Πολλοί λάτρεις της τεχνολογίας περιμένουν τις δυνατότητες που μπορεί να προσφέρει η τεχνητή νοημοσύνη στην καθημερινότητά τους, αλλά οι εγκληματίες του κυβερνοχώρου αναζητούν επίσης αυτή την τεχνολογία για να τους βοηθήσει στα κατορθώματά τους και να στοχεύσουν περισσότερα θύματα. Η τεχνητή νοημοσύνη είναι ένα συναρπαστικό πεδίο, αλλά μπορεί επίσης να μας προκαλέσει άγχος. Ποιοι είναι λοιπόν οι τρόποι με τους οποίους η τεχνητή νοημοσύνη μπορεί να βοηθήσει τους εγκληματίες του κυβερνοχώρου να πραγματοποιήσουν τα σχέδιά τους; Επαληθεύω Τι είναι οι εχθρικές επιθέσεις εναντίον μοντέλων AI και πώς μπορείτε να τις σταματήσετε;

Γρήγοροι σύνδεσμοι
1. Γράψτε κακόβουλο λογισμικό
Η τεχνητή νοημοσύνη είναι ένας προηγμένος τύπος τεχνολογίας, επομένως μπορεί να μην αποτελεί έκπληξη για κάποιους ότι μπορεί να χρησιμοποιηθεί για τη σύνταξη διαφόρων κακόβουλων προγραμμάτων. Το κακόβουλο λογισμικό είναι ένας όρος που χρησιμοποιείται για το hacking και μπορεί να εμφανιστεί σε πολλές μορφές. Αλλά για να χρησιμοποιήσετε κακόβουλο λογισμικό, πρέπει πρώτα να γραφτεί.
Δεν έχουν όλοι οι κυβερνοεγκληματίες έμπειροι στον προγραμματισμό, ενώ άλλοι απλά δεν θέλουν να αφιερώσουν χρόνο για να γράψουν νέο λογισμικό. Εδώ μπορεί να είναι χρήσιμη η τεχνητή νοημοσύνη.
Στις αρχές του 2023, σημειώθηκε ότι το ChatGPT θα μπορούσε να χρησιμοποιηθεί για την εγγραφή κακόβουλου λογισμικού για παράνομες επιθέσεις. Το εξαιρετικά δημοφιλές ChatGPT τροφοδοτείται από το OpenAI μέσω της υποδομής AI του. Ένα chatbot μπορεί να κάνει πολλά χρήσιμα πράγματα, αλλά το εκμεταλλεύονται και παράνομα άτομα.
Σε μια συγκεκριμένη περίπτωση, ένας χρήστης δημοσίευσε σε ένα φόρουμ hacking ισχυριζόμενος ότι έχει γράψει κακόβουλο λογισμικό που βασίζεται σε Python χρησιμοποιώντας ChatGPT.
Το ChatGPT μπορεί να αυτοματοποιήσει αποτελεσματικά τη διαδικασία εγγραφής κακόβουλου λογισμικού. Αυτό ανοίγει την πόρτα για αρχάριους κυβερνοεγκληματίες που δεν έχουν μεγάλη τεχνική εμπειρία.
Το ChatGPT (ή τουλάχιστον η πιο πρόσφατη έκδοσή του) μπορεί να γράψει βασικό κακόβουλο λογισμικό και μερικές φορές κάποια λανθασμένα αποσπάσματα κώδικα, αντί για σύνθετο κώδικα που αποτελεί πραγματικές, σοβαρές απειλές. Ωστόσο, αυτό δεν σημαίνει ότι το AI δεν μπορεί να χρησιμοποιηθεί για την εγγραφή κακόβουλου λογισμικού. Δεδομένου ότι τα τρέχοντα chatbots AI μπορούν να δημιουργήσουν βασικό κακόβουλο λογισμικό, μπορεί να μην αργήσει πολύ να δούμε πιο κακόβουλο λογισμικό να αναδύεται από συστήματα AI. Επαληθεύω Θα μετατραπεί το ChatGPT σε απειλή για την ασφάλεια στον κυβερνοχώρο; Να τι πρέπει να προσέξετε.
2. Σπάσιμο κωδικών πρόσβασης
Οι κωδικοί πρόσβασης είναι συχνά μόνο μια γραμμή πληροφοριών για την προστασία των λογαριασμών και των συσκευών μας. Επομένως, δεν προκαλεί έκπληξη το γεγονός ότι πολλοί εγκληματίες του κυβερνοχώρου προσπαθούν να σπάσουν κωδικούς πρόσβασης για να αποκτήσουν πρόσβαση στα προσωπικά μας δεδομένα.
Η παραβίαση κωδικών πρόσβασης είναι ήδη συνηθισμένη στο έγκλημα στον κυβερνοχώρο και υπάρχουν αρκετές τεχνικές που μπορεί να χρησιμοποιήσει ένας κακόβουλος παράγοντας για να αποκαλύψει τον κωδικό πρόσβασης ενός στόχου. Οι διαφορετικές τεχνολογίες έχουν διαφορετικά ποσοστά επιτυχίας, αλλά η τεχνητή νοημοσύνη μπορεί να αυξήσει την πιθανότητα διάρρηξης κωδικού πρόσβασης.
Η έννοια της διάρρηξης κωδικού πρόσβασης μέσω AI δεν είναι σε καμία περίπτωση επιστημονική φαντασία. Μάλιστα, ανέφερα ZDNet Οι ειδικοί στον τομέα της κυβερνοασφάλειας έχουν διαπιστώσει ότι περισσότεροι από τους μισούς κωδικούς πρόσβασης που χρησιμοποιούνται συνήθως μπορούν να σπάσουν σε λιγότερο από ένα λεπτό. Το άρθρο αναφερόταν σε έκθεση Home Security Heroes , το οποίο δηλώνει ότι ένα εργαλείο hacking με AI που ονομάζεται PassGAN μπορεί να σπάσει το 51 τοις εκατό των κοινών κωδικών πρόσβασης σε λιγότερο από ένα λεπτό και το 71 τοις εκατό σε λιγότερο από μια μέρα.
Αυτοί οι αριθμοί δείχνουν πόσο επικίνδυνο είναι το hacking με κωδικό πρόσβασης από AI. Με τη δυνατότητα να σπάσει τους πιο συνηθισμένους κωδικούς πρόσβασης σε λιγότερο από 24 ώρες, δεν υπάρχει καμία ένδειξη τι θα έκανε ένας εγκληματίας στον κυβερνοχώρο με ένα τέτοιο εργαλείο. Επαληθεύω Τι είναι ο κβαντικός υπολογισμός, είναι πραγματικός και πώς αλλάζει τα πράγματα;
3. Εκτελέστε κοινωνική μηχανική
Οι χάκερ - όπως οι περισσότεροι άνθρωποι - εκτελούν επιθέσεις με βάση μια αναμενόμενη απόδοση επένδυσης (π.χ. γενικά μηνύματα ηλεκτρονικού ψαρέματος κοστίζουν λιγότερο από ένα πρόγραμμα κακοποίησης των ηλικιωμένων). Με άλλα λόγια, η αναμενόμενη αξία ενός ηλεκτρονικού ηλεκτρονικού "ψαρέματος" είναι μικρότερη από μια συντονισμένη επίθεση σε έναν παλαιότερο ή σε αλυσίδα εφοδιασμού εφαρμογών.
— Στέφαν (@StefanMitu_) Απρίλιος 4, 2023
Η τακτική του εγκλήματος στον κυβερνοχώρο, γνωστή ως κοινωνική μηχανική, κάνει τα δεδομένα των θυμάτων να στοχοποιούνται κάθε εβδομάδα, κάτι που αποτελεί σημαντικό πρόβλημα σε κάθε μέρος του κόσμου. Αυτή η μέθοδος χρησιμοποιεί χειραγώγηση των συναισθημάτων του θύματος για να συμμορφωθεί με τις απαιτήσεις του εισβολέα, συχνά χωρίς να συνειδητοποιεί ότι στοχοποιείται.
Η τεχνητή νοημοσύνη μπορεί να βοηθήσει με επιθέσεις κοινωνικής μηχανικής δημιουργώντας περιεχόμενο που χρησιμοποιείται σε κακόβουλες επικοινωνίες, όπως μηνύματα ηλεκτρονικού ψαρέματος και μηνύματα κειμένου. Ακόμη και με το σημερινό επίπεδο προόδου της τεχνητής νοημοσύνης, δεν θα ήταν δύσκολο να ζητήσετε από ένα chatbot να δημιουργήσει ένα συναρπαστικό ή νόμιμο σενάριο, το οποίο οι εγκληματίες του κυβερνοχώρου μπορούν να χρησιμοποιήσουν ενάντια στα θύματά τους. Αυτή η απειλή δεν πέρασε απαρατήρητη και οι άνθρωποι ανησυχούν ήδη για τους επερχόμενους κινδύνους.
Υπό αυτή την έννοια, η τεχνητή νοημοσύνη μπορεί επίσης να βοηθήσει ώστε οι κακόβουλες επικοινωνίες να φαίνονται πιο επαγγελματικές και επίσημες, εξαλείφοντας τα ορθογραφικά και γραμματικά λάθη. Λέγεται συχνά ότι τέτοια σφάλματα είναι πιθανά προειδοποιητικά σημάδια κακόβουλης δραστηριότητας, επομένως μπορεί να βοηθήσει τους εγκληματίες του κυβερνοχώρου να επιτύχουν τους στόχους τους εάν μπορούν να γράψουν το περιεχόμενο κοινωνικής μηχανικής τους με πιο καθαρό και αποτελεσματικό τρόπο. Επαληθεύω Τι είναι η κοινωνική μηχανική; Δείτε πώς μπορείτε να χακαριστείτε.
4. Βρείτε τρωτά σημεία λογισμικού
Για να χακάρουν λογισμικό, οι εγκληματίες του κυβερνοχώρου χρειάζεται συχνά να βρουν και να εκμεταλλευτούν μια ευπάθεια. Αυτά τα τρωτά σημεία προκύπτουν συχνά ως αποτέλεσμα σφαλμάτων κατά τη σύνταξη κώδικα. Εάν το σφάλμα δεν επιδιορθωθεί ή εάν ένα άτομο δεν ενημερώνει τακτικά το λογισμικό του (το οποίο συχνά διορθώνει τις τρύπες ασφαλείας), τα τρωτά σημεία μπορεί να αποτελέσουν σημαντικό κίνδυνο.
Οι εγκληματίες του κυβερνοχώρου το γνωρίζουν, γι' αυτό και αναζητούν ελαττώματα. Υπάρχουν ήδη εργαλεία που μπορεί να χρησιμοποιήσει ένα άτομο για να βρει τρωτά σημεία, όπως ένα κιτ εκμετάλλευσης. Αλλά χρησιμοποιώντας την τεχνητή νοημοσύνη, ένας κακόβουλος παράγοντας μπορεί να είναι σε θέση να επισημάνει περισσότερα τρωτά σημεία, μερικά από τα οποία μπορούν να χρησιμοποιηθούν για να προκαλέσουν μεγάλη ζημιά.
Ωστόσο, αυτή η εφαρμογή τεχνητής νοημοσύνης μπορεί επίσης να είναι χρήσιμη για υπηρεσίες ασφάλειας στον κυβερνοχώρο, καθώς μπορεί να βοηθήσει στην εύρεση ευπαθειών προτού μπορέσουν να γίνουν αντικείμενο εκμετάλλευσης. Η ικανότητα γρήγορης επιδιόρθωσης ενός ελαττώματος μπορεί να κόψει την ικανότητα των κακόβουλων παραγόντων να το εκμεταλλεύονται, μετριάζοντας τις επιθέσεις συνολικά.
5. Ανάλυση κλεμμένων δεδομένων

Τα δεδομένα είναι τόσο πολύτιμα όσο ο χρυσός. Σήμερα, ευαίσθητα δεδομένα πωλούνται σε αγορές σκοτεινού ιστού σε σταθερή βάση, με ορισμένους κακόβουλους παράγοντες να είναι πρόθυμοι να πληρώσουν βαρύ τίμημα εάν οι πληροφορίες είναι αρκετά χρήσιμες.
Αλλά για να γίνουν διαθέσιμα αυτά τα δεδομένα σε αυτές τις αγορές, πρέπει πρώτα να κλαπούν. Τα δεδομένα μπορούν σίγουρα να κλαπούν σε μικρές ποσότητες, ειδικά όταν ο εισβολέας στοχεύει μεμονωμένα θύματα. Όμως, μεγάλες παραβιάσεις μπορεί να οδηγήσουν σε μαζική κλοπή βάσης δεδομένων. Σε αυτό το σημείο, ο εγκληματίας στον κυβερνοχώρο πρέπει να εντοπίσει τις πολύτιμες πληροφορίες σε αυτή τη βάση δεδομένων.
Με την τεχνητή νοημοσύνη, η διαδικασία πρόσβασης σε πολύτιμες πληροφορίες μπορεί να εξορθολογιστεί και να μειωθεί ο χρόνος που χρειάζεται ένας κακόβουλος παράγοντας για να καθορίσει τι αξίζει να πουλήσει ή, από την άλλη, να το εκμεταλλευτεί άμεσα. Η τεχνητή νοημοσύνη, στον πυρήνα της, έχει να κάνει με τη μάθηση, επομένως μια μέρα μπορεί να γίνει ευκολότερη η χρήση ενός εργαλείου που τροφοδοτείται από AI για τη λήψη πολύτιμων ευαίσθητων δεδομένων. Επαληθεύω Μπορεί ο αυτοματισμός να αντικαταστήσει τους ανθρώπους; Οι κύριοι ρόλοι που διαδραματίζουν οι άνθρωποι στην ασφάλεια στον κυβερνοχώρο.
Η τεχνητή νοημοσύνη είναι πολλά υποσχόμενη, αλλά δημιουργεί επίσης πολλές απειλές
Όπως συμβαίνει με τους περισσότερους τύπους τεχνολογίας, η τεχνητή νοημοσύνη έχει γίνει και θα συνεχίσει να γίνεται αντικείμενο εκμετάλλευσης από εγκληματίες του κυβερνοχώρου. Με ορισμένες παράνομες δυνατότητες τεχνητής νοημοσύνης ήδη σε ισχύ, δεν υπάρχει πραγματικά καμία ένδειξη πώς οι εγκληματίες του κυβερνοχώρου θα είναι σε θέση να ενισχύσουν τις επιθέσεις τους με αυτήν την τεχνολογία στο εγγύς μέλλον. Οι εταιρείες κυβερνοασφάλειας μπορεί επίσης να εργάζονται όλο και περισσότερο με την τεχνητή νοημοσύνη για την καταπολέμηση τέτοιων απειλών, αλλά μόνο ο χρόνος θα δείξει πώς θα γίνει αυτό. Μπορείτε να δείτε τώρα Στρατηγικές συμβουλές για την έναρξη μιας καριέρας στον κυβερνοχώρο.










