Kyberzločinci využívají generativní nástroje umělé inteligence (AI), jako je ChatGPT, k vytváření phishingových e-mailů pro firmy i další subjekty, uvádí zpráva firmy SlashNext, která se zabývá kybernetickou bezpečností. V průzkumu mezi více než 300 profesionály v oblasti kybernetické bezpečnosti v Severní Americe téměř polovina z nich uvedla, že se setkala s phishingovým útokem zaměřeným na firmu, a 77 % z nich uvedlo, že se stali terčem útoku zlého hráče.
Generální ředitel společnosti SlashNext Patrick Harr uvedl, že zjištění posilují obavy ohledně toho, jak generativní umělá inteligence přispívá k nárůstu podvodů. Podvodníci často používají umělou inteligenci k vývoji malwaru nebo podvodů založených na sociálním inženýrství, aby zvýšili svou úspěšnost.
Podle zpráv dochází každý den v průměru k 31 000 online podvodům.
Spuštění ChatGPT koncem roku 2022 se shoduje s časovým rámcem, ve kterém SlashNext zaznamenal nárůst phishingových útoků, dodal Harr.
Podle zprávy o internetové kriminalitě amerického Federálního úřadu pro vyšetřování (FBI) způsobil trik s rozesíláním falešných e-mailů firmám do roku 2022 škody ve výši přibližně 2,7 miliardy dolarů.
Ačkoli se vedla určitá debata o skutečném dopadu generativní umělé inteligence na kyberkriminalitu, Harr se domnívá, že chatboti jako ChatGPT se stávají zbraněmi pro kybernetické útoky. Například v červenci výzkumníci ze SlashNext objevili dva škodlivé chatboty s názvem WormGPT a FraudGPT, které kyberzločinci používali jako nástroje k provádění sofistikovaných phishingových kampaní.
Hackeři používají generativní umělou inteligenci a modely zpracování přirozeného jazyka (NLP) k páchání phishingu, říká Chris Steffen, ředitel výzkumu ve společnosti Enterprise Management Associates. Využíváním umělé inteligence k analýze starých informací, článků a napodobování vládních nebo firemních dokumentů se phishingové e-maily stávají extrémně přesvědčivými a obtížně rozlišitelnými.
Aby se lidé mohli bránit nárůstu útoků, musí zvýšit povědomí o bezpečnosti a dávat si pozor na podezřelé e-maily nebo aktivitu. Dalším řešením je nasazení nástrojů pro filtrování e-mailů, které využívají umělou inteligenci a strojové učení k prevenci phishingu. Organizace musí také provádět pravidelné bezpečnostní audity, identifikovat zranitelnosti a slabiny systému v oblasti školení zaměstnanců a neprodleně řešit známé problémy, aby se snížilo riziko útoku.
Zdrojový odkaz
Komentář (0)