Согласно отчету компании по кибербезопасности SlashNext, киберпреступники используют инструменты генеративного искусственного интеллекта (ИИ), такие как ChatGPT, для написания фишинговых писем с целью обмана компаний и других лиц. В ходе опроса более 300 специалистов по кибербезопасности в Северной Америке почти половина из них заявили, что сталкивались с фишинговой атакой, направленной на их бизнес, а 77% из них заявили, что сами подверглись атаке злоумышленников.
Генеральный директор SlashNext Патрик Харр заявил, что результаты исследования усиливают опасения относительно того, что генеративный ИИ способствует росту мошенничества. Преступники часто используют ИИ для разработки вредоносных программ или мошеннических схем с использованием социальной инженерии, чтобы повысить свои шансы на успех.
По имеющимся данным, ежедневно в среднем происходит 31 000 случаев интернет-мошенничества.
Харр добавил, что запуск ChatGPT в конце 2022 года совпадает с периодом, когда SlashNext столкнулся с всплеском фишинговых атак.
Согласно отчету Федерального бюро расследований США (ФБР) о преступлениях в Интернете , к 2022 году уловка с отправкой поддельных электронных писем предприятиям нанесла ущерб в размере около 2,7 млрд долларов.
Хотя ведутся споры о реальном влиянии генеративного ИИ на киберпреступность, г-н Харр считает, что чат-боты, такие как ChatGPT, превращаются в «оружие» для кибератак. Например, в июле исследователи SlashNext обнаружили два вредоносных чат-бота под названием WormGPT и FraudGPT, которые рассматривались мошенниками как инструменты для проведения сложных фишинговых кампаний.
По словам Криса Стеффена, директора по исследованиям Enterprise Management Associates, хакеры используют инструменты генеративного искусственного интеллекта и модели обработки естественного языка (NLP) для совершения мошенничества. Используя ИИ для анализа старой информации, статей и имитации правительственных или корпоративных документов, фишинговые письма становятся чрезвычайно убедительными и их трудно распознать.
Чтобы справиться с ростом числа атак, людям необходимо повысить осведомленность о безопасности и проявлять бдительность в отношении подозрительных электронных писем или активности. Другим решением является внедрение инструментов фильтрации электронной почты с использованием искусственного интеллекта и машинного обучения для предотвращения мошенничества. Организациям также необходимо проводить регулярные аудиты безопасности, выявлять уязвимости и слабые стороны системы во время обучения сотрудников и оперативно устранять известные проблемы, чтобы снизить риск атак.
Ссылка на источник
Комментарий (0)