17 岁少年用 ChatGPT 编写黑客程序,窃取日本最大网咖 725 万用户数据
据日本警方最新通报,日本最大连锁网咖“快活CLUB”(Kaikatsu Club)今年1月遭大规模数据泄露事件,幕后黑手竟是一名17岁的高中二年级男生。该少年通过绕过ChatGPT的安全限制,利用AI辅助编写恶意程序,成功窃取约725万条会员个人信息,包括姓名、住址、电话、会员编号等敏感数据。 调查显示,该嫌犯来自大阪关西地区,虽非职业黑客,但自幼自学编程,曾获信息安全竞赛奖项,具备扎实技术基础。其攻击手法为: 向快活CLUB服务器发送伪造API指令,绕过身份验证机制 利用自动化脚本批量提取会员数据库内容 攻击导致公司部分系统一度中断,运营严重受损。 关键在于,该恶意程序的核心代码系通过ChatGPT生成。尽管主流AI平台已部署多重防护,禁止生成恶意软件,但该少年通过“话术包装”(如将攻击代码描述为“渗透测试脚本”或“安全研究工具”),成功诱导AI输出具备实战能力的攻击载荷。 警方透露,该少年最初目标是获取会员绑定的信用卡信息,用于在线购买宝可梦卡片。被捕后,他辩称只是“测试网站漏洞”,但警方指出其行为具有明显非法目的,且未遵循合法漏洞披露流程,已构成不正当指令电磁记录罪等刑事犯罪。 ...
