Efterhånden som AI bliver mere tilgængelig, og flere enkeltpersoner og virksomheder bruger AI gennem fælles værktøjer, kan hackere samtidig automatisere angreb, accelerere driftsprocesser og implementere mere sofistikerede kampagner for at nå deres ulovlige mål.
Følgende er nogle af de angrebsmetoder, som Kaspersky har observeret: ChatGPT kan bruges til at udvikle malware og automatisk implementere angreb på flere ofre; AI-programmer infiltrerer brugerdata på smartphones, og gennem analyse af følsomme data kan angribere fuldstændigt "stjæle" beskeder, adgangskoder og bankkoder fra ofre; Swarm intelligence-algoritmer hjælper computernetværk med automatisk (bonet) at gendanne ondsindede netværk, der er blevet elimineret af sikkerhedsløsninger.
Kasperskys forskning i brugen af kunstig intelligens til at knække adgangskoder viser, at de fleste adgangskoder krypteres ved hjælp af hashing-algoritmer som MD5 og SHA. Derfor kan en simpel handling omdanne en adgangskode til en linje krypteret tekst, men det er en betydelig udfordring at vende hele processen om.
Gennem AI kan ondsindede aktører udnytte svigagtigt indhold, herunder tekst, billeder, lyd og video , til at iværksætte ikke-tekniske angreb. Store sprogmodeller som ChatGPT-4o udnyttes til at skabe yderst sofistikerede phishing-scenarier og -beskeder. Ved at overvinde sprogbarrierer kan AI skrive en tilsyneladende autentisk e-mail udelukkende baseret på information fra sociale medier. Den kan endda efterligne offerets skrivestil, hvilket gør svindelnumret endnu sværere at opdage.
I mellemtiden er Deepfake-teknologi dukket op som et "problem" inden for cybersikkerhed, på trods af at den tidligere blev betragtet som et produkt af videnskabelig forskning. At udgive sig for at være berømtheder for økonomisk vinding er den mest almindelige metode; desuden bruger svindlere Deepfake til at stjæle konti og foretage efterlignede opkald til ofrenes venner og familie for at afpresse penge.
Udover at udnytte AI-teknologi til ulovlige aktiviteter kan ondsindede aktører også angribe AI-algoritmer. Dette omfatter "prompt injection"-angreb, hvor ondsindede kommandoer injiceres i store sprogmodeller, selv i modstrid med tidligere begrænsede regler; og adversarielle angreb, hvor skjulte informationsfelter tilføjes til billeder eller lyd for at påvirke billedklassificeringsfunktionerne i maskinlæringssystemer.
AI er i stigende grad integreret i alle aspekter af menneskelivet, fra Apple Intelligence og Google Gemini til Microsoft Copilot. Derfor bør håndtering af AI-sårbarheder være en topprioritet. Kaspersky har brugt AI-teknologi til at beskytte sine kunder og partnere i mange år, og har løbende søgt efter sårbarheder i AI-systemer for at øge deres modstandsdygtighed og aktivt forsket i cyberangrebsteknikker for at yde pålidelig beskyttelse mod AI-baserede angreb.
KIM THANH
[annonce_2]
Kilde: https://www.sggp.org.vn/nhieu-thach-thuc-cua-ai-trong-thoi-dai-moi-post754401.html








Kommentar (0)