An ninh mạng
Liệu AI Có Thể Viết Email Phishing Thuyết Phục Hơn Con Người?

Xử lý ngôn ngữ tự nhiên và khả năng dịch tiên tiến khiến AI tạo sinh trở thành một công cụ vô giá cho những kẻ tấn công. Email phishing được tạo bởi AI có thể không nguy hiểm hơn nội dung gian lận được tạo bởi con người. Người dùng và chuyên gia bảo mật nên biết những gì về vai trò của AI trong phishing và các cuộc tấn công mạng?
Làm Thế Nào AI Viết Email Phishing
Nội dung phishing được báo cáo tăng 61% từ 2021 đến 2022. Từ các URL độc hại đến email gian lận, phishing đang trở nên phổ biến hơn mỗi năm. AI là công cụ mới nhất mà những kẻ tấn công đang sử dụng để phát triển các chiến dịch phishing.
Sự sẵn có của các nền tảng AI-as-a-Service như ChatGPT làm cho việc tạo nội dung dễ dàng hơn bao giờ hết. Một kẻ tấn công có thể hiển thị cho một mô hình ngôn ngữ lớn AI hàng nghìn ví dụ về email hợp pháp, sau đó yêu cầu nó tạo ra email gốc dựa trên những ví dụ đó. Xử lý ngôn ngữ tự nhiên (NLP) cho phép AI hiểu và tái tạo nội dung viết thực tế — một công cụ hoàn hảo trong các cuộc tấn công phishing.
Ideally, AI tạo ra một email gốc giống như một email được viết bởi con người. Kẻ tấn công có thể yêu cầu nó tùy chỉnh thông điệp để bao gồm các chi tiết về một công ty, người hoặc địa điểm cụ thể. AI thậm chí có thể dịch thông điệp sang một ngôn ngữ khác. Những kẻ tấn công có thể tạo ra email phishing hoàn toàn gốc và được cá nhân hóa chỉ trong vài khoảnh khắc, cho phép họ chuyển hướng khỏi việc tái sử dụng một email độc hại duy nhất giữa nhiều mục tiêu.
Liệu Email Phishing Tạo Bởi AI Có Hiệu Quả?
Các khả năng của phishing được hỗ trợ bởi AI có thể nghe có vẻ đáng sợ, nhưng liệu chúng có nguy hiểm hơn nội dung gian lận được tạo bởi con người? Ưu điểm của email phishing được tạo bởi AI chủ yếu nằm ở việc cải thiện quy trình làm việc cho những kẻ tấn công.
Các nghiên cứu ban đầu đã chỉ ra rằng email phishing được tạo bởi AI có hiệu quả tương đương với email phishing được tạo bởi con người. Những kẻ tấn công cũng bị giới hạn trong việc tiếp cận các nền tảng AI-as-a-Service. Hầu hết các nhà phát triển lớn — bao gồm OpenAI — đã có các biện pháp bảo vệ để ngăn chặn việc sử dụng mô hình AI bất hợp pháp.
Ưu điểm chính của AI đối với những kẻ tấn công phishing là hiệu quả và ngôn ngữ. Sử dụng AI để tạo email gian lận nhanh hơn so với việc viết chúng thủ công, cho phép những kẻ tấn công tạo ra nhiều loại email phishing hơn. Ngoài ra, họ có thể nhắm vào các nạn nhân ở bất kỳ nơi nào trên thế giới, nhờ vào các công cụ dịch AI dễ tiếp cận với khả năng NLP.
Vì vậy, email phishing được tạo bởi AI làm tăng nguy cơ của các cuộc tấn công phishing nhưng có thể không nhất thiết phải thuyết phục hơn nội dung gian lận được tạo bởi con người.
Làm Thế Nào Để Phòng Ngừa Phishing Tạo Bởi AI
AI là một công cụ hữu ích cho những kẻ tấn công, nhưng nó không phải là không thể bị đánh bại. Công nghệ bảo mật và người dùng cũng có thể cải thiện các chiến lược phòng thủ khi các cuộc tấn công phishing trở nên thông minh hơn. Người dùng nên bắt đầu bằng cách cập nhật thông tin về các tín hiệu cảnh báo của nội dung phishing, vì những tín hiệu này sẽ vẫn còn相关 ngay cả với email được tạo bởi AI.
Mặc dù việc phát hiện email phishing có thể trở nên khó khăn hơn khi nhìn thoáng qua, nhưng các biện pháp bảo mật nhất định có thể giảm thiểu hoặc loại bỏ khả năng gây hại của phishing. Ngoài ra, các công nghệ phát hiện mới có thể bắt được cả email độc hại được viết bởi con người và AI.
Chuyển Sang Lưu Trữ Đám Mây
Chuyển sang lưu trữ đám mây là một cách tuyệt vời để giảm thiểu nguy cơ của email phishing và các cuộc tấn công mạng. Bản chất bị cô lập của lưu trữ dữ liệu truyền thống làm cho nó dễ bị khai thác bởi những kẻ tấn công. Tất cả những gì một kẻ tấn công cần làm là kiểm soát một ổ cứng hoặc máy chủ, và họ có thể giữ tất cả dữ liệu của ai đó làm con tin.
Lưu trữ đám mây tránh được nguy cơ này. Vì dữ liệu không bị gắn với một thiết bị cụ thể, nên rất khó cho những kẻ tấn công xóa hoặc làm hỏng bất kỳ thông tin nào. Bảo mật dựa trên đám mây cũng có thể cải thiện khả năng chống lại các cuộc tấn công.
Ví dụ, người dùng có thể thực hiện các cuộc quét lỗ hổng tự động để tìm kiếm các điểm yếu trong bảo mật đám mây của họ. Điều này rất hữu ích cho việc ngăn chặn những kẻ tấn công sử dụng các cửa hậu hoặc thông tin đăng nhập bị đánh cắp để truy cập dữ liệu trong đám mây. Thậm chí nếu họ làm được, nó sẽ rất khó cho họ kiểm soát hoàn toàn dữ liệu vì lưu trữ đám mây rất phân tán.
Tạo Hệ Thống Xác Minh DIY
Một giải pháp DIY để giúp ngăn chặn các thông điệp phishing là thiết lập một hệ thống mã giữa những người liên lạc được信任. Điều này có thể bao gồm những người như gia đình, bạn bè và đồng nghiệp. Mỗi khi những người trong nhóm gửi email cho nhau, họ có thể viết một cụm từ mã cụ thể để xác minh rằng thông điệp thực sự đến từ họ.
Hệ thống mã này không cần phải quá phức tạp. Ý tưởng đơn giản là thêm một yếu tố vào email mà một kẻ tấn công hoặc AI không thể biết trước được. Hãy làm cho cụm từ mã trở nên không bình thường để nó không có khả năng được tìm thấy thường xuyên trong các email đào tạo của AI.
Ví dụ, mã có thể là tên của một khu định cư ảo, như “Agloe, New York”. Các khu định cư ảo không có khả năng xuất hiện thường xuyên trong email vì chúng là những địa điểm hư cấu chỉ được thêm vào bản đồ vì mục đích bản quyền.
Sử Dụng Phát Hiện Phishing Bằng AI
Những kẻ tấn công không phải là những người duy nhất sử dụng AI để đổi mới phương pháp của họ. Người dùng và chuyên gia bảo mật cũng có thể tận dụng các mô hình AI để phát hiện nội dung phishing, bất kể nó được viết bởi con người hay AI.
Ví dụ, các nhà phát triển có thể sử dụng học máy để theo dõi và phân tích các mẫu giao tiếp tự nhiên của những người liên lạc email hợp pháp. Nếu AI có thể nhanh chóng học phong cách giao tiếp độc đáo của một cá nhân, nó có thể nhận ra các email giả mạo không khớp. Điều này áp dụng bất kể email được viết bởi con người hay AI.
Một trong những điểm mạnh lớn nhất của phishing được hỗ trợ bởi AI cũng là một điểm yếu lớn. Những kẻ tấn công có thể tạo ra email giả mạo thuyết phục với AI, nhưng phong cách giao tiếp của những email đó không thể được cá nhân hóa một cách hiệu quả. Một kẻ tấn công thường không có chuyên môn kỹ thuật hoặc tài nguyên để đào tạo AI sao chép chính xác phong cách viết của một người cụ thể. Các mô hình phát hiện phishing bằng AI có thể tận dụng điểm yếu này để bảo vệ người dùng.
Hiểu Rủi Ro Của Phishing Được Hỗ Trợ Bởi AI
AI có thể là một công cụ quý giá cho những kẻ tấn công khi tạo ra email phishing. Tuy nhiên, email được tạo bởi AI không nhất thiết phải thuyết phục hơn nội dung gian lận được tạo bởi con người. Các tín hiệu cảnh báo chính của phishing — như các cuộc gọi hành động khẩn cấp — vẫn còn相关 bất kể ai hoặc cái gì đang tạo ra email phishing. Người dùng và chuyên gia bảo mật có thể áp dụng các kỹ thuật và công nghệ sáng tạo để bảo vệ dữ liệu của họ khỏi các chiến dịch phishing được hỗ trợ bởi AI.












