An ninh mạng

Trí tuệ nhân tạo trong Phishing: Ai là người được lợi hơn, kẻ tấn công hay người phòng thủ?

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Khi tội phạm mạng tăng trưởng, ngành công nghiệp an ninh mạng đã phải áp dụng công nghệ tiên tiến để theo kịp. Trí tuệ nhân tạo (AI) đã nhanh chóng trở thành một trong những công cụ hữu ích nhất trong việc ngăn chặn các cuộc tấn công mạng, nhưng kẻ tấn công cũng có thể sử dụng nó.

Phishing là loại tội phạm mạng phổ biến nhất hiện nay. Khi nhiều công ty trở nên nhận thức được mối đe dọa ngày càng tăng này, nhiều công ty đã triển khai các công cụ AI để ngăn chặn nó. Tuy nhiên, kẻ tấn công cũng đang tăng cường sử dụng AI trong phishing. Dưới đây là một cái nhìn gần hơn về cách cả hai bên sử dụng công nghệ này và ai là người được lợi hơn.

Trí tuệ nhân tạo giúp chống lại Phishing như thế nào

Các cuộc tấn công phishing lợi dụng sự tò mò và sợ hãi tự nhiên của con người. Vì kỹ thuật xã hội này rất hiệu quả, một trong những cách tốt nhất để bảo vệ chống lại nó là đảm bảo bạn không nhìn thấy nó từ đầu. Đó là nơi trí tuệ nhân tạo phát huy tác dụng.

Các công cụ chống phishing AI thường có dạng bộ lọc email tiên tiến. Các chương trình này quét các tin nhắn đến của bạn để tìm kiếm dấu hiệu của các cuộc tấn công phishing và tự động gửi các email đáng ngờ đến thư mục rác của bạn. Một số giải pháp mới hơn có thể phát hiện email phishing với độ chính xác 99,9% bằng cách tạo ra các phiên bản khác nhau của các tin nhắn giả mạo dựa trên các ví dụ thực tế để tự đào tạo.

Khi các nhà nghiên cứu an ninh mạng phát hiện ra nhiều email phishing hơn, họ có thể cung cấp cho các mô hình này nhiều dữ liệu hơn, làm cho chúng trở nên chính xác hơn. Khả năng học tập liên tục của AI cũng giúp tinh chỉnh các mô hình để giảm thiểu các cảnh báo sai.

Trí tuệ nhân tạo cũng có thể giúp ngăn chặn các cuộc tấn công phishing khi bạn nhấp vào một liên kết độc hại. Phần mềm giám sát tự động có thể thiết lập một tiêu chuẩn về hành vi bình thường để phát hiện các bất thường sẽ có khả năng cao khi ai đó khác sử dụng tài khoản của bạn. Họ có thể khóa tài khoản và cảnh báo các đội an ninh trước khi kẻ xâm nhập gây ra quá nhiều thiệt hại.

Kẻ tấn công sử dụng Trí tuệ nhân tạo trong Phishing như thế nào

Tiềm năng của trí tuệ nhân tạo trong việc ngăn chặn các cuộc tấn công phishing là ấn tượng, nhưng nó cũng là một công cụ mạnh mẽ để tạo ra email phishing. Khi trí tuệ nhân tạo tạo ra như ChatGPT trở nên dễ tiếp cận hơn, nó đang làm cho các cuộc tấn công phishing trở nên hiệu quả hơn.

Spearphishing – sử dụng chi tiết cá nhân để tạo ra các tin nhắn cụ thể cho người dùng – là một trong những loại phishing hiệu quả nhất. Một email có tất cả thông tin cá nhân của bạn sẽ tự nhiên trở nên thuyết phục hơn. Tuy nhiên, những tin nhắn này truyền thống đã khó và tốn thời gian để tạo ra, đặc biệt là trên quy mô lớn. Đó không còn là vấn đề nữa với trí tuệ nhân tạo tạo ra.

Trí tuệ nhân tạo có thể tạo ra một lượng lớn các tin nhắn phishing được tùy chỉnh trong một phần nhỏ của thời gian mà một con người có thể làm. Nó cũng tốt hơn con người trong việc viết các tin nhắn giả mạo. Trong một nghiên cứu năm 2021, email phishing được tạo ra bởi trí tuệ nhân tạo có tỷ lệ nhấp chuột cao hơn so với những email được viết bởi con người – và đó là trước khi ChatGPT được phát hành.

Giống như các nhà tiếp thị sử dụng trí tuệ nhân tạo để tùy chỉnh các chiến dịch tiếp cận khách hàng, kẻ tấn công có thể sử dụng nó để tạo ra các tin nhắn phishing hiệu quả và cụ thể cho người dùng. Khi trí tuệ nhân tạo tạo ra cải thiện, những tin nhắn giả mạo này sẽ chỉ trở nên thuyết phục hơn.

Kẻ tấn công vẫn dẫn đầu nhờ vào điểm yếu của con người

Với cả kẻ tấn công và người phòng thủ đều tận dụng trí tuệ nhân tạo, bên nào đã thấy được lợi ích nổi bật nhất? Nếu bạn nhìn vào các xu hướng tội phạm mạng gần đây, bạn sẽ thấy kẻ tấn công đã thịnh hành mặc dù có các biện pháp bảo vệ tinh vi hơn.

Các cuộc tấn công email doanh nghiệp tăng 81% trong nửa cuối năm 2022 và nhân viên đã mở 28% trong số các tin nhắn này. Đó là một phần của sự tăng trưởng dài hạn 175% trong hai năm qua, cho thấy phishing đang phát triển nhanh hơn bao giờ hết. Những cuộc tấn công này rất hiệu quả, đánh cắp 17.700 đô la mỗi phút, điều này có lẽ là lý do tại sao chúng đứng sau 91% các cuộc tấn công mạng.

Tại sao phishing lại tăng trưởng như vậy mặc dù trí tuệ nhân tạo cải thiện các biện pháp bảo vệ chống lại nó? Nó có thể đến từ yếu tố con người. Nhân viên phải thực sự sử dụng các công cụ này để chúng có hiệu quả. Ngoài ra, người lao động có thể tham gia vào các hoạt động không an toàn khác khiến họ dễ bị tấn công phishing, như đăng nhập vào tài khoản công việc trên các thiết bị cá nhân không được phép và không được bảo vệ.

Cuộc khảo sát trước đó cũng cho thấy nhân viên chỉ báo cáo 2,1% các cuộc tấn công. Sự thiếu giao tiếp này có thể làm cho việc xác định nơi và cách các biện pháp bảo vệ cần được cải thiện trở nên khó khăn.

Làm thế nào để bảo vệ chống lại các cuộc tấn công phishing gia tăng

Đưa ra xu hướng đáng lo ngại này, các doanh nghiệp và người dùng cá nhân nên thực hiện các bước để giữ an toàn. Triển khai các công cụ chống phishing AI là một khởi đầu tốt, nhưng nó không thể là biện pháp duy nhất. Chỉ 7% các đội an ninh không sử dụng hoặc không có kế hoạch sử dụng AI, nhưng sự thống trị của phishing vẫn tiếp tục, do đó, các công ty phải giải quyết yếu tố con người.

Vì con người là điểm yếu nhất trong các cuộc tấn công phishing, họ nên là trọng tâm của các biện pháp giảm thiểu. Các tổ chức nên làm cho các thực hành bảo mật tốt hơn trở thành một phần quan trọng của quá trình đào tạo nhân viên và đào tạo liên tục. Những chương trình này nên bao gồm cách nhận biết các cuộc tấn công phishing, tại sao nó lại là một vấn đề và các cuộc mô phỏng để kiểm tra khả năng ghi nhớ của họ sau khi đào tạo.

Sử dụng các công cụ quản lý danh tính và truy cập mạnh mẽ hơn cũng quan trọng, vì chúng giúp ngăn chặn các vi phạm thành công sau khi chúng xâm nhập vào tài khoản. Ngay cả những nhân viên có kinh nghiệm cũng có thể mắc sai lầm, vì vậy bạn nên có khả năng phát hiện và ngăn chặn các tài khoản bị xâm nhập trước khi chúng gây ra thiệt hại lớn.

Trí tuệ nhân tạo là một công cụ mạnh mẽ cho cả tốt và xấu

Trí tuệ nhân tạo là một trong những công nghệ gây gián đoạn nhất trong lịch sử gần đây. Việc đó có tốt hay xấu phụ thuộc vào cách sử dụng.

Điều quan trọng là phải nhận ra rằng trí tuệ nhân tạo có thể giúp kẻ tấn công mạng vừa như cybersecurity chuyên gia. Khi các tổ chức nhận ra những rủi ro này, họ có thể thực hiện các bước hiệu quả hơn để giải quyết các cuộc tấn công phishing gia tăng.

Zac Amos là một nhà viết về công nghệ tập trung vào trí tuệ nhân tạo. Ông cũng là Biên tập viên Đặc sắc tại ReHack, nơi bạn có thể đọc thêm về công việc của ông.