Ηγέτες σκέψης
Η Αυξανόμενη Επιρροή του AI στις Εκλογικές Απάτες αυτή τη Σεζόν
Το 2022, οι κακόβουλοι ιοί που στοχεύουν τους εργαζόμενους στις εκλογές της Πενσυλβάνια αυξήθηκαν γύρω από τις πρωτοβάθμιες εκλογές στις 17 Μαΐου, αυξανόμενοι περισσότερο από 546% σε έξι μήνες. Σε συνδυασμό με το потенシャル για κακόβουλα μεγάλης κλίμακας γλωσσικά μοντέλα (LLMs) πάνω από τις παραδοσιακές επιθέσεις φισινγκ, υπάρχει υψηλός κίνδυνος ότι ο μέσος Αμερικάνος θα είναι ο στόχος μιας ακόμη πιο ρεαλιστικής απάτης αυτή τη σεζόν των εκλογών.
Οι κυβερνήσεις αρχίζουν να λαμβάνουν μέτρα, ιδιαίτερα既然 το AI ενσωματώνεται στη καθημερινή μας ζωή. Για παράδειγμα, η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ έλαunched ένα πρόγραμμα για την ενίσχυση της ασφάλειας των εκλογών – δείχνοντας μια αυξανόμενη ζήτηση από την κυβέρνηση και το κοινό να προστατεύσουν τους εαυτούς τους και τα δεδομένα τους από πιθανούς κακόβουλους αυτή τη σεζόν των εκλογών.
Και ακόμη πιο πρόσφατα, στη Διάσκεψη Ασφαλείας του Μονάχου του 2024, 20 εταιρείες τεχνολογίας και AI υπέγραψαν μια «Σύμφωνο Τεχνολογίας για την καταπολέμηση της παραπλανητικής χρήσης του AI στις εκλογές του 2024», το οποίο υπογραμμίζει τις οδηγίες για την προστασία των εκλογών και της εκλογικής διαδικασίας, συμπεριλαμβανομένης της πρόληψης, της προέλευσης, της ανίχνευσης, της προστασίας, της αξιολόγησης και της ευαισθητοποίησης του κοινού. Αποτελούμενο από μεγάλους τεχνολογικούς παίκτες, συμπεριλαμβανομένων της Microsoft (MSFT ), της Amazon (AMZN ) και της Google, αυτό σηματοδοτεί μια σημαντική μεταβολή στη βιομηχανία, που ακόμη και πέρα από τις πολιτικές συσχετίσεις, η ασφάλεια των δεδομένων είναι ένα θέμα που θα απασχολήσει τους πολίτες και τους κυβερνοειδικούς εμπειρογνώμονες καθ’ όλη τη διάρκεια της σεζόν των εκλογών. Επιπλέον, το γεννητικό AI θα επηρεάσει σημαντικά τον τρόπο με τον οποίο οι κακόβουλοι θα εκτελούν τις επιθέσεις τους, καθιστώντας ευκολότερο να δημιουργούν εξαιρετικά ρεαλιστικές απάτες.
Τύποι Εκλογικών Απατών
Ενώ η σεζόν των εκλογών δεν είναι η μόνη φορά που βλέπουμε αύξηση στις απάτες, όταν έρχεται η ώρα να ψηφίσουμε, είτε στις προκαταρκτικές είτε στις γενικές εκλογές, συνήθως βλέπουμε αύξηση σε διάφορες μεθόδους και τεχνικές. Κάθε μία από αυτές χρησιμοποιείται με το τυπικό στόχο της απόκτησης πρόσβασης σε ένα λογαριασμό ή οικονομικού κέρδους και οι συνέπειες της πτώσης σε αυτές μπορεί να έχουν σημαντικές συνέπειες. Στην πραγματικότητα, η απάτη με deepfake μόνη της έχει κοστίσει στις ΗΠΑ περισσότερα από 3,4 δισεκατομμύρια δολάρια σε ζημιές.
Ορισμένα παραδείγματα απατών που βλέπουμε κατά τη σεζόν των εκλογών περιλαμβάνουν:
- Φισινγκ: Το φισινγκ περιλαμβάνει τη χρήση ψευδών συνδέσμων, email και ιστοσελίδων για την απόκτηση πρόσβασης σε ευαίσθητες πληροφορίες καταναλωτών – συνήθως με την εγκατάσταση κακόβουλου λογισμικού στο σύστημα του στόχου. Αυτά τα δεδομένα χρησιμοποιούνται στη συνέχεια για την κλοπή άλλων ταυτοτήτων, την απόκτηση πρόσβασης σε πολύτιμα περιουσιακά στοιχεία και την υπερφόρτωση των θυρών με spam email. Κατά τη σεζόν των εκλογών, τα email φισινγκ μπορούν να μεταμφιεστούν ως email δωρεών, ώστε ο πολίτης να κάνει κλικ στον σύνδεσμο, νομίζοντας ότι δωρίζει σε einen υποψήφιο, αλλά στην πραγματικότητα παίζει στο σχήμα ενός κακόβουλου.
- Ρομποκαλείσεις, Προσποιήσεις, και AI-γεννημένες φωνητικές ή chatbots: Όπως φαίνεται στο Νιου Χάμπσαϊρ όταν μια ρομποκαλήση προσποιήθηκε τον Πρόεδρο Μπάιντεν, παρακινώντας τους πολίτες να μην ψηφίσουν, η σεζόν των εκλογών θα φέρει αύξηση στις προσποιήσεις των δημοσκοπικών ερευνών ή των πολιτικών υποψηφίων για να κερδίσουν ψευδώς την εμπιστοσύνη και να αποκτήσουν ευαίσθητες πληροφορίες.
- Deepfakes: Με την άνοδο του AI, τα deepfakes έχουν γίνει εξαιρετικά ρεαλιστικά σήμερα και μπορούν να χρησιμοποιηθούν για να προσποιηθούν έναν αφεντικό ή ακόμη και τον αγαπημένο σας διασημό. Τα deepfakes είναι βίντεο ή εικόνες που χρησιμοποιούν AI για να αντικαταστήσουν πρόσωπα ή να χειριστούν εκφράσεις προσώπου ή ομιλία. Πολλά από τα deepfakes που συναντάμε καθημερινά θα είναι στη μορφή βίντεο, με ένα ψευδόμενο κλιπ που απεικονίζει το άτομο να λέει ή να κάνει κάτι που μπορεί να μην έχει κάνει ποτέ. Αυτό αναμένεται να είναι ιδιαίτερα διαδεδομένο αυτή τη σεζόν των εκλογών, με τον κίνδυνο να δημιουργηθούν deepfakes για να προσποιηθούν υποψήφιους. Ακόμη και εκτός των ΗΠΑ, όπως στο Ηνωμένο Βασίλειο, υπάρχουν φόβοι ότι τα deepfakes θα μπορούσαν να χρησιμοποιηθούν για να ρίξουν τις εκλογές.
Η Επιρροή του AI στις Εκλογές
Πάνω από αυτές τις απάτες, οι αλγόριθμοι του AI χρησιμοποιούνται για να δημιουργήσουν πιο πειστικές και ελκυστικές ψευδείς μηνύματα, email και αναρτήσεις στα κοινωνικά μέσα για να εξαπατήσουν τους χρήστες και να τους κάνουν να παραδώσουν ευαίσθητες πληροφορίες.
Η Microsoft και η OpenAI δημοσίευσαν μια αναφορά απειλής, «Πλοηγώντας στις Κυβερνοαπειλές και Ενισχύοντας τις Αμυντικές μας», που σημείωνε ότι πέντε απειλητικοί παράγοντες από τη Ρωσία, τη Βόρεια Κορέα, το Ιράν και την Κίνα έχουν ήδη χρησιμοποιήσει το GenAI για νέους και καινοτόμους τρόπους για την ενίσχυση των επιχειρήσεών τους εναντίον μαλακών στόχων.
Απάτες όπως τα chatbots, η κλωνοποίηση φωνής και άλλα λαμβάνονται ένα βήμα παραπέρα με το AI ως εργαλείο για τη διάδοση ψευδών πληροφοριών, την ανάπτυξη κακόβουλου λογισμικού και την προσποίηση ατόμων. Τα εργαλεία κλωνοποίησης φωνής μπορούν να δημιουργήσουν近乎-περφектες αναπαραγωγές της φωνής ή του προσώπου ενός εκλογικού προσώπου, για παράδειγμα. Το AI θα μπορούσε επίσης να χρησιμοποιηθεί για να πλημμυρίσει τα κέντρα κλήσεων με ψευδείς κλήσεις ψηφοφόρων, υπερφορτώνοντας τους με ψευδείς πληροφορίες.
Σε υψηλή επιφυλακή θα είναι τα κοινωνικά μέσα, καθώς είναι το κύριο όχημα για τις εκστρατείες αυτή τη σεζόν των εκλογών. Οι ψηφοφόροι θα μοιράζονται αν έχουν ψηφίσει και μπορεί να δείξουν ακόμη και την υποστήριξή τους για τον αγαπημένο τους υποψήφιο στις σελίδες τους. Ωστόσο, αυτή τη χρονιά υπάρχει ένας νέος κίνδυνος, καθώς βλέπουμε μια νέα αύξηση στις απάτες φισινγκ του AI (συμπεριλαμβανομένων των smishing και vishing).
Σκεφτείτε αν κάποιος δημοσίευσε στη σελίδα του στα κοινωνικά μέσα υποστήριξη για έναν συγκεκριμένο υποψήφιο. Λίγα λεπτά αργότερα, λαμβάνει ένα email που φαίνεται να είναι από τον διευθυντή της εκστρατείας, ευχαριστώντας τον για την υποστήριξή του. Αυτός ο πιθανός θύμα θα μπορούσε να αλληλεπιδράσει με αυτό το email, κάνωντας κλικ στον σύνδεσμο, ανοίγοντας τον σε κλοπή πιστοποιητικών, οικονομικές απώλειες ή εγκατάσταση κακόβουλου λογισμικού. Λόγω της ικανότητας του AI να παρακολουθεί, να δημιουργεί και να παραδίδει στοχευμένες εκστρατείες φισινγκ σε近乎-πραγματικό χρόνο, φαινομενικά αθώες αναρτήσεις στα κοινωνικά μέσα ανοίγουν τους χρήστες σε ένα νέο επίπεδο ρεαλιστικών схемών φισινγκ.
Παραμένοντας Ευαισθητοί αυτή τη Σεζόν των Εκλογών
Επιθέσεις όπως το φισινγκ θα συνεχίσουν να είναι ένας κοινός τρόπος για τους κακόβουλους να δημιουργήσουν ρεαλιστικές απάτες που μπορούν να περάσουν ακόμη και από τους πιο γνώστες, και στην εποχή του γεννητικού AI, η πιθανή επιρροή αυτών έχει μόνο επιταχύνει για να δώσει στους κακόβουλους γρηγορότερη πρόσβαση σε ευαίσθητες πληροφορίες.
Ενώ οι επιχειρήσεις αναπτύσσουν τεχνολογία για την προστασία των δεδομένων και των εργαζομένων τους, οι καταναλωτές πρέπει επίσης να είναι ενήμεροι για τις τεχνικές για να αναγνωρίσουν και να αποφύγουν τις απάτες. Ορισμένες από αυτές περιλαμβάνουν:
- Να προσέχουν τυχαίους ή λανθασμένα γραμμένους συνδέσμους ή θέματα email
- Να μην κάνουν κλικ σε σύνδεσμο από άγνωστο αποστολέα
- Να χρησιμοποιούν διπλή αυθεντικοποίηση ή βιομετρική αυθεντικοποίηση όπου είναι δυνατό
- Να κάνουν τις σελίδες στα κοινωνικά μέσα ιδιωτικές
- Να αναφέρουν κακόβουλη δραστηριότητα
- Να ενημερώνουν άλλους συναδέλφους ή μέλη της οικογένειας
- Να ψάχνουν για μια ιστοσελίδα .gov για να επιβεβαιώσουν την αυθεντικότητα ενός υποψηφίου για τις εκλογές
- Εάν έχουν τμήμα IT στη δουλειά τους, μπορούν επίσης να ζητήσουν:
- Δίκτυα Zero Trust
- Αυθεντικοποίηση δύο παραγόντων ανθεκτική στο φισινγκ
- Εργαλεία ασφαλείας email (DMARC, DKIM, SPF)
- Μέθοδοι για την ψηφιακή υπογραφή περιεχομένου (ή άλλον τρόπο για κρυπτογραφική επαλήθευση των επικοινωνιών σας)
Αν και η σεζόν των εκλογών είναι μια εποχή να είμαστε σε υψηλή επιφυλακή, οι επιθέσεις μπορούν να συμβούν οποιαδήποτε στιγμή, οπότε είναι σημαντικό να διασφαλίσουμε ότι οι βάσεις της κυβερνοασφάλειας μας είναι ισχυρές και αξιόπιστες καθ’ όλη τη διάρκεια του έτους.












