Pe măsură ce inteligența artificială devine mai accesibilă, din ce în ce mai multe persoane și companii care utilizează inteligența artificială prin intermediul unor instrumente comune... hackerii pot, de asemenea, automatiza atacurile, accelera operațiunile și implementa campanii mai complexe pentru a-și atinge obiectivele ilegale.
Iată tipurile de atacuri observate de Kaspersky: ChatGPT poate fi folosit pentru a dezvolta programe malware și a implementa automat atacuri către mai multe victime; programele de inteligență artificială se infiltrează în datele utilizatorilor de pe smartphone-uri și, prin procesul de analiză a datelor sensibile, pot „citi” complet mesajele, parolele și codurile bancare ale victimelor; algoritmii de inteligență Swarm ajută rețelele automate de calculatoare (bonets) să restaureze rețelele rău intenționate care au fost eliminate de soluțiile de securitate.
Cercetările Kaspersky privind utilizarea inteligenței artificiale pentru spargerea parolelor arată că majoritatea parolelor sunt criptate folosind algoritmi de hashing precum MD5 și SHA. O simplă operațiune poate transforma o parolă într-un flux de text cifrat, dar inversarea procesului este o mare provocare.
Prin intermediul inteligenței artificiale, infractorii pot exploata conținut fraudulos, inclusiv text, imagini, audio și video , pentru a lansa atacuri de inginerie socială. Modele lingvistice mari, precum ChatGPT-4o, sunt utilizate pentru a crea scripturi și mesaje de phishing extrem de sofisticate. Depășind barierele lingvistice, inteligența artificială poate scrie un e-mail autentic, bazat doar pe informațiile de pe rețelele sociale. Inteligența artificială poate chiar imita stilul de scriere al victimei. Acest lucru face ca comportamentul de phishing să fie și mai greu de detectat.
În același timp, Deepfake există ca o „problemă” în securitatea cibernetică, deși anterior era considerat un produs al cercetării științifice . Uzurparea identității unor celebrități pentru câștiguri financiare este cea mai comună metodă, în continuare, escrocii folosesc Deepfake și pentru a fura conturi, a efectua apeluri false către prietenii și rudele victimelor pentru a însuși bunuri.
Pe lângă exploatarea tehnologiei IA pentru activități ilegale, infractorii pot ataca și algoritmii IA. Cum ar fi atacurile de tip „Prompt Injection” prin introducerea de comenzi malițioase în modele lingvistice mari, chiar încălcând regulile restricționate anterior; atacuri adverse prin adăugarea de câmpuri de informații ascunse în imagini sau audio, pentru a afecta capacitatea de clasificare a imaginilor a sistemului de învățare automată.
Inteligența artificială este integrată treptat în fiecare aspect al vieții umane, de la Apple Intelligence, Google Gemini până la Microsoft Copilot. Prin urmare, abordarea vulnerabilităților IA ar trebui să fie o prioritate absolută. Kaspersky folosește tehnologia IA pentru a proteja clienții și partenerii de mulți ani, căutând continuu vulnerabilități în sistemele IA, crescând rezistența sistemului și cercetând activ tehnicile de atac cibernetic pentru a oferi o protecție fiabilă împotriva atacurilor IA.
KIM THANH
Sursă: https://www.sggp.org.vn/nhieu-thach-thuc-cua-ai-trong-thoi-dai-moi-post754401.html
Comentariu (0)