5 cyberzagrożeń generowanych przez ChatGPT
ChatGPT od dnia premiery wzbudzał, jak się okazuje, uzasadnione obawy co do jego potencjału w zakresie zwiększania złożoności cyberzagrożeń.
Co cyberprzestępcy mogą osiągnąć z ChatGPT?
- Phishing. Atakujący przy wykorzystaniu Large Language Model (LLM) są w stanie odejść od uniwersalnych formatów i zautomatyzować tworzenie unikalnych e-maili phishingowych lub spoofingowych. Wiadomości takie będą wyróżniały się znacznie lepszą gramatyką i naturalnością. Oznacza to, że ataki phishingowe przeprowadzane przy użyciu AI będą znacznie bardziej wiarygodne, utrudniając odbiorcom ich wykrycie.
- Kradzież tożsamości. Platforma może ułatwić podszywanie się pod zaufane instytucje. Jest tak dlatego, ponieważ silnik ChatuGPT umożliwia uczenie się i naśladowanie stylu pisarskiego i dyskursu danej organizacji czy osoby. Odpowiednio spreparowane wiadomości mogą być używane w mediach społecznościowych, SMS-ach lub za pośrednictwem wiadomości e-mail. Celem takich działań oczywiście będzie uzyskanie prywatnych i finansowych informacji ofiar.
- Ataki socjotechniczne. Eksperci przewidują, że bardzo popularne staną się ataki socjotechniczne wykorzystujące model AI do tworzenia fałszywych profili w mediach społecznościowych. Realistycznie wyglądające profile z powodzeniem będą nakłaniać ofiary do klikania złośliwych linków, czy przekazywania wrażliwych informacji.
- Tworzenie złośliwych botów. OpenAI od jakiegoś czasu udostępnia interfejsy API ChatuGPT. Dzięki jego otwarciu na implementacje w zewnętrznym oprogramowaniu możemy spodziewać się prawdziwego wysypu chatbotów. Niestety niektóre z nich mogą być złośliwe i być wykorzystywane do oszustw, rozprzestrzeniania spamu lub przeprowadzania ataków phishingowych.
- Złośliwe oprogramowanie. Model jest bardzo pomocny przy wykonywaniu zadań, które wymagają umiejętności programowania na wysokim poziomie. Umożliwia on przestępcom nieposiadającym wystarczających umiejętności technicznych tworzenie złośliwego oprogramowania. Więcej o generowaniu malware przy pomocy sztucznej inteligencji pisaliśmy tutaj.
Zaawansowane zagrożenia wymagają zaawansowanych rozwiązań
Podsumowanie
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
Nowość
Barracuda Web Application Firewall
Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.
ESET Mobile Threat Defense
Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.