อาชญากรทางไซเบอร์กำลังใช้ประโยชน์จากเครื่องมือปัญญาประดิษฐ์ (AI) เชิงสร้างสรรค์ เช่น ChatGPT ในการเขียนอีเมลฟิชชิ่งเพื่อหลอกลวงธุรกิจและบุคคลอื่น ตามรายงานจากบริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ SlashNext จากการสำรวจผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์มากกว่า 300 รายในอเมริกาเหนือ พบว่าเกือบครึ่งหนึ่งกล่าวว่าเคยเผชิญกับการโจมตีแบบฟิชชิ่งที่มุ่งเป้าไปที่ธุรกิจของตน และ 77% ของพวกเขากล่าวว่าตนเองเคยตกเป็นเป้าหมายของผู้ไม่ประสงค์ดีมาก่อน
Patrick Harr ซีอีโอของ SlashNext กล่าวว่าผลการค้นพบดังกล่าวตอกย้ำความกังวลเกี่ยวกับ AI เชิงสร้างสรรค์ที่เป็นปัจจัยที่ทำให้เกิดการหลอกลวงเพิ่มมากขึ้น อาชญากรมักใช้ AI เพื่อพัฒนามัลแวร์หรือกลลวงทางวิศวกรรมสังคมเพื่อเพิ่มอัตราความสำเร็จของพวกเขา
รายงานระบุว่ามีการหลอกลวงทางออนไลน์เกิดขึ้นเฉลี่ย 31,000 กรณีต่อวัน
Harr กล่าวเสริมว่าการเปิดตัว ChatGPT ในช่วงปลายปี 2022 ตรงกับช่วงเวลาที่ SlashNext พบว่าการโจมตีฟิชชิ่งเพิ่มสูงขึ้น
โดยอ้างอิงจากรายงานอาชญากรรม ทางอินเทอร์เน็ต ของสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) พบว่าการส่งอีเมลปลอมไปยังธุรกิจต่างๆ ก่อให้เกิดความเสียหายมูลค่าราว 2.7 พันล้านดอลลาร์ในปี 2565
แม้ว่าจะมีการถกเถียงกันบ้างเกี่ยวกับผลกระทบที่แท้จริงของ AI เชิงสร้างสรรค์ต่ออาชญากรรมทางไซเบอร์ แต่คุณ Harr เชื่อว่าแชทบอทเช่น ChatGPT กำลังถูกเปลี่ยนเป็น "อาวุธ" สำหรับการโจมตีทางไซเบอร์ ตัวอย่างเช่นในเดือนกรกฎาคม นักวิจัย SlashNext ได้ค้นพบแชทบอทที่เป็นอันตราย 2 ตัวที่เรียกว่า WormGPT และ FraudGPT ซึ่งถือเป็นเครื่องมือที่ผู้ไม่ประสงค์ดีใช้ทำแคมเปญฟิชชิ่งที่ซับซ้อน
แฮกเกอร์กำลังใช้เครื่องมือ AI เชิงสร้างสรรค์และโมเดลการประมวลผลภาษาธรรมชาติ (NLP) เพื่อก่ออาชญากรรม คริส สเตฟเฟน ผู้อำนวยการฝ่ายวิจัยของ Enterprise Management Associates กล่าว การใช้ AI ในการวิเคราะห์ข้อมูลเก่า บทความ และเลียนแบบเอกสารของรัฐบาลหรือบริษัท ทำให้อีเมลฟิชชิ่งมีความน่าเชื่อถือและแยกแยะได้ยากยิ่งขึ้น
เพื่อรับมือกับการโจมตีที่เพิ่มมากขึ้น ผู้คนจำเป็นต้องเพิ่มความตระหนักด้านความปลอดภัยและเฝ้าระวังอีเมลหรือกิจกรรมที่น่าสงสัย วิธีแก้ปัญหาอีกประการหนึ่งคือการใช้เครื่องมือกรองอีเมลโดยใช้ AI และการเรียนรู้ของเครื่องจักรเพื่อป้องกันการหลอกลวง องค์กรต่างๆ ยังต้องทำการตรวจสอบความปลอดภัยเป็นประจำ ระบุช่องโหว่และจุดอ่อนของระบบระหว่างการฝึกอบรมพนักงาน และแก้ไขปัญหาที่ทราบทันทีเพื่อลดความเสี่ยงจากการโจมตี
ลิงค์ที่มา
การแสดงความคิดเห็น (0)