Dark AI จะทำงานนอกเหนือจากบรรทัดฐานด้านความปลอดภัย โดยมักเปิดโอกาสให้เกิดพฤติกรรม เช่น การฉ้อโกง การจัดการ การโจมตีทางไซเบอร์ หรือการขุดข้อมูลโดยไม่ได้รับการดูแลอย่างใกล้ชิด
“ผู้ไม่หวังดียังใช้ AI เพื่อเสริมศักยภาพในการโจมตีอีกด้วย รูปแบบการละเมิด AI ที่พบบ่อยที่สุดในปัจจุบันคือการเกิดขึ้นของโมเดล Black Hat GPT ซึ่งเป็นโมเดล AI ที่ได้รับการพัฒนาหรือดัดแปลงเป็นพิเศษเพื่อวัตถุประสงค์ที่ผิดกฎหมาย เช่น การสร้างมัลแวร์ การร่างอีเมลฟิชชิ่ง การสร้างเสียงและวิดีโอดีปเฟก…” เซอร์เกย์ โลจกิน หัวหน้าทีมวิจัยและวิเคราะห์ระดับโลก (GReAT) ประจำภูมิภาคตะวันออกกลาง ตุรกี แอฟริกา และเอเชีย แปซิฟิก ของแคสเปอร์สกี้ กล่าว
GPT แบบ Black Hat สามารถดำรงอยู่ได้ทั้งในรูปแบบ AI ที่เป็นส่วนตัวหรือกึ่งส่วนตัว ตัวอย่างที่น่าสนใจ ได้แก่ WormGPT, DarkBard, FraudGPT และ Xanthorox ซึ่งทั้งหมดออกแบบมาเพื่อรองรับอาชญากรรมไซเบอร์ การฉ้อโกง และระบบอัตโนมัติที่เป็นอันตราย
Lozhkin เปิดเผยว่าผู้เชี่ยวชาญของ Kaspersky กำลังบันทึกแนวโน้มที่น่ากังวลมากขึ้น โดยกลุ่มโจมตีทางไซเบอร์ที่ได้รับการสนับสนุนจากรัฐชาติหรือ รัฐบาล เริ่มใช้ประโยชน์จากโมเดลภาษาขนาดใหญ่ (LLM) ในแคมเปญโจมตีของพวกเขา
OpenAI เพิ่งประกาศว่าได้ขัดขวางแคมเปญอิทธิพลลับและการโจมตีทางไซเบอร์มากกว่า 20 ครั้งที่กำลังใช้ประโยชน์จากเครื่องมือ AI ของบริษัท เราจะยังคงเห็นผู้โจมตีที่มีความซับซ้อนมากขึ้นเรื่อยๆ นำ AI มาใช้เป็นเครื่องมือ ซึ่งก่อให้เกิดภัยคุกคามต่อระบบนิเวศทั้งภาครัฐและภาคเอกชน นี่เป็นแนวโน้มที่น่ากังวลที่ทุกองค์กรต้องเตรียมพร้อมรับมือ” Lozhkin กล่าว
รายงานของ OpenAI ระบุว่า ผู้ไม่ประสงค์ดีได้เริ่มใช้ประโยชน์จากความสามารถของโมเดลการเรียนรู้ของเครื่อง (LLM) ขนาดใหญ่ เพื่อหลอกลวงเหยื่อและหลีกเลี่ยงชั้นความปลอดภัยแบบเดิม พวกเขาสามารถสร้างข้อความปลอมที่น่าเชื่อถือ ส่งข้อความจำนวนมากถึงเหยื่อ และสร้างเนื้อหาในหลายภาษา
เพื่อเสริมสร้างการป้องกันภัยคุกคามจาก Dark AI ผู้เชี่ยวชาญของ Kaspersky แนะนำให้ใช้: การใช้โซลูชันความปลอดภัยรุ่นใหม่ เช่น Kaspersky Next เพื่อตรวจจับมัลแวร์ที่สร้างโดย AI และควบคุมความเสี่ยงในซัพพลายเชน การนำเครื่องมือวิเคราะห์ภัยคุกคามแบบเรียลไทม์มาใช้เพื่อติดตามช่องโหว่ที่ขับเคลื่อนด้วย AI การเสริมสร้างการควบคุมการเข้าถึงและการฝึกอบรมพนักงานเพื่อจำกัด Shadow AI และความเสี่ยงต่อการรั่วไหลของข้อมูล การจัดตั้งศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) เพื่อติดตามภัยคุกคามและตอบสนองต่อเหตุการณ์ต่างๆ อย่างรวดเร็ว
ที่มา: https://www.sggp.org.vn/kaspersky-canh-bao-toi-pham-mang-dung-dark-ai-tan-cong-post808493.html
การแสดงความคิดเห็น (0)