2025-04-15 11:04

Pavojus auga – dirbtinis intelektas jau ir „hakerių“ rankose: kaip šias technologijas panaudoja prieš mus?

Negalvokite, kad tik jūs, jūsų draugai ir įmonės žengia koja kojon su technologijomis naudodami dirbtinį intelektą (DI). Vis dažniau savo darbams jį pasitelkia ir programišiai. Pasak ekspertų, tai jiems leidžia vykdyti sudėtingesnes, didesnę žalą darančias kibernetines atakas. Rizika užkibti ant jų kabliuko didėja, nes pasitelkdami DI jie sukuria kokybiškesnį turinį, tad atpažinti sukčiavimo schemas tampa sudėtingiau. Kaip „hakeriai“ panaudoja DI, kokios saugos priemonės jau yra apeinamos ir ką daryti, kad išliktume saugūs?

Šio straipsnio įgarsinimo gali klausyti tik 15min prenumeratoriai

Prenumeruoti
Kibernetinė ataka
Kibernetinė ataka / 123RF.com nuotr.

Kaip išnaudoja DI galimybes?

Programišiai populiarius ir daugelio naudojamus DI įrankius pasitelkia siekdami surasti potencialias aukas, identifikuoti jų silpnąsias vietas ir greitai surinkti viešai prieinamus duomenis. Jais kuriami ir įtikinami sukčiavimo laiškai, „deepfake“ turinys, skambučiai.

„Sukuria suasmenintas sukčiavimo schemas, kurios yra sunkiau atpažįstamos paprastam žmogui, taigi veikia vis pavojingiau. Pavyzdžiui, yra suklastojamas vadovo balsas. Programišiai, naudodami DI, idealiai pamėgdžioja vadovo balsą ir skubiai liepia pervesti pinigus į kokio nors paslaugų tiekėjo sąskaitą“, – teigė Inovacijų agentūros Proveržio departamento vadovas Martynas Survilas.

DI įrankiai leidžia ne tik greitai identifikuoti pažeidžiamumus, bet ir generuoti kenkėjiškus kodus, apeiti apsaugas. Apskritai, M.Survilo teigimu, DI leidžia programišiams savo darbą atlikti greičiau, efektyviau, su mažiau resursų, dedant mažiau pastangų ir net turint mažiau žinių.

Bendrovės nuotr./Martynas Survilas
Bendrovės nuotr./Martynas Survilas

„Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis taip pat teigė pastebintis, kad DI didina atakų greitį, mastą ir pritaikomumą, dažnai dėl sudėtingesnio atpažinimo atakos tampa ir sėkmingesnės.

„Pavyzdžiui, DI gerai rašo lietuvių kalba ir gali parašyti profesionaliai atrodančius el. laiškus, ko seniau retai pasitaikydavo. Kai kuriais atvejais galima pamatyti sukčių puslapiuose netgi „online support chat“ funkciją, kur galima susirašinėti su sukčiais arba jų sukurtais DI robotais“, – 15min paminėjo jis.

Be to, juodojoje rinkoje yra „atrakintų“ DI modelių, kurie beveik neturi jokių ribojimų.

„Tai reiškia, kad paprašius sukurti „phishing“ laišką ar kompiuterinį virusą, jis sukurs greitai ir su papildomais patobulinimais“, – teigė L.Apynis.

Pasitelkę DI programišiai jau rado būdą apeiti ir populiarią vartotojų paskyras apsaugančią sistemą – daugiafaktorinę autentifikaciją (MFA). Ką dėl to daryti?

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą