Ifølge en rapport fra cybersikkerhedsfirmaet SlashNext udnytter cyberkriminelle værktøjer til generering af kunstig intelligens (AI) som ChatGPT til at skrive phishing-e-mails rettet mod virksomheder og andre. I en undersøgelse af over 300 cybersikkerhedsprofessionelle i Nordamerika rapporterede næsten halvdelen at have oplevet et phishing-angreb rettet mod deres virksomhed, og 77 % sagde, at de havde været mål for ondsindede aktører.
SlashNexts administrerende direktør, Patrick Harr, udtalte, at disse resultater yderligere forstærker bekymringen om, at AI-genereret indhold bidrager til stigningen i svindelnumre. Kriminelle bruger ofte AI til at udvikle malware eller social engineering-svindelnumre for at øge deres chancer for succes.
Ifølge rapporten forekommer der i gennemsnit 31.000 online svindelnumre hver dag.
Lanceringen af ChatGPT i slutningen af 2022 faldt sammen med den tidsramme, hvor SlashNext oplevede en stigning i phishing-angreb, tilføjede Harr.
Med henvisning til FBI's rapport om internetkriminalitet forårsagede svindelnumret, der involverede afsendelse af phishing-e-mails til virksomheder, tab på cirka 2,7 milliarder dollars i 2022.
Trods en del debat om den reelle indvirkning af AI-generering på cyberkriminalitet, mener Harr, at chatbots som ChatGPT bliver til "våben" til cyberangreb. For eksempel opdagede SlashNext-forskere i juli to ondsindede chatbots ved navn WormGPT og FraudGPT, som blev set som værktøjer, der hjalp kriminelle med at udføre sofistikerede phishing-angreb.
Chris Steffen, forskningsdirektør hos Enterprise Management Associates, udtaler, at hackere udnytter AI-genereringsværktøjer og modeller til behandling af naturligt sprog (NLP) til at udføre svindelnumre. Ved at bruge AI til at analysere information, gamle artikler og efterligne tekst fra offentlige myndigheder eller virksomheder bliver phishing-e-mails ekstremt overbevisende og vanskelige at skelne.
For at imødegå stigningen i angreb er det nødvendigt at øge deres sikkerhedsbevidsthed og være opmærksomme på mistænkelige e-mails eller aktiviteter. En anden løsning er at implementere AI- og maskinlæringsbaserede e-mailfiltreringsværktøjer for at forhindre phishing. Organisationer skal også udføre regelmæssige sikkerhedsrevisioner, identificere systemsårbarheder og svagheder i medarbejderuddannelsen og omgående håndtere kendte problemer for at reducere risikoen for angreb.
[annonce_2]
Kildelink








Kommentar (0)