Nettkriminelle bruker verktøy for generativ kunstig intelligens (KI) som ChatGPT til å lage phishing-e-poster for bedrifter og andre, ifølge en rapport fra nettsikkerhetsfirmaet SlashNext. I en undersøkelse av mer enn 300 nettsikkerhetseksperter i Nord-Amerika sa nesten halvparten at de hadde opplevd et phishing-angrep rettet mot en bedrift, og 77 % av dem sa at de hadde blitt målrettet av en ondsinnet aktør.
SlashNext-sjef Patrick Harr sa at funnene forsterker bekymringene om hvordan generativ AI bidrar til økningen av svindel. Svindlere bruker ofte AI til å utvikle skadelig programvare eller sosial manipulering for å øke suksessratene.
Ifølge rapporter skjer det i gjennomsnitt 31 000 nettsvindelforsøk hver dag.
ChatGPTs lansering sent i 2022 sammenfaller med tidsrammen der SlashNext så en økning i phishing-angrep, la Harr til.
Med henvisning til en rapport om internettkriminalitet fra det amerikanske føderale etterforskningsbyrået (FBI) forårsaket trikset med å sende falske e-poster til bedrifter skade for rundt 2,7 milliarder dollar innen 2022.
Selv om det har vært en del debatt om den virkelige virkningen av generativ kunstig intelligens på nettkriminalitet, mener Harr at chatboter som ChatGPT blir brukt som våpen for nettangrep. For eksempel oppdaget SlashNext-forskere i juli to ondsinnede chatboter kalt WormGPT og FraudGPT, som ble brukt som verktøy for nettkriminelle til å utføre sofistikerte phishing-kampanjer.
Hackere bruker generativ AI og modeller for naturlig språkbehandling (NLP) for å utføre phishing, sier Chris Steffen, forskningsdirektør hos Enterprise Management Associates. Ved å bruke AI til å analysere gammel informasjon, artikler og etterligne offentlige eller bedriftsdokumenter, blir phishing-e-poster ekstremt overbevisende og vanskelige å skille mellom.
For å bekjempe økningen i angrep må folk øke sikkerhetsbevisstheten og være på utkikk etter mistenkelige e-poster eller aktivitet. En annen løsning er å distribuere e-postfiltreringsverktøy som bruker AI og maskinlæring for å forhindre phishing. Organisasjoner må også gjennomføre regelmessige sikkerhetsrevisjoner, identifisere systemsårbarheter og svakheter i opplæringen av ansatte, og raskt håndtere kjente problemer for å redusere risikoen for angrep.
[annonse_2]
Kildekobling
Kommentar (0)