Enligt en rapport från cybersäkerhetsföretaget SlashNext använder cyberbrottslingar verktyg för generering av artificiell intelligens (AI) som ChatGPT för att skriva nätfiskemejl riktade mot företag och andra. I en undersökning av över 300 cybersäkerhetsproffs i Nordamerika rapporterade nästan hälften att de upplevt en nätfiskeattack riktad mot deras företag, och 77 % sa att de hade blivit måltavlor för illvilliga aktörer.
SlashNexts VD Patrick Harr sa att dessa resultat ytterligare förstärker oron kring att AI-genererat innehåll bidrar till ökningen av bedrägerier. Brottslingar använder ofta AI för att utveckla skadlig programvara eller social engineering-bedrägerier för att öka sina chanser att lyckas.
Enligt rapporten inträffar i genomsnitt 31 000 onlinebedrägerier varje dag.
Lanseringen av ChatGPT i slutet av 2022 sammanföll med den tidsram då SlashNext såg en ökning av nätfiskeattacker, tillade Harr.
Med hänvisning till FBI:s rapport om internetbrottslighet orsakade bedrägeriet som involverade att skicka nätfiskemejl till företag orsakade cirka 2,7 miljarder dollar i förluster under 2022.
Trots en del debatt om den verkliga effekten av AI-generering på cyberbrottslighet, tror Harr att chattrobotar som ChatGPT håller på att förvandlas till "vapen" för cyberattacker. Till exempel upptäckte SlashNext-forskare i juli två skadliga chattrobotar vid namn WormGPT och FraudGPT, vilka sågs som verktyg som hjälper brottslingar att utföra sofistikerade nätfiskeattacker.
Chris Steffen, forskningschef på Enterprise Management Associates, sa att hackare utnyttjar AI-genereringsverktyg och modeller för naturlig språkbehandling (NLP) för att begå bedrägerier. Genom att använda AI för att analysera information, gamla artiklar och härma text från myndigheter eller företag blir nätfiskemejl extremt övertygande och svåra att urskilja.
För att motverka ökningen av attacker måste människor öka sin säkerhetsmedvetenhet och vara vaksamma mot misstänkta e-postmeddelanden eller aktiviteter. En annan lösning är att använda AI- och maskininlärningsbaserade e-postfiltreringsverktyg för att förhindra nätfiske. Organisationer måste också genomföra regelbundna säkerhetsrevisioner, identifiera systemsårbarheter och svagheter i medarbetarutbildningen och snabbt åtgärda kända problem för att minska risken för attacker.
[annons_2]
Källänk






Kommentar (0)