Згідно зі звітом компанії з кібербезпеки SlashNext, кіберзлочинці використовують інструменти штучного інтелекту (ШІ), такі як ChatGPT, для написання фішингових електронних листів, спрямованих на бізнес та інших осіб. В опитуванні понад 300 фахівців з кібербезпеки в Північній Америці майже половина повідомила про фішингову атаку, спрямовану на їхній бізнес, а 77% сказали, що самі стали мішенню зловмисників.
Генеральний директор SlashNext Патрік Харр заявив, що ці висновки ще більше підсилюють занепокоєння щодо того, що контент, створений штучним інтелектом, сприяє зростанню кількості шахрайських схем. Злочинці часто використовують штучний інтелект для розробки шкідливого програмного забезпечення або соціальної інженерії, щоб збільшити свої шанси на успіх.
Згідно зі звітом, щодня відбувається в середньому 31 000 онлайн-шахрайств.
Запуск ChatGPT наприкінці 2022 року збігся з періодом, коли SlashNext зазнав сплеску фішингових атак, додав Харр.
Згідно зі звітом ФБР про інтернет- злочини, шахрайство, пов'язане з розсилкою фішингових електронних листів підприємствам, завдало збитків приблизно на 2,7 мільярда доларів у 2022 році.
Незважаючи на деякі дебати щодо справжнього впливу генерації штучного інтелекту на кіберзлочинність, Харр вважає, що чат-боти, такі як ChatGPT, перетворюються на «зброю» для кібератак. Наприклад, у липні дослідники SlashNext виявили два шкідливих чат-боти під назвою WormGPT та FraudGPT, які розглядалися як інструменти, що допомагають злочинцям здійснювати складні фішингові атаки.
Кріс Стеффен, директор з досліджень Enterprise Management Associates, заявив, що хакери використовують інструменти генерації штучного інтелекту та моделі обробки природної мови (NLP) для здійснення шахрайства. Використовуючи штучний інтелект для аналізу інформації, старих статей та імітації тексту від державних установ чи підприємств, фішингові електронні листи стають надзвичайно переконливими та важко розрізнити.
Щоб протидіяти зростанню кількості атак, людям необхідно підвищувати свою обізнаність щодо безпеки та бути пильними щодо підозрілих електронних листів або активності. Іншим рішенням є впровадження інструментів фільтрації електронної пошти на основі штучного інтелекту та машинного навчання для запобігання фішингу. Організаціям також необхідно проводити регулярні аудити безпеки, виявляти вразливості системи та слабкі місця в навчанні співробітників, а також оперативно вирішувати відомі проблеми, щоб зменшити ризик атак.
Посилання на джерело






Коментар (0)