Mørk AI opererer uden for sikkerhedsstandarder og muliggør ofte adfærd som bedrageri, manipulation, cyberangreb eller dataudnyttelse uden nøje opsyn.
"Ondsindede aktører udnytter også AI til at forbedre deres angrebskapaciteter. Det mest almindelige misbrug af AI i dag er fremkomsten af Black Hat GPT-modeller. Disse er AI-modeller, der er specifikt udviklet eller modificeret til at tjene ulovlige formål, såsom at oprette malware, udarbejde phishing-e-mails, generere stemme- og deepfake -videoer ...," delte Sergey Lozhkin, chef for Global Research and Analysis Team (GReAT) for Mellemøsten, Tyrkiet, Afrika og Asien-Stillehavsområdet hos Kaspersky.
Black Hat GPT'er kan eksistere som helt private eller semi-private AI-modeller. Nogle bemærkelsesværdige eksempler inkluderer WormGPT, DarkBard, FraudGPT og Xanthorox, alle designet til at håndtere cyberkriminalitet, svindel og ondsindede automatiseringsaktiviteter.
Lozhkin afslørede, at Kaspersky-eksperter nu observerer en endnu mere bekymrende tendens: Stats- eller regeringsstøttede cyberangrebsgrupper begynder at udnytte store sprogmodeller (LLM'er) i deres angrebskampagner.
"OpenAI annoncerede for nylig, at de har forhindret mere end 20 skjulte påvirkningskampagner og cyberangreb, der udnyttede deres AI-værktøjer. Vi bliver nødt til at stå over for stadig mere sofistikerede angribere, der bruger AI som våben og bliver en trussel i både offentlige og private økosystemer. Dette er en bekymrende tendens, som alle organisationer skal forberede sig på at imødegå," delte Lozhkin.
Ifølge en OpenAI-rapport er ondsindede aktører begyndt at udnytte mulighederne i store maskinlæringsmodeller (LLM'er) til at narre ofre og omgå konventionelle sikkerhedslag. De kan skabe overbevisende falske beskeder, sende massebeskeder til ofre og producere indhold på flere sprog.
For at forbedre forsvaret mod trusler fra Dark AI anbefaler Kaspersky-eksperter: Brug af næste generations sikkerhedsløsninger som Kaspersky Next til at registrere AI-genereret malware og kontrollere risici i forsyningskæden; anvendelse af trusselsintelligensværktøjer i realtid til at overvåge AI-drevet udnyttelse af sårbarheder; styrkelse af adgangskontrol og personaleuddannelse for at begrænse risici for Shadow AI og datalækage; og etablering af et Security Operations Center (SOC) til at overvåge trusler og reagere hurtigt på hændelser.
Kilde: https://www.sggp.org.vn/kaspersky-canh-bao-toi-pham-mang-dung-dark-ai-tan-cong-post808493.html








Kommentar (0)