Исследование: Фишинговые письма, генерируемые ИИ, приближаются по эффективности к человеческим

26.10.2023 17:30

Исследовательская группа IBM изучает, насколько эффективен генеративный искусственный интеллект в социальной инженерии и написании фишинговых писем.

Исследователи использовали пять подсказок ChatGPT для создания фишинговых писем для определенных отраслей. Подсказки были ориентированы на основные проблемы сотрудников этих отраслей, а для повышения вероятности перехода сотрудников по ссылке в письме были специально подобраны приемы социальной инженерии и маркетинга.

Затем фишинговые письма, сгенерированные искусственным интеллектом и человеком, были разосланы более чем 800 сотрудникам в рамках A/B-теста. Результаты показали, что фишинговые письма, сгенерированные искусственным интеллектом, лишь немного уступают фишинговым письмам, сгенерированным человеком.

По мнению IBM, преимущество человеческих писем объясняется тем, что они были более индивидуальными и ориентированными на конкретную компанию, в то время как ChatGPT использовал более общий подход. Тем не менее, атаки по электронной почте ChatGPT были практически равны атакам людей, хотя о них чаще сообщалось как о подозрительных.

Разница заключается в затратах времени: сотрудникам IBM требуется около 16 часов для создания качественного фишингового письма. ChatGPT сделала это за пять минут.

Злоумышленники могут потенциально сэкономить почти два дня работы, используя генеративные модели искусственного интеллекта, – пишет Стефани Каррутерс, главный хакер IBM X-Force Red.

Исследователи IBM указывают на такие инструменты, как WormGPT, LLM, оптимизированные для кибератак, которые можно приобрести в интернете. Они ожидают, что атаки с использованием ИИ станут более изощренными и превзойдут человеческие атаки, хотя сами они еще не видели генеративных фишинговых атак с использованием ИИ.

В этой связи стоит обратить внимание на недавнее высказывание генерального директора OpenAI Сэма Альтмана: Он предсказывает, что ИИ будет “способен на сверхчеловеческое убеждение” еще до того, как он станет в целом интеллектуально превосходить человека. Можно представить, как это отразится на фишинге и кибербезопасности.

Чтобы подготовиться к меняющемуся ландшафту угроз, исследователи безопасности IBM считают, что компаниям и потребителям следует принять во внимание следующие рекомендации:

  • В случае сомнений звоните отправителю, чтобы исключить вероятность мошенничества по электронной почте или телефону.
  • Преодолеть стереотип грамматики и обратить внимание сотрудников на объем и сложность содержимого электронных писем.
  • Пересмотреть программы социальной инженерии, в том числе включить в обучение такие техники, как вишинг (голосовой фишинг).
  • Ужесточить контроль управления идентификацией и доступом для проверки доступа и привилегий пользователей.
  • Постоянно адаптируйтесь и внедряйте инновации, чтобы опередить злоумышленников.
Автор:
SEO-специалист, автор новостей по ИИ

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

telegram
Обратная связь
Свяжитесь с нами
Реквизиты

ИНН: 772578776588
ОГРН: 315774600103615
ОКПО: 0194004627
ОКТМО: 45914000000
ОКАТО: 45296559000
р/с: 40802810300310000244
в АКБ «БАНК МОСКВЫ» (ОАО) отделение «Перовское»
к/с: 30101810500000000219
БИК: 044525219

Фактический адрес: г. Москва, шоссе Энтузиастов, дом 56, строение 26, офис 304

Юридический адрес: 115191, г. Москва, 4-й Рощинский проезд д.7/16