Шахраї вдосконалюють свої атаки за допомогою ШІ — звіт Google

Шахраї вдосконалюють свої атаки за допомогою ШІ — звіт Google

Google у новому звіті Google Threat Intelligence Group (GTIG) повідомила, що зловмисники дедалі активніше застосовують інструменти штучного інтелекту для вдосконалення атак.

За даними компанії, ШІ використовують для збору інформації, створення переконливих фішингових повідомлень і розробки шкідливого програмного забезпечення. Інструменти дають змогу швидше тестувати сценарії, адаптувати тексти під конкретну авдиторію та коригувати тактику після виявлення.

Google зазначає, що не зафіксувала прямих атак на передові генеративні моделі з боку APT-груп, однак спостерігає зростання так званих model extraction або distillation-атак — спроб відтворити чужу модель і отримати доступ до її напрацювань.

У звіті також згадуються державні угруповання з КНДР, Ірану, Китаю та росії, які застосовували великі мовні моделі для технічних досліджень, підготовки фішингових кампаній і вибору цілей.

За спостереженнями GTIG, зловмисники автоматизують розвідку та підготовку фішингових листів, використовують ШІ для пришвидшення створення шкідливого програмного забезпечення, інтегрують API генеративних моделей для написання коду та розгортають підпільні сервіси, що працюють через зламані комерційні API.

Google підкреслює, що ШІ поки не змінює ландшафт загроз кардинально, але значно підвищує швидкість і масштаб атак. Компанія радить бізнесу уважніше ставитися до кібербезпеки та захисту власних моделей.

Джерело: Social Media Today

Гнатюк Дмитро
Гнатюк Дмитро
• News Editor
Inweb
Працюю з текстами так, щоб складне ставало простим і зрозумілим. Швидко знаходжу потрібну інформацію, аналізую та перетворюю її на змістовний контент. Люблю структуру й чіткість, але залишаю місце для експериментів. Цікавлюся музикою, технологіями та культурою, шукаю способи подати їх так, щоб зачепити читача.
Більше цікавого