Κυβερνοασφάλεια

Μπορεί το AI να Γράψει ένα Περισσότερο Πειστικό Email Φισίνγκ Από τους Ανθρώπους;

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η επεξεργασία φυσικής γλώσσας και οι προηγμένες ικανότητες μετάφρασης καθιστούν το γεννητικό AI ένα απαραίτητο εργαλείο για τους χάκερ. Τα email φισίνγκ που παράγονται από το AI μπορεί να μην είναι πιο επικίνδυνα από το περιεχόμενο φισίνγκ που παράγεται από ανθρώπους, ωστόσο. Τι πρέπει να γνωρίζουν οι χρήστες και οι ειδικοί ασφαλείας για τον ρόλο του AI στις επιθέσεις φισίνγκ και κυβερνοεπιθέσεων;

Πώς το AI Γράφει Emails Φισίνγκ

Το αναφερθέν περιεχόμενο φισίνγκ αύξησε κατά 61% από το 2021 έως το 2022. Από τις κακόβουλες URLs έως τις απάτες μέσω email, το φισίνγκ γίνεται ολοένα και πιο συχνό κάθε χρόνο. Το AI είναι το τελευταίο εργαλείο που χρησιμοποιούν οι χάκερ για να προωθήσουν τις επιθέσεις φισίνγκ. Ενώ η επεξεργασία φυσικής γλώσσας του AI είναι επωφελής, οι χάκερ μπορούν να τη χρησιμοποιήσουν για να δημιουργήσουν πιο αποτελεσματικό περιεχόμενο φισίνγκ.

Η διαθεσιμότητα των πλατφορμών AI-as-a-Service, όπως το ChatGPT, καθιστά εύκολη την παραγωγή περιεχομένου για οποιονδήποτε. Ένας χάκερ μπορεί να δείξει σε ένα μεγάλης κλίμακας μοντέλο AI χιλιάδες παραδείγματα νομιμών email και να του ζητήσει να δημιουργήσει πρωτότυπα email με βάση αυτά. Η επεξεργασία φυσικής γλώσσας (NLP) επιτρέπει στο AI να κατανοήσει και να αναδημιουργήσει πραγματικό γραπτό περιεχόμενο — ένα ιδανικό εργαλείο στις επιθέσεις φισίνγκ.

Ιδανικά, το AI δημιουργεί ένα πρωτότυπο email που μιμείται ένα email γραμμένο από άνθρωπο. Ο χάκερ μπορεί να του ζητήσει να προσαρμόσει το μήνυμα για να περιλαμβάνει λεπτομέρειες για μια συγκεκριμένη εταιρεία, πρόσωπο ή τόπο. Το AI μπορεί ακόμη και να μεταφράσει το μήνυμα σε μια διαφορετική γλώσσα. Οι χάκερ μπορούν αποτελεσματικά να δημιουργήσουν完全 πρωτότυπα, προσωποποιημένα email φισίνγκ σε λίγα μόνο λεπτά, επιτρέποντάς τους να απομακρύνθούν από την ανακύκλωση ενός κακόβουλου email μεταξύ πολλών στόχων.

Είναι τα Emails Φισίνγκ που Παραγονται από το AI Αποτελεσματικά;

Οι δυνατότητες του φισίνγκ που βασίζονται στο AI μπορεί να φαίνονται εκφοβιστικές, αλλά είναι πιο επικίνδυνα από το περιεχόμενο φισίνγκ που δημιουργείται από ανθρώπους; Τα πλεονεκτήματα των email φισίνγκ που παράγονται από το AI οφείλονται κυρίως σε πιο αποτελεσματικές ροές εργασιών για τους χάκερ.

Πρώιμες μελέτες έχουν δείξει ότι τα email φισίνγκ που παράγονται από το AI είναι περίπου εξίσου πειστικά όσο τα email φισίνγκ που δημιουργούνται από ανθρώπους. Οι χάκερ έχουν επίσης περιορισμένη πρόσβαση στις πλατφόρμες AI-as-a-Service. Οι περισσότεροι μεγάλοι開発τές — συμπεριλαμβανομένης της OpenAI — έχουν φραγμούς για να αποτρέψουν τις παράνομες εφαρμογές των μοντέλων AI.

Τα κύρια πλεονεκτήματα του AI για τους χάκερ είναι η αποδοτικότητα και η γλώσσα. Η χρήση του AI για τη δημιουργία email φισίνγκ είναι πιο γρήγορη από το χειρόγραφο γράψιμο, επιτρέποντας στους χάκερ να δημιουργήσουν eine μεγαλύτερη ποικιλία email φισίνγκ. Επιπλέον, μπορούν να στοχεύουν θύματα σε ολόκληρο τον κόσμο, χάρη στις εύκολη πρόσβαση σε εργαλεία μετάφρασης AI με ικανότητες NLP.

Έτσι, τα email φισίνγκ που παράγονται από το AI αυξάνουν τον κίνδυνο των επιθέσεων φισίνγκ, αλλά μπορεί να μην είναι πιο πειστικά από το περιεχόμενο φισίνγκ που δημιουργείται από ανθρώπους.

Πώς να Αμυνθούμε Ενάντια στα Emails Φισίνγκ που Παραγονται από το AI

Το AI είναι ένα χρήσιμο εργαλείο για τους χάκερ, αλλά δεν είναι ακατόρθωτο. Η τεχνολογία ασφαλείας και οι χρήστες μπορούν επίσης να προωθήσουν τις στρατηγικές άμυνάς τους καθώς οι επιθέσεις φισίνγκ γίνονται πιο έξυπνες. Οι χρήστες πρέπει να αρχίσουν να ενημερώνονται για τα κόκκινα σημαδάκια του περιεχομένου φισίνγκ, καθώς αυτά θα παραμείνουν σχετικά ακόμη και με τα email που παράγονται από το AI.

Ενώ μπορεί να γίνει πιο δύσκολο να ανιχνεύσουν τα email φισίνγκ με μια ματιά, ορισμένα βήματα ασφαλείας μπορούν να ελαττώσουν ή να εξαφανίσουν τον πιθανό κίνδυνο να προκαλέσουν ζημιά. Επιπλέον, νέες τεχνολογίες ανίχνευσης μπορούν να πιάσουν και τα email φισίνγκ που γράφονται από ανθρώπους και από το AI.

Μετάβαση σε Cloud Storage

Η αλλαγή σε cloud storage είναι ένας εξαιρετικός τρόπος για να ελαττώσετε τον κίνδυνο των email φισίνγκ και των κυβερνοεπιθέσεων. Η απομόνωση της συμβατικής αποθήκευσης δεδομένων την καθιστά εξαιρετικά ευάλωτη στην εκμετάλλευση από τους χάκερ. Ότι χρειάζεται ένας χάκερ είναι να αποκτήσει τον έλεγχο ενός σκληρού δίσκου ή ενός διακομιστή και μπορεί να κρατήσει όλο το δεδομένο ομήρο.

Η cloud storage αποφεύγει αυτή την απειλή.既然 τα δεδομένα δεν συνδέονται με συγκεκριμένα συσκευές, είναι πολύ πιο δύσκολο για τους χάκερ να διαγράψουν ή να βλάψουν οποιαδήποτε πληροφορία. Η ασφάλεια cloud μπορεί επίσης να βελτιώσει την ανθεκτικότητα στις προσπάθειες χάκινγκ.

Για παράδειγμα, οι χρήστες μπορούν να εφαρμόσουν αυτόματες σκαναρίσεις ευπαθειών για να βρουν αδυναμίες στην ασφάλεια cloud. Αυτό είναι εξαιρετικό για την πρόληψη των χάκερ από τη χρήση πισωπόρτων ή κλεμμένων διαπιστευτηρίων για να αποκτήσουν πρόσβαση στα δεδομένα στη cloud. Ακόμη και αν το κάνουν, θα είναι δύσκολο για αυτούς να ελέγξουν πλήρως οποιαδήποτε δεδομένα, καθώς η cloud storage είναι τόσο διασκορπισμένη.

Δημιουργία ενός DIY Συστήματος Επαλήθευσης

Μια DIY λύση για να αποτρέψουμε τα μηνύματα φισίνγκ οποιασδήποτε μορφής είναι η εγκατάσταση ενός κωδικού συστήματος μεταξύ των αξιόπιστων εταίρων. Αυτό μπορεί να περιλαμβάνει άτομα όπως οικογένεια, φίλοι και συνεργάτες. Κάθε φορά που αυτοί στο γκρουπ στέλνουν email ο ένας στον άλλον, θα μπορούσαν να γράψουν μια συγκεκριμένη φράση κωδικού για να επαληθεύσουν ότι το μήνυμα είναι πραγματικά από αυτούς.

Αυτό το σύστημα κωδικού δεν χρειάζεται να είναι υπερβολικά περίπλοκο. Η ιδέα είναι απλά να προσθέσετε ένα παράγοντα στα email που ένας χάκερ ή το AI δεν θα μπορούσε να γνωρίσει με βεβαιότητα εκ των προτέρων. Κάντε τη φράση κωδικού κάτι ασυνήθιστο, ώστε να είναι απίθανο να βρεθεί συχνά στα email εκπαίδευσης του AI.

Για παράδειγμα, ο κωδικός θα μπορούσε να είναι το όνομα μιας φανταστικής εγκατάστασης, όπως «Agloe, Νέα Υόρκη». Οι φανταστικές εγκαταστάσεις είναι απίθανο να εμφανιστούν συχνά στα email,既然 είναι φανταστικά μέρη που προστίθενται στα χάρτες για λόγους πνευματικών δικαιωμάτων.

Χρήση Ανίχνευσης Φισίνγκ AI

Οι χάκερ δεν είναι οι μόνοι που χρησιμοποιούν το AI για να καινοτομήσουν τη μεθοδολογία τους. Οι χρήστες και οι ειδικοί ασφαλείας μπορούν να χρησιμοποιήσουν τα μοντέλα AI για να ανιχνεύσουν το περιεχόμενο φισίνγκ, ανεξάρτητα από το αν το γράφει ένας άνθρωπος ή το AI.

Για παράδειγμα, οι dévelopτες μπορούν να χρησιμοποιήσουν την машинική μάθηση για να παρακολουθήσουν και να ανιχνεύσουν τα φυσικά μοτίβα επικοινωνίας των νομιμών εταίρων email. Αν το AI θα μπορούσε να μάθει γρήγορα τον μοναδικό τρόπο επικοινωνίας ενός ατόμου, θα μπορούσε να αναγνωρίσει τα ψευδή email που δεν ταιριάζουν. Αυτό ισχύει ανεξάρτητα από το αν το email γράφτηκε από άνθρωπο ή από το AI.

Μια από τις μεγαλύτερες αδυναμίες του φισίνγκ που βασίζεται στο AI είναι επίσης μια σημαντική αδυναμία. Οι χάκερ μπορούν να δημιουργήσουν αποτελεσματικά πειστικά ψευδή email με το AI, αλλά ο τρόπος επικοινωνίας αυτών των email δεν μπορεί να προσωποποιηθεί αποτελεσματικά. Ένας χάκερ συνήθως δεν έχει την τεχνική εμπειρία ή τους πόρους για να εκπαιδεύσει το AI να αναπαράγει με ακρίβεια τον τρόπο γραφής ενός συγκεκριμένου ατόμου. Τα μοντέλα ανίχνευσης φισίνγκ AI μπορούν να εκμεταλλευτούν αυτή την αδυναμία για να προστατεύσουν τους χρήστες.

Κατανόηση του Κινδύνου του Φισίνγκ που Βασίζεται στο AI

Το AI μπορεί να είναι ένα πολύτιμο εργαλείο για τους χάκερ στην δημιουργία email φισίνγκ. Ωστόσο, τα email φισίνγκ που παράγονται από το AI δεν είναι απαραίτητα πιο πειστικά από το περιεχόμενο φισίνγκ που δημιουργείται από ανθρώπους. Τα κύρια κόκκινα σημαδάκια του φισίνγκ — όπως οι επείγουσες κλήσεις σε δράση — παραμένουν σχετικά ανεξάρτητα από το ποιος ή τι δημιουργεί το email φισίνγκ. Οι χρήστες και οι ειδικοί ασφαλείας μπορούν να υιοθετήσουν καινοτόμες τεχνικές και τεχνολογίες για να προστατεύσουν τα δεδομένα τους από τις επιθέσεις φισίνγκ που βασίζονται στο AI.

Ο Zac Amos είναι ένας τεχνικός συγγραφέας που επικεντρώνεται στην τεχνητή νοημοσύνη. Είναι επίσης ο Συντάκτης Περιεχομένου στο ReHack, όπου μπορείτε να διαβάσετε περισσότερο από το έργο του.