> 自媒体 > (AI)人工智能 > 用ChatGPT盗刷?报道背后的其他细节才更耐人寻味
用ChatGPT盗刷?报道背后的其他细节才更耐人寻味
来源:消保盾
2023-10-07 16:21:42
166
管理

近日,消保盾在网上标题为《杭州警方侦破利用ChatGPT盗刷企业账户资金案》的新闻,遂点进去阅读,看完后发现,ChatGPT在该盗刷案件中起到的作用微不足道,盗刷者实际也不是用ChatGPT实施盗刷,而是借助ChatGPT快速编写了实施盗刷的程序,真正新闻点其实是报道背后的其他细节。消保盾将相关报道的主要事实整理如下:

2023年4月,杭州网警在网上巡查时发现,有企业支付账号存在异常,疑似支付密钥被非法获取。立案侦查后通过大量数据分析和追踪溯源,警察锁定位于泰国的犯罪嫌疑人谢某,并在其回国的某机场将其抓获。谢某擅长网络技术,利用系统漏洞非法获取相关服务器所属企业的支付密钥后,利用ChatGPT编写用于批量盗刷的提款程序,实施批量盗刷企业账户资金的犯罪活动,并通过虚拟币洗钱变现,全国共有受害企业575家,涉案金额近千万元。

本案未涉及到个人用户,主要涉及金融、科技、服务等多个行业的五百多家中小企业,上述企业使用了第三方支付账户并开通了免密支付功能,且将密钥配置在防护较弱的服务器上,导致支付密钥数据泄露,进而账户被盗刷。杭州公安将继续指导相关企业开展漏洞修复工作,及时消除风险隐患。同时建议企业应强化网络安全措施,定期升级系统及相关配套软件,以防止不法分子因低版本漏洞等原因进行攻击,导致数据泄露。

仔细阅读上述报道,消保盾认为,除了犯罪嫌疑人谢某之外,本次盗刷最大的责任人大概率是杭州某服务器提供商,服务器提供商的服务器系统存在漏洞,犯罪嫌疑人攻破漏洞,直接进入服务器拿到了支付密钥,然后使用ChatGPT快速编写了实施盗刷的程序,对五百多家企业的第三方支付账号内的钱款实施批量盗刷(所谓第三方支付账号就是支付宝账户或微信支付账号之类)。

此次事件中最倒霉的就是这五百多家企业,就因为选择了服务器提供商不靠谱,导致被盗刷走大量款项。如果犯罪嫌疑人谢某无力赔偿的话,服务器提供商有义务对相应企业的损失进行赔偿。

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
关于作者
我是歌王(普通会员)
文章
635
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40369 企业收录2981 印章生成216707 电子证书945 电子名片57 自媒体34015

@2022 All Rights Reserved 浙ICP备19035174号-7
0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索