Menurut laporan firma keselamatan siber SlashNext, penjenayah siber memanfaatkan alat penjanaan kecerdasan buatan (AI) seperti ChatGPT untuk menulis e-mel pancingan data yang menyasarkan perniagaan dan lain-lain. Dalam tinjauan terhadap lebih 300 profesional keselamatan siber di Amerika Utara, hampir separuh melaporkan mengalami serangan pancingan data yang menyasarkan perniagaan mereka, dan 77% mengatakan mereka telah disasarkan oleh pelaku jahat.
Ketua Pegawai Eksekutif SlashNext, Patrick Harr berkata penemuan ini mengukuhkan lagi kebimbangan tentang kandungan yang dijana AI yang menyumbang kepada peningkatan penipuan. Penjenayah sering menggunakan AI untuk membangunkan perisian hasad atau penipuan kejuruteraan sosial bagi meningkatkan peluang kejayaan mereka.
Menurut laporan itu, purata 31,000 penipuan dalam talian berlaku setiap hari.
Pelancaran ChatGPT pada akhir 2022 bertepatan dengan tempoh masa di mana SlashNext menyaksikan lonjakan serangan pancingan data, tambah Harr.
Memetik laporan jenayah Internet FBI, penipuan yang melibatkan penghantaran e-mel pancingan data kepada perniagaan menyebabkan kerugian kira-kira $2.7 bilion pada tahun 2022.
Walaupun terdapat beberapa perdebatan tentang kesan sebenar penjanaan AI terhadap jenayah siber, Harr percaya bahawa chatbot seperti ChatGPT sedang diubah menjadi "senjata" untuk serangan siber. Contohnya, pada bulan Julai, penyelidik SlashNext menemui dua chatbot berniat jahat bernama WormGPT dan FraudGPT, yang dilihat sebagai alat yang membantu penjenayah menjalankan serangan pancingan data yang canggih.
Chris Steffen, pengarah penyelidikan di Enterprise Management Associates, berkata penggodam sedang mengeksploitasi alat penjanaan AI dan model pemprosesan bahasa semula jadi (NLP) untuk melakukan penipuan. Dengan menggunakan AI untuk menganalisis maklumat, artikel lama dan meniru teks daripada agensi kerajaan atau perniagaan, e-mel pancingan data menjadi sangat meyakinkan dan sukar untuk dibezakan.
Untuk mengatasi peningkatan serangan, orang ramai perlu meningkatkan kesedaran keselamatan mereka dan berwaspada terhadap e-mel atau aktiviti yang mencurigakan. Penyelesaian lain adalah dengan menggunakan alat penapisan e-mel berasaskan AI dan pembelajaran mesin untuk mencegah pancingan data. Organisasi juga perlu menjalankan audit keselamatan secara berkala, mengenal pasti kerentanan dan kelemahan sistem dalam latihan pekerja, dan segera menangani isu yang diketahui untuk mengurangkan risiko serangan.
[iklan_2]
Pautan sumber






Komen (0)