChatGPT传播。
- 违规应用:存在过度索权和无提示收集个人信息问题,采集达10项权限,可能导致隐私泄露。
其他相关信息
报告基于奇安信QADE引擎检测,突出了自动化合规问题,并提供了相关IOCs情报,以便进一步查询。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载