طبق گزارشی از شرکت امنیت سایبری SlashNext، مجرمان سایبری از ابزارهای تولید هوش مصنوعی (AI) مانند ChatGPT برای نوشتن ایمیلهای فیشینگ با هدف قرار دادن مشاغل و سایر افراد استفاده میکنند. در یک نظرسنجی از بیش از ۳۰۰ متخصص امنیت سایبری در آمریکای شمالی، تقریباً نیمی از آنها گزارش دادند که حمله فیشینگ را علیه کسب و کار خود تجربه کردهاند و ۷۷٪ گفتند که توسط عوامل مخرب هدف قرار گرفتهاند.
پاتریک هار، مدیرعامل SlashNext، گفت که این یافتهها نگرانیها در مورد محتوای تولید شده توسط هوش مصنوعی که به افزایش کلاهبرداریها کمک میکند را بیشتر تقویت میکند. مجرمان اغلب از هوش مصنوعی برای توسعه بدافزار یا کلاهبرداریهای مهندسی اجتماعی استفاده میکنند تا شانس موفقیت خود را افزایش دهند.
طبق این گزارش، به طور متوسط روزانه ۳۱۰۰۰ کلاهبرداری آنلاین رخ میدهد.
هار افزود، راهاندازی ChatGPT در اواخر سال ۲۰۲۲ همزمان با بازه زمانی بود که SlashNext شاهد افزایش حملات فیشینگ بود.
با استناد به گزارش جرایم اینترنتی افبیآی، کلاهبرداری شامل ارسال ایمیلهای فیشینگ به مشاغل، تقریباً ۲.۷ میلیارد دلار ضرر در سال ۲۰۲۲ ایجاد کرده است.
علیرغم برخی بحثها در مورد تأثیر واقعی تولید هوش مصنوعی بر جرایم سایبری، هار معتقد است که چتباتهایی مانند ChatGPT به "سلاحهایی" برای حملات سایبری تبدیل میشوند. به عنوان مثال، در ماه ژوئیه، محققان SlashNext دو چتبات مخرب به نامهای WormGPT و FraudGPT را کشف کردند که به عنوان ابزارهایی برای کمک به مجرمان در انجام حملات فیشینگ پیچیده دیده میشدند.
کریس استفن، مدیر تحقیقات در Enterprise Management Associates، گفت هکرها از ابزارهای تولید هوش مصنوعی و مدلهای پردازش زبان طبیعی (NLP) برای انجام کلاهبرداریها سوءاستفاده میکنند. با استفاده از هوش مصنوعی برای تجزیه و تحلیل اطلاعات، مقالات قدیمی و تقلید متن از آژانسهای دولتی یا مشاغل، ایمیلهای فیشینگ بسیار متقاعدکننده و تشخیص آنها دشوار میشود.
برای مقابله با افزایش حملات، مردم باید آگاهی امنیتی خود را افزایش دهند و در برابر ایمیلها یا فعالیتهای مشکوک هوشیار باشند. راه حل دیگر، استقرار ابزارهای فیلترینگ ایمیل مبتنی بر هوش مصنوعی و یادگیری ماشینی برای جلوگیری از فیشینگ است. سازمانها همچنین باید ممیزیهای امنیتی منظم انجام دهند، آسیبپذیریها و نقاط ضعف سیستم را در آموزش کارمندان شناسایی کنند و به سرعت به مسائل شناخته شده رسیدگی کنند تا خطر حملات را کاهش دهند.
لینک منبع






نظر (0)