Cyberprzestępcy coraz częściej wykorzystują sztuczną inteligencję, by atakować ludzi: według FBI Amerykanie stracili w ubiegłym roku ponad 893 miliony dolarów na przestępstwach związanych ze sztuczną inteligencj. Zaledwie w zeszłym tygodniu OpenAI i Anthropic ujawniły, że ich agenci AI uzyskali dostęp do internetu podczas testów i włamali się do systemów innych firm. Chociaż dane klientów nie zostały naruszone, incydenty te wzbudziły nowe obawy dotyczące cyberbezpieczeństwa.
Chris Whyte, profesor z Virginia Commonwealth University, twierdzi, że sztuczna inteligencja staje się coraz bardziej dostępna, tańsza i skuteczniejsza w przeprowadzaniu ataków. Oto, co eksperci sugerują, aby chronić się przed oszustwami internetowymi.
Deepfake’i
Deepfake może replikować twarze lub głosy, a także filmy lub obrazy przedstawiające wydarzenia, które nigdy nie miały miejsca. Według raportu Gallupa, około 12% ofiar oszustw w USA w zeszłym roku przyznało, że oszustwo, na które się nabrały, wiązało się z wykorzystaniem sztucznej inteligencji lub deepfake’a.
Whyte powiedział, że niektóre deepfake’i można wykorzystywać nawet na spotkaniach w aplikacjach Teams i Zoom.
Filtry twarzy można modyfikować, ale obrazy mogą ulec uszkodzeniu, jeśli oszust odwróci głowę lub zostanie poproszony o stanie i obrócenie się – powiedział Whyte. Zalecał, aby potencjalni oszuści, jeśli to możliwe, poszli przed kamerę. „Filtr będzie miał trudności z utrzymaniem 100-procentowej zasłony” – powiedział.
Według FBI, oszustwa mogą również obejmować deepfake’i celebrytów, prezesów firm i zaufanych osób, co stwarza „sztuczne, ryzykowne okazje”. Według FBI, w zeszłym roku ofiary straciły ponad 632 miliony dolarów w wyniku oszustw inwestycyjnych związanych ze sztuczną inteligencją.
Jeśli osoba lub nagranie wideo prosi o pieniądze lub dostęp do konta, eksperci zalecają, aby najpierw zweryfikować prośbę, kontaktując się z tą osobą lub organizacją za pośrednictwem znanego kontaktu.
Klonowanie głosu
Głosy wyszkolone przez sztuczną inteligencję mogą być wykorzystywane do oszustw typu „dream scam”, takich jak podszywanie się pod bliską osobę i proszenie o pieniądze lub wywieranie presji w czasie rzeczywistym, twierdzi Laurel Cook, profesor marketingu i badaczka dobrostanu cyfrowego na Uniwersytecie Zachodniej Wirginii. Według FBI , w zeszłym roku ofiary oszustw typu „dream scam” poniosły straty w wysokości ponad 5 milionów dolarów.
„Nasze ludzkie zdolności wykrywania problemów są niedostosowane, przez co często nie nadążają za zaawansowaniem technologii” – powiedziała Cook. Sugeruje opracowanie sposobów weryfikacji krewnego lub znajomego, na przykład poprzez wybranie bezpiecznego słowa.
Według Whyte’a, zaledwie kilka sekund dźwięku może posłużyć do stworzenia nawet 85-procentowego dopasowania głosu za pomocą sztucznej inteligencji. Dodał, że ludzie prawidłowo odczytują głos automatu tylko w 60% przypadków. Jeśli nie masz pewności, czy rozmówca jest autentyczny, rozłącz się i oddzwoń pod inny numer lub pod numer powiązany z instytucją, np. bankiem, radzi Sam Gregory, dyrektor wykonawczy organizacji Witness zajmującej się technologią i prawami człowieka.
Dostęp za pomocą hasła
Eksperci twierdzą, że uzyskanie dostępu do hasła jest bardziej skomplikowane niż wykorzystanie sztucznej inteligencji do odszyfrowania szczegółów konta. Sztuczna inteligencja sprawia, że zgadywanie jest „bardziej efektywne”, ponieważ wykrywa wzorce z wyciekłych haseł, mówi Siwei Lyu, dyrektor Instytutu Sztucznej Inteligencji i Nauki o Danych Uniwersytetu w Buffalo. Sztuczna inteligencja może również wykorzystywać czyjeś dane do tworzenia bardziej spersonalizowanych odgadywań haseł.
Aby się chronić, użytkownicy mogą włączyć uwierzytelnianie wieloskładnikowe i używać haseł składających się z co najmniej 12 znaków, powiedział Whyte. Zalecał również korzystanie z kluczy dostępu i menedżerów haseł. Whyte ostrzegał przed wymaganiami dotyczącymi haseł – takimi jak jeden znak specjalny, cyfra i wielka litera – ponieważ zawierają one listę kontrolną dla hakerów. Fraza, jak fragment wiersza, może być skuteczna. „Jeśli hasło jest długie, trzeba je zmieniać tylko wtedy, gdy istnieją dowody na to, że zostało w jakiś sposób naruszone” – powiedział.
Fałszywe autoryzacje i oszustwa na celebrytach
Niektórzy oszuści próbują oszukiwać ludzi, stosując fałszywe metody uwierzytelniania. Na przykład weryfikacje CAPTCHA wymagają zaznaczenia pola lub weryfikacji obrazków. Fałszywa wersja prosi użytkowników o wpisanie polecenia, pobranie oprogramowania lub zmianę ustawień bezpieczeństwa, powiedział Lyu.
Oszuści mogą również nakłonić użytkowników do autoryzacji złośliwych aplikacji, które zapewniają dostęp do wiadomości e-mail, kontaktów, plików lub innych danych – ostrzegł. Lyu zaleca korzystanie z usług Google i Microsoftu do sprawdzania aplikacji połączonych z kontami. Platformy mediów społecznościowych, takie jak Instagram, mogą również oferować ustawienia bezpieczeństwa umożliwiające sprawdzanie urządzeń, które mają dostęp do konta. Chociaż oprogramowanie wykorzystujące sztuczną inteligencję jest zalecane do wykrywania oszustw, eksperci ostrzegają, że nie zawsze jest ono niezawodne.
„Musimy bronić się w prosty sposób i być bardziej świadomi cyfrowego śladu, jaki pozostawiamy po sobie” – powiedział Burg z Kroll.



