Skip to content
Capital.com – Ticker Tape Widget

Zobraziť viac...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Menu

Umelá inteligencia vyrába cielené podvody vo veľkom. Netreba však podliehať panike, odporúčajú odborníci

V minulosti si príprava presvedčivého cieleného phishingu vyžadovala čas. Útočník musel o obeti vyhľadať informácie, porozumieť jej pracovnému prostrediu a napísať správu bez nápadných chýb. Umelá inteligencia (AI) túto prácu výrazne zrýchľuje. Uniknutú e-mailovú adresu dokáže prepojiť s verejnými informáciami zo sociálnych sietí, firemných alebo školských webov a ďalších zdrojov. Jazykový model potom v priebehu […]
Menej ako 1 min. min.

V minulosti si príprava presvedčivého cieleného phishingu vyžadovala čas. Útočník musel o obeti vyhľadať informácie, porozumieť jej pracovnému prostrediu a napísať správu bez nápadných chýb. Umelá inteligencia (AI) túto prácu výrazne zrýchľuje.

Uniknutú e-mailovú adresu dokáže prepojiť s verejnými informáciami zo sociálnych sietí, firemných alebo školských webov a ďalších zdrojov. Jazykový model potom v priebehu sekúnd pripraví personalizovaný e-mail v správnom jazyku, štýle aj tóne. Uviedla to Mária Krahulecová, spoluzakladateľka konferencie venujúcej sa kybernetickej bezpečnosti Qubit Conference.

Riziko navyše nespočíva iba v jednej databáze. Školský e-mail z jedného incidentu možno spojiť s telefónnym číslom z iného úniku, pracovnou históriou zo sociálnej siete a verejnými príspevkami používateľa. Výsledkom je podrobný profil vhodný na phishing, telefonický podvod, klonovanie hlasu alebo vytvorenie deepfake videa.

image

Zamestnanci AI firiem varujú: Vývoj umelej inteligencie sa zrýchľuje závratným tempom, treba prijať opatrenia

Jednoduchý pokus o tzv. spear phishing spočíva v tom, že sa útočník vydáva za generálneho riaditeľa spoločnosti a žiada adresáta, aby mu poslal svoje číslo a pokračoval v komunikácii cez WhatsApp. Aj primitívne spracovaná správa môže uspieť, pokiaľ prichádza v správnom čase a využíva meno človeka, ktorému obeť dôveruje.

„Aj údaje, ktoré sa môžu na prvý pohľad javiť ako menej citlivé, môžu mať vysokú hodnotu, najmä ak sa skombinujú s informáciami z iných zdrojov. Organizácie preto musia chrániť nielen svoje systémy, ale zároveň pripraviť ľudí na možnosť, že útočník môže presvedčivo napodobniť kolegu, učiteľa, manažéra alebo dôveryhodnú inštitúciu,“ zdôraznila Krahulecová.

Odborníci z Qubit Conference odporúčajú nepodľahnúť panike, ale ani nepovažovať kybernetický incident za bezvýznamný.

image

Keď umelá inteligencia prestane byť zlatou baňou a stane sa biznisom

Obozretnosť je potrebná najmä pri nečakaných správach, ktoré vytvárajú časový tlak, žiadajú presun komunikácie na inú platformu, zaslanie telefónneho čísla, otvorenie prílohy alebo prihlásenie cez odkaz. Podozrivú požiadavku je vhodné overiť druhým komunikačným kanálom.

„V konečnom dôsledku zostávajú ľudia jednou z najdôležitejších obranných línií – a zároveň sú stále veľmi zraniteľní. Práve preto je nevyhnutné neustále zvyšovať povedomie o kybernetickej bezpečnosti a vzdelávať ľudí v tejto oblasti,“ uzatvorila Krahulecová.

Podporte SIA NEWS!

Ďakujeme za každú vašu podporu.

Zadajte platnú sumu.
Ďakujeme za vašu podporu.
Vašu platbu nebolo možné spracovať.

Kategórie