A SlashNext kiberbiztonsági cég jelentése szerint a kiberbűnözők generatív mesterséges intelligencia (MI) eszközöket, például a ChatGPT-t használják adathalász e-mailek készítésére vállalkozások és mások számára. Egy több mint 300 észak-amerikai kiberbiztonsági szakember körében végzett felmérésben közel a felük mondta, hogy találkozott már vállalkozást célzó adathalász támadással, és 77%-uk azt mondta, hogy rosszindulatú szereplő célozta meg őket.
Patrick Harr, a SlashNext vezérigazgatója szerint az eredmények megerősítik az aggodalmakat azzal kapcsolatban, hogy a generatív mesterséges intelligencia hogyan járul hozzá a csalások számának növekedéséhez. A csalók gyakran használják a mesterséges intelligenciát rosszindulatú programok vagy szociális manipuláció útján végrehajtott csalások fejlesztésére, hogy növeljék a sikerarányukat.
A jelentések szerint naponta átlagosan 31 000 online csalás történik.
A ChatGPT 2022 végi indulása egybeesik azzal az időszakkal, amikor a SlashNext megugrott az adathalász támadások számában – tette hozzá Harr.
Az amerikai Szövetségi Nyomozó Iroda (FBI) internetes bűnözéssel foglalkozó jelentésére hivatkozva, a vállalkozásoknak küldött hamis e-mailek trükkje 2022-ig mintegy 2,7 milliárd dolláros kárt okozott.
Bár némi vita folyik a generatív mesterséges intelligencia kiberbűnözésre gyakorolt valódi hatásáról, Harr úgy véli, hogy a ChatGPT-hez hasonló chatbotokat kibertámadások fegyvereként használják. Például júliusban a SlashNext kutatói két rosszindulatú chatbotot fedeztek fel, a WormGPT-t és a FraudGPT-t, amelyeket a kiberbűnözők eszközként használtak kifinomult adathalász kampányok végrehajtásához.
Chris Steffen, az Enterprise Management Associates kutatási igazgatója szerint a hackerek generatív mesterséges intelligenciát és természetes nyelvi feldolgozási (NLP) modelleket használnak adathalászathoz. Azáltal, hogy a mesterséges intelligenciát használják régi információk, cikkek elemzésére és kormányzati vagy vállalati dokumentumok utánzására, az adathalász e-mailek rendkívül meggyőzővé és nehezen megkülönböztethetővé válnak.
A támadások számának növekedése elleni küzdelem érdekében az embereknek növelniük kell a biztonsági tudatosságot, és figyelniük kell a gyanús e-mailekre vagy tevékenységekre. Egy másik megoldás az e-mail szűrőeszközök telepítése, amelyek mesterséges intelligenciát és gépi tanulást használnak az adathalászat megakadályozására. A szervezeteknek rendszeres biztonsági auditokat is kell végezniük, azonosítaniuk kell a rendszer sebezhetőségeit és gyengeségeit az alkalmazottak képzése során, és haladéktalanul kezelniük kell az ismert problémákat a támadások kockázatának csökkentése érdekében.
[hirdetés_2]
Forráslink
Hozzászólás (0)