سائبرسیکیوریٹی فرم سلیش نیکسٹ کی ایک رپورٹ کے مطابق، سائبر کرائمینز مصنوعی ذہانت (AI) جنریشن ٹولز جیسے ChatGPT کا فائدہ اٹھا رہے ہیں تاکہ کاروبار اور دیگر کو نشانہ بنانے والی فشنگ ای میلز لکھ سکیں۔ شمالی امریکہ میں سائبر سیکیورٹی کے 300 سے زیادہ پیشہ ور افراد کے سروے میں، تقریباً نصف نے اپنے کاروبار کو نشانہ بنانے والے فشنگ حملے کا سامنا کرنے کی اطلاع دی، اور 77٪ نے کہا کہ انہیں بدنیتی پر مبنی اداکاروں نے نشانہ بنایا ہے۔
سلیش نیکسٹ کے سی ای او پیٹرک ہار نے کہا کہ یہ نتائج AI سے تیار کردہ مواد کے بارے میں خدشات کو مزید تقویت دیتے ہیں جو گھوٹالوں میں اضافے میں معاون ہیں۔ مجرم اکثر اپنی کامیابی کے امکانات کو بڑھانے کے لیے مالویئر یا سوشل انجینئرنگ کے گھوٹالے تیار کرنے کے لیے AI کا استعمال کرتے ہیں۔
رپورٹ کے مطابق روزانہ اوسطاً 31000 آن لائن گھوٹالے ہوتے ہیں۔
ہار نے مزید کہا کہ 2022 کے آخر میں ChatGPT کا آغاز اس ٹائم فریم کے مطابق تھا جس میں SlashNext نے فشنگ حملوں میں اضافہ دیکھا۔
ایف بی آئی کی انٹرنیٹ کرائم رپورٹ کا حوالہ دیتے ہوئے، کاروباروں کو فشنگ ای میلز بھیجنے میں شامل اسکام نے 2022 میں تقریباً 2.7 بلین ڈالر کا نقصان پہنچایا۔
سائبر کرائم پر AI نسل کے حقیقی اثرات کے بارے میں کچھ بحث کے باوجود، ہار کا خیال ہے کہ چیٹ جی پی ٹی جیسے چیٹ بوٹس کو سائبر حملوں کے لیے "ہتھیار" میں تبدیل کیا جا رہا ہے۔ مثال کے طور پر، جولائی میں، SlashNext کے محققین نے WormGPT اور FraudGPT نامی دو بدنیتی پر مبنی چیٹ بوٹس دریافت کیے، جنہیں مجرموں کو جدید ترین فشنگ حملوں میں مدد کرنے والے ٹولز کے طور پر دیکھا جاتا تھا۔
انٹرپرائز مینجمنٹ ایسوسی ایٹس کے ریسرچ ڈائریکٹر کرس سٹیفن نے کہا کہ ہیکرز گھوٹالوں کو انجام دینے کے لیے AI جنریشن ٹولز اور نیچرل لینگویج پروسیسنگ (NLP) ماڈلز کا استحصال کر رہے ہیں۔ معلومات کا تجزیہ کرنے کے لیے AI کا استعمال کرتے ہوئے، پرانے مضامین، اور حکومتی ایجنسیوں یا کاروباروں کے متن کی نقل کرتے ہوئے، فشنگ ای میلز انتہائی قابل یقین اور فرق کرنا مشکل ہو جاتا ہے۔
حملوں میں اضافے کا مقابلہ کرنے کے لیے، لوگوں کو اپنی حفاظتی بیداری بڑھانے اور مشکوک ای میلز یا سرگرمیوں کے خلاف چوکنا رہنے کی ضرورت ہے۔ دوسرا حل فشنگ کو روکنے کے لیے AI اور مشین لرننگ پر مبنی ای میل فلٹرنگ ٹولز کو تعینات کرنا ہے۔ اداروں کو باقاعدگی سے سیکیورٹی آڈٹ کرنے، ملازمین کی تربیت میں نظام کی کمزوریوں اور کمزوریوں کی نشاندہی کرنے اور حملوں کے خطرے کو کم کرنے کے لیے معلوم مسائل کو فوری طور پر حل کرنے کی بھی ضرورت ہے۔
ماخذ لنک






تبصرہ (0)