1月18日至20日,日本国内最大的连锁网咖“快活CLUB”遭受黑客攻击,导致超过700万条会员个人信息被非法窃取。警方调查发现,攻击者是一名17岁的高中二年级学生,而非职业黑客。该学生成功绕过ChatGPT平台的限制,在AI的配合下开发了一款恶意程序,对“快活CLUB”发动攻击,非法获取了包括会员姓名、住址、电话号码等敏感信息。攻击导致公司部分系统功能一度中断,严重影响了正常运营。
警方调查显示,这名少年并非来自专业黑客组织,但从小自学编程,并在信息安全或黑客相关竞赛中获奖,具备扎实的技术基础。他所使用的恶意程序正是借助ChatGPT完成编写的。尽管生成式AI平台普遍设置了针对恶意代码的防护和限制,但通过特定话术或对需求进行"包装",就有可能绕过这些限制,让AI协助生成具有实际攻击能力的工具。警方表示,该学生是为了获取他人的信用卡信息,用于在网上购买宝可梦卡片。
