SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Organisationen sollten Richtlinien für die Nutzung von KI-Tools und die Verbindung mit Unternehmensdaten festlegen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

ChatGPT can now connect to your personal apps to mimic writing style

BleepingComputer·
Originalartikel lesen bei BleepingComputer

OpenAI testet eine neue „Writing Style“-Funktion für ChatGPT, die den Schreibstil von Nutzern aus verbundenen Apps wie Slack, Google Drive und Gmail lernen kann. Eine kleine Gruppe von Nutzern kann bereits Beispiele aus diesen Diensten bereitstellen, damit ChatGPT Inhalte in ihrer persönlichen Stimme verfasst. Dies könnte jedoch neue Sicherheitsrisiken bergen, da Angreifer bei gültigen Zugangsdaten nur selten blockiert werden.

SecBoard-Einordnung

Die Verbindung von KI-Modellen mit Unternehmens- oder persönlichen Kommunikationsdaten erhöht das Risiko, dass bei einem Kompromittierungsvorfall sensible Informationen oder der Kommunikationsstil für Social Engineering missbraucht werden könnten. Dies kann die Erkennung von Phishing- oder Betrugsversuchen erschweren.

Realistisch schlimmster Fall: Ein Angreifer erlangt Zugriff auf die Zugangsdaten eines Nutzers, verbindet ChatGPT mit dessen Kommunikations-Apps und nutzt den erlernten Schreibstil, um überzeugende Phishing-E-Mails oder interne Nachrichten zu erstellen, die schwer von legitimer Kommunikation zu unterscheiden sind. Dies könnte zu weiteren Kompromittierungen, Datenlecks oder finanziellen Verlusten führen.

Empfehlung: Organisationen sollten Richtlinien für die Nutzung von KI-Tools und die Verbindung mit Unternehmensdaten festlegen. Mitarbeiter sollten über die Risiken der Verbindung persönlicher KI-Konten mit sensiblen Daten aufgeklärt und zur Vorsicht bei der Freigabe von Zugangsdaten angehalten werden. () sollte überall, wo möglich, erzwungen werden.

Betroffen

Nutzer von ChatGPT, die die neue „Writing Style“-Funktion aktivieren und mit persönlichen Apps verbinden, sowie Organisationen, deren Mitarbeiter diese Funktion nutzen.

Prüfen

3
  • Überprüfen Sie, ob in Ihrer Organisation Richtlinien für die Nutzung von KI-Tools und die Verbindung mit Unternehmensdaten existieren und durchgesetzt werden.
  • Führen Sie Schulungen für Mitarbeiter durch, um das Bewusstsein für die Risiken der Verbindung von KI-Tools mit persönlichen oder Unternehmensdaten zu schärfen und sie über Social Engineering-Taktiken aufzuklären.
1 weitere
  • Stellen Sie sicher, dass Multi-Faktor-Authentifizierung (MFA) für alle kritischen Anwendungen wie Slack, Google Drive und Gmail aktiviert und erzwungen wird.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Sicherheitsmechanismen OpenAI implementiert, um den Missbrauch der „Writing Style“-Funktion zu verhindern.
  • Die genaue Art und Weise, wie Angreifer die erlernten Schreibstile missbrauchen könnten (z.B. für welche spezifischen Angriffsvektoren), ist nicht detailliert beschrieben.
  • Es wird nicht erwähnt, welche spezifischen Schutzmaßnahmen oder Erkennungsmechanismen von den verbundenen Apps (Slack, Google Drive, Gmail) vorhanden sind, um ungewöhnliche Aktivitäten durch KI-Tools zu erkennen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1036Masqueradingzugeordnet

„ChatGPT Inhalte in ihrer persönlichen Stimme verfasst.“ (Impliziert die Möglichkeit, sich als legitimer Nutzer auszugeben)

T1078Valid Accountszugeordnet

„Angreifer bei gültigen Zugangsdaten nur selten blockiert werden.“

T1565Data Manipulationzugeordnet

„ChatGPT Inhalte in ihrer persönlichen Stimme verfasst.“ (Impliziert die Möglichkeit, manipulierte Inhalte im Stil des Opfers zu erstellen)

T1589.001Gather Victim Identity Information: Credentialsabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
Artificial IntelligenceTechnology