Киберпрестъпниците все повече използват многовекторни AI атаки

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Големите езикови модели и AI чатботовете са свободни за използване вече няколко години. Но употребата им често не е с добри намерения. Технологията беше бързо взета на абордаж от киберпрестъпниците, които я използват за целите си твърде успешно. А атаките им не се ограничават до един канал или вектор. Според доклад на компания за киберзащита, атаките с помощта на изкуствен интелект все по-често са многопосочни. Тук се включват фишинг писма, заедно с разпространението на зловреден код, гласова имитация и др. И всичко това към една цел. По този начин, провежданите кампании биват все по-убедителни и трудни за овладяване.

Изследването на SoSafe 2025 Cybercrime Trends е проведено над 500 специалисти по сигурност от целия свят и 100 от корпоративните клиенти на компанията в 10 държави.

Цели 87% от анкетираните споделят, че в последната година компанията, за която работят е била цел на AI кибератака. А 91% от тях очакват този род атаки да се увеличат в близко бъдеще. Привежда се също така и мрачно наблюдение, идващо от Световния икономически форум. Според него дийпфейк инструментите, които днес могат да се намерят в ъндърграунд форумите са се увеличили с 223% между първата четвърт на 2023 и същия период на 2024. Що се отнася до изследването на SoSafe, по-малко от една трета от анкетираните (26%) смятат, че са способни да засекат този род атаки.

„Изкуственият интелект увеличава по драматичен начин персонализацията и сложността на кибератаките“, коментира Андрю Роуз, директор на SoSafe. „И макар организациите да имат знание за атаките, данните ни сочат, че бизнесите не са уверени, че могат да ги засекат и реагират на тях адекватно“. И още.

AI техниките, чрез които се прикриват произхода и намерението на атаките са най-голямото притеснение за 51% от анкетираните. Самите те вече се провеждат едновременно посредством SMS и имейл каналите, социалните медии и платформите за бизнес сътрудничество.

„Атаката към жертвите чрез комбинация от от комуникационни платформи позволява на хакерите да имитират нормалните практики за комуникация. Това им придава голяма достоверност. SoSafe използват тук и термина „3D фишинг“, за да обозначат комбинацията от гласови, видео и текстови елементи за създаването на трудно уловими AI измами. Използването на изкуствен интелект от самите компании създава само по себе си отделен вектор за атака. Тук се включват форми на атаки, като „AI халюцонации“ и „замърсяване на информацията“ (data poisoning). Става дума за умишленото вкарване на погрешна или зловредна информация в моделите за обучение с цел представянето на погрешни данни. Проучването установява, че над половината от компаниите, използващи AI инструменти нямат готови мерки срещу този род атаки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини