Kyberzločinci využívají generativní nástroje umělé inteligence (AI), jako je ChatGPT, k psaní phishingových e-mailů cílených na firmy a další subjekty, uvádí zpráva firmy SlashNext, která se zabývá kybernetickou bezpečností. V průzkumu mezi více než 300 profesionály v oblasti kybernetické bezpečnosti v Severní Americe téměř polovina uvedla, že se setkala s phishingovým útokem zaměřeným na firmu, a 77 % z nich uvedlo, že se terčem útoku stali sami.
Generální ředitel společnosti SlashNext Patrick Harr uvedl, že zjištění posilují obavy ohledně toho, jak generativní umělá inteligence přispívá k nárůstu podvodů. Podvodníci často používají umělou inteligenci k vývoji malwaru nebo podvodů založených na sociálním inženýrství, aby zvýšili svou úspěšnost.
Podle zpráv dochází každý den v průměru k 31 000 online podvodům.
Spuštění ChatGPT koncem roku 2022 se shoduje s časovým rámcem, ve kterém SlashNext zaznamenal nárůst phishingových útoků, dodal Harr.
Podle zprávy o internetové kriminalitě, kterou vypracoval americký Federální úřad pro vyšetřování (FBI), způsobil trik s rozesíláním falešných e-mailů firmám do roku 2022 škody ve výši přibližně 2,7 miliardy USD.
Přestože se vedla určitá debata o skutečném dopadu generativní umělé inteligence na kyberkriminalitu, Harr se domnívá, že chatboti jako ChatGPT se stávají zbraněmi pro kybernetické útoky. Například v červenci výzkumníci ze SlashNext objevili dva škodlivé chatboty s názvem WormGPT a FraudGPT, které kyberzločinci používali jako nástroje k provádění sofistikovaných phishingových kampaní.
Chris Steffen, ředitel výzkumu ve společnosti Enterprise Management Associates, uvedl, že hackeři používají generativní umělou inteligenci a modely zpracování přirozeného jazyka (NLP) k vytváření podvodů. Využíváním umělé inteligence k analýze starých informací a článků a napodobováním vládních nebo firemních dokumentů se phishingové e-maily stávají extrémně přesvědčivými a obtížně rozlišitelnými.
Aby se lidé mohli bránit nárůstu útoků, musí zvýšit své bezpečnostní povědomí a dávat si pozor na podezřelé e-maily nebo aktivitu. Dalším řešením je nasazení nástrojů pro filtrování e-mailů, které využívají umělou inteligenci a strojové učení k prevenci phishingu. Organizace musí také provádět pravidelné bezpečnostní audity, identifikovat zranitelnosti a slabiny systému v rámci školení zaměstnanců a neprodleně řešit známé problémy, aby se snížilo riziko útoku.
Zdrojový odkaz






Komentář (0)