รายงานจากบริษัทด้านความปลอดภัยทางไซเบอร์ SlashNext ระบุว่า อาชญากรไซเบอร์กำลังใช้เครื่องมือสร้างข้อความด้วยปัญญาประดิษฐ์ (AI) เช่น ChatGPT ในการเขียนอีเมลฟิชชิงเพื่อโจมตีธุรกิจและบุคคลอื่นๆ จากการสำรวจผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์กว่า 300 คนในอเมริกาเหนือ เกือบครึ่งหนึ่งรายงานว่าเคยประสบกับการโจมตีแบบฟิชชิงที่มุ่งเป้าไปที่ธุรกิจของตน และ 77% กล่าวว่าพวกเขาเคยตกเป็นเป้าหมายของผู้ไม่ประสงค์ดี
แพทริค แฮร์ ซีอีโอของ SlashNext กล่าวว่า ผลการวิจัยเหล่านี้ตอกย้ำความกังวลเกี่ยวกับเนื้อหาที่สร้างโดย AI ซึ่งมีส่วนทำให้เกิดการหลอกลวงเพิ่มมากขึ้น อาชญากรมักใช้ AI ในการพัฒนาโปรแกรมมัลแวร์หรือการหลอกลวงทางสังคมเพื่อเพิ่มโอกาสในการประสบความสำเร็จ
รายงานระบุว่า โดยเฉลี่ยแล้วมีการหลอกลวงทางออนไลน์เกิดขึ้น 31,000 ครั้งต่อวัน
Harr กล่าวเพิ่มเติมว่า การเปิดตัว ChatGPT ในช่วงปลายปี 2022 ตรงกับช่วงเวลาที่ SlashNext พบว่ามีการโจมตีแบบฟิชชิ่งเพิ่มขึ้นอย่างมาก
จากรายงานอาชญากรรม ทางอินเทอร์เน็ต ของ FBI ระบุว่า การหลอกลวงโดยการส่งอีเมลฟิชชิ่งไปยังธุรกิจต่างๆ ทำให้เกิดความเสียหายประมาณ 2.7 พันล้านดอลลาร์ในปี 2022
แม้จะมีการถกเถียงกันบ้างเกี่ยวกับผลกระทบที่แท้จริงของปัญญาประดิษฐ์ (AI) ต่ออาชญากรรมไซเบอร์ แต่แฮร์เชื่อว่าแชทบอทอย่าง ChatGPT กำลังถูกนำไปใช้เป็น "อาวุธ" สำหรับการโจมตีทางไซเบอร์ ตัวอย่างเช่น ในเดือนกรกฎาคม นักวิจัยของ SlashNext ค้นพบแชทบอทที่เป็นอันตรายสองตัวชื่อ WormGPT และ FraudGPT ซึ่งถูกมองว่าเป็นเครื่องมือที่ช่วยให้อาชญากรดำเนินการโจมตีแบบฟิชชิงที่ซับซ้อนได้
คริส สเตฟเฟน ผู้อำนวยการฝ่ายวิจัยของ Enterprise Management Associates กล่าวว่า แฮกเกอร์กำลังใช้ประโยชน์จากเครื่องมือสร้างข้อมูลด้วย AI และโมเดลการประมวลผลภาษาธรรมชาติ (NLP) เพื่อก่อการหลอกลวง โดยการใช้ AI ในการวิเคราะห์ข้อมูล บทความเก่า และเลียนแบบข้อความจากหน่วยงาน รัฐบาล หรือธุรกิจ ทำให้อีเมลฟิชชิงมีความน่าเชื่อถืออย่างยิ่งและยากที่จะแยกแยะได้
เพื่อรับมือกับการโจมตีที่เพิ่มขึ้น ผู้คนจำเป็นต้องเพิ่มความตระหนักด้านความปลอดภัยและระมัดระวังอีเมลหรือกิจกรรมที่น่าสงสัย อีกวิธีหนึ่งคือการใช้งานเครื่องมือกรองอีเมลที่ใช้ AI และแมชชีนเลิร์นนิงเพื่อป้องกันฟิชชิง องค์กรยังจำเป็นต้องทำการตรวจสอบความปลอดภัยเป็นประจำ ระบุช่องโหว่ของระบบและจุดอ่อนในการฝึกอบรมพนักงาน และแก้ไขปัญหาที่ทราบอย่างทันท่วงทีเพื่อลดความเสี่ยงจากการโจมตี
[โฆษณา_2]
ลิงก์แหล่งที่มา






การแสดงความคิดเห็น (0)