Генеративные модели активно применяют в IT-компаниях и киберпреступники. Алексей Козлов из «Спикател» рассказал о фишинге, дипфейках и создании вредоносного ПО с помощью ИИ. Прогнозируется, что к 2025 году 80% фишинговых писем будут созданы такими методами.
Генеративные модели стали важным инструментом как для сотрудников IT-компаний, например, при написании программного кода, так и для киберпреступников, которые используют искусственный интеллект для осуществления атак на корпоративные системы, сообщил ведущий аналитик отдела мониторинга информационной безопасности компании «Спикател» Алексей Козлов в интервью RT.
«Есть несколько основных сценариев использования ИИ злоумышленниками. Первый — фишинг. Искусственный интеллект позволяет злоумышленникам снижать затраты на проведение атаки и расширять её масштабы. Если ранее для разработки фишинговых схем требовались квалифицированные специалисты, то теперь достаточно сделать несколько запросов к модели. Ожидается, что в 2025 году около 80% фишинговых писем будут создаваться с применением искусственного интеллекта. Второй сценарий — дипфейки и клонирование голоса. Каждый десятый взрослый в мире уже столкнулся с мошенничеством с применением ИИ-клонирования голоса. В случае с юридическими лицами дипфейки применяются как один из начальных этапов атак, направленных на кражу конфиденциальной информации, денежных средств или получение доступа к внутренним системам», — пояснил киберэксперт.
Третий сценарий, который выделил эксперт, — это разработка вредоносного ПО.
«Искусственные нейронные сети способны создавать не только правдоподобные фишинговые сообщения, но и могут содействовать написанию кода для веб-сайтов, которые симулируют официальные сайты компаний. Также в случае с разработкой кода нейросети способны анализировать уже существующие образцы вредоносного ПО и генерировать новые модификации, которые будет труднее обнаружить», — добавил он.
Ранее Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России заявило, что мошенники могут подделывать документы, чтобы обратиться к оператору связи за получением дубликата SIM-карты.
Свежие комментарии