【奇安信】ChatGPT移动应用程序威胁分析报告2023_2_18页_3mb
报告摘要
ChatGPT移动应用程序威胁分析报告总结
报告背景
- 该报告由奇安信病毒响应中心移动安全团队撰写,发布于2023年3月7日。
- 旨在分析ChatGPT相关移动应用程序样本的安全风险,监测期从2022年12月至2023年2月19日。
- 背景:ChatGPT作为人工智能工具,用户量超过1亿,但伴随其流行,出现爆发电脑和移动样本,可能造成数据泄露和安全威胁。OpenAI未官方发布Android应用。
样本增长与风险分析
- 样本总量:监测到1170个与ChatGPT相关的移动样本。
- 风险分布:
- 高风险恶意样本:51个,占比约4.37%。
- 违规样本(自动化合规检测):35个,占比约30%。
- 主要风险类别:
- 隐私窃取:73个样本,占比最高。
- 其他类别包括流氓行为、诱骗欺诈、资费消耗和远程控制。
- 增长趋势:自2022年12月起,样本每周新增量指数级增长,后稳定在约200个每周。
典型案例
- DogeRat木马样本:V3版本的RAT木马,伪装成ChatGPT,可通过Telegram控制,具备多项远程操控功能,如窃取个人信息、振动设备等。
- 违规应用样本:检测出过度索权和无提示收集信息的行为,索权达10项,可能侵犯用户隐私。
IOCs情报摘要
- MD5哈希值列表:包括多个可疑应用哈希(示例:b6048b413a0bb835b681ce28b1c38f9等)。
- 关联URL:www.fhyanbao.com和相关条目,涉及恶意控制服务器。
该报告强调,用户和企业应警惕ChatGPT相关应用的潜在风险,包括隐私泄露和合规问题。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载