Budući da se područje umjetne inteligencije razvija gotovo vrtoglavom brzinom, prevaranti sada imaju pristup alatima koji im mogu pomoći u masovnom izvođenju visoko sofisticiranih napada, upozorava suosnivač Web3 sigurnosne tvrtke Quantstamp.
Govoreći za Cointelegraph na Korea Blockchain Weeku, Richard Ma iz Quantstampa objasnio je da iako su napadi društvenog inženjeringa prisutni već neko vrijeme, AI pomaže hakerima da postanu “puno uvjerljiviji” i povećaju stopu uspjeha svojih napada.
Kako bi ilustrirao kako izgleda nova generacija napada pokretanih umjetnom inteligencijom, Ma se prisjetio što se dogodilo jednom od Quantstampovih klijenata, gdje se napadač pretvarao da je tehnički direktor ciljane tvrtke.
“Počeo je slati poruke jednom od drugih inženjera u tvrtki, govoreći ‘hej, imamo hitan slučaj, evo što se događa’ i uključio ih u hrpu razgovora prije nego što ih je išta zamolio”, rekla je Ma.
Očigledno postoji porast ciljanih prijevara vezanih uz osobu, umjesto da se samo igra brojevima… koristeći AI i ChatGPT prevaranti mogu brzo pisati kod, a nova tehnologija znači da je isplativija za napadače dok se ne stvori softver za uzvrat.
Stariji su mete— MoistenedTart.blsky.social (@MoistenedTart) 31. kolovoza 2023
Ma je rekao da ovi dodani koraci dodaju sloj složenosti napadima koji čine mogućnost da netko preda važne informacije mnogo vjerojatnijim.
“Prije umjetne inteligencije, [scammers] možda vas samo zatraže darovnu karticu ili da im platite Bitcoin jer je hitno. Sada rade puno više dodatnih koraka u razgovoru unaprijed kako bi uspostavili legitimitet.”
U konačnici, Ma je rekao da je najegzistencijalnija prijetnja koju predstavlja sofisticirana umjetna inteligencija sam razmjer u kojem se ove vrste napada mogu izvršiti.
Koristeći automatizirane AI sustave, napadači bi mogli pokretati napade društvenog inženjeringa i druge napredne prijevare u tisućama različitih organizacija s vrlo malo ljudskog angažmana.
Kako AI Chat i ChatGPT prijevare utječu na tržišta?
Saznajte od voditelja The Market Reporta Sama Bourgija (@forgeforth_) i Marcel Pechman (@noshitcoins) u našoj najnovijoj epizodi: https://t.co/wrfGQC0aO4 pic.twitter.com/kHH6hcisd9
— Cointelegraph (@Cointelegraph) 27. veljače 2023
“U kripto postoji puno baza podataka sa svim kontakt podacima za ključne ljude iz svakog projekta. Jednom kada hakeri imaju pristup tome, mogu imati AI koji šalje poruke svim tim ljudima na različite načine,” rekao je.
“Prilično je teško uvježbati cijelu tvrtku da ne reagira na te stvari.”
Iako se opseg i složenost prijevara koje pokreće umjetna inteligencija mogu činiti zastrašujućima, Ma je ponudio neke jednostavne savjete pojedincima i organizacijama koji se žele zaštititi.
Povezano: Kripto prijevare će porasti s porastom AI
Najvažnija zaštitna mjera je izbjegavanje slanja osjetljivih informacija putem e-pošte ili SMS-a. Ma je rekao da bi organizacije trebale lokalizirati svu komunikaciju važnih podataka na Slack ili druge interne kanale.
“Kao opće pravilo, držite se internog komunikacijskog kanala tvrtke i provjerite sve.”
Na kraju, Ma je rekao da bi tvrtke trebale investirati u softver protiv krađe identiteta koji filtrira automatiziranu e-poštu od botova i umjetne inteligencije. Rekao je da Quantstamp koristi softver protiv krađe identiteta tvrtke IronScales, koja nudi sigurnosne usluge temeljene na e-pošti.
“Tek smo na početku ove utrke u naoružanju i bit će sve teže razlikovati ljude od uvjerljive umjetne inteligencije.”
AI oko: Apple razvija džepnu umjetnu inteligenciju, duboko lažni glazbeni ugovor, hipnotizira GPT-4








