Боты теперь превосходят людей в кибер-обмане
Новое исследование показало, что системы искусственного интеллекта теперь могут создавать фишинговые электронные письма так же эффективно, как и люди-эксперты, что поднимает проблему кибербезопасности на совершенно новый уровень.
Опубликованное на сервере arXiv Корнелла исследование, подготовленное командой из Гарвардской школы Кеннеди и исследовательской группы Avant Research Group, подчеркивает растущую сложность больших языковых моделей (LLM). Эти модели позволяют создавать гиперперсонализированные, убедительные фишинговые кампании с меньшими затратами времени, чем при использовании традиционных методов.
Фишинг - это распространенная кибератака, при которой злоумышленники отправляют мошеннические электронные письма или текстовые сообщения, предназначенные для того, чтобы обманом заставить получателей разгласить конфиденциальную информацию, такую как пароли или финансовые данные, или перейти по ссылкам, которые устанавливают вредоносное ПО.
Что еще хуже, они наносят значительный экономический ущерб. В 2023 году только фишинговые атаки обошлись экономике США примерно в 2,4 миллиарда долларов.
Чтобы фишинговые атаки сработали, они должны использовать психологию людей, доверие, настойчивость или любопытство и манипулировать жертвами. Хорошие фишинговые атаки должны казаться достоверными, но по мере того, как все больше таких атак проникают в нашу коллективную систему управления правами, мы, жертвы, становимся все более умными. Это заставляет мошенников активизировать свою мошенническую игру, а искусственный интеллект довел эти схемы до беспрецедентной изощренности.
“Это значительно улучшает картину угроз”, - сказал доктор Фред Хейдинг из Гарвардской школы Кеннеди и автор исследования. “Редко можно увидеть явление, когда технология одновременно повышает качество и снижает затраты, как это происходит здесь”.
Исследовательская группа провела эксперимент с участием 101 участника, чтобы оценить эффективность фишинговых электронных писем, сгенерированных искусственным интеллектом, по сравнению с теми, которые были созданы экспертами-людьми. Участники были разделены на четыре группы, каждая из которых получала электронные письма разного типа.
Контрольная группа получала типовые фишинговые электронные письма с минимальной персонализацией; группа экспертов-людей получала полуперсонифицированные фишинговые электронные письма, созданные специалистами по кибербезопасности; группа электронной почты, сгенерированной с помощью искусственного интеллекта, получала полностью автоматизированные электронные письма, созданные Claude 3.5 Sonnet LLM; а группа электронной почты, работающая с использованием искусственного интеллекта, получала электронные письма с использованием искусственного интеллекта. -сгенерированные электронные письма, доработанные людьми.
Электронные письма, сгенерированные ИИ, были созданы с использованием специального инструмента, который автоматизировал весь процесс фишинга. Что еще более пугает, ИИ провел исследование своих целей с использованием Open Source Intelligence (OSINT).
“Наш специально разработанный инструмент автоматизирует процесс фишинга, собирая общедоступную информацию о целях с помощью общедоступной информации, такой как личные веб-сайты, страницы в социальных сетях и новостные статьи”, - пояснил Хейдинг. “Искусственный интеллект автоматически насыщается, когда считает, что нашел достаточно контента, а затем использует эту информацию для создания специальных фишинговых электронных писем”.
Исследование показало, что фишинговые электронные письма, созданные с помощью искусственного интеллекта, работают наравне с теми, которые были созданы экспертами-людьми, достигая 54% успеха в получении кликов по встроенным ссылкам. Когда люди вмешались, чтобы усовершенствовать электронные письма, созданные с помощью искусственного интеллекта, показатель успеха немного увеличился и составил 56%. Напротив, у обычных электронных писем контрольной группы показатель успешности был гораздо ниже - 12%, что подчеркивает важность персонализации в фишинговых кампаниях.
Участники отметили, что персонализированный контент является ключевым фактором доверия к электронным письмам. Например, гиперперсонализированные сообщения, ссылающиеся на конкретные академические интересы или профессиональную принадлежность, были гораздо более убедительными, чем общие призывы.
По словам Маттео Томасини, технического директора District 4 Labs, компании, специализирующейся на создании инструментов безопасности, которые отслеживают темную сеть, это имеет смысл.
“В прошлом отправка такого количества персонализированных и подробных электронных писем занимала бы слишком много времени”, - сказал Томасини в ходе опроса по электронной почте. “Признаки прошлых фишинговых писем, то есть неправильное написание и неправильная грамматика, менее распространены в фишинговых письмах с использованием искусственного интеллекта, и в результате людям нужно быть значительно более бдительными и осторожными, когда речь заходит об их почтовом ящике”.
Эффективность исследований и написания текстов с помощью OSINT составляет чуть более 50%, но реальный ущерб наносят затраты. Полностью автоматизированные кампании требуют всего четыре цента за электронное письмо и не требуют ручного труда. Более того, традиционные методы фишинга часто убыточны из-за высокой стоимости рабочей силы и ограниченной масштабируемости. Существует множество целей, и если злоумышленники не уделяют много времени тщательной работе и исследованиям, то в конечном итоге они обычно не получают большой прибыли. Такие атаки в конечном итоге удаляются.
Искусственный интеллект, похоже, все это изменил.
“Теперь злоумышленники могут проводить массовые атаки с использованием персонализированного контента, увеличивая масштаб и прибыльность операций по краже данных и личных данных”, - сказал Хейдинг.
Те, кто работает в сфере кибербезопасности, сходятся во мнении, что искусственный интеллект просто упрощает фишинг.
“Использование инструментов искусственного интеллекта, которые могут быть обучены на скомпрометированных данных из темного Интернета и контента социальных сетей, привело к распространению невероятно убедительных электронных писем с фишингом”, - пояснил Томасини.
Исследователи подсчитали, что злоумышленники могут увеличить свою прибыльность до 50 раз, если будут нацелены на большие группы, около 10 000 человек, используя инструменты искусственного интеллекта.
Итак, как мы можем защитить себя?
Хотя LLM могут использоваться для фишинга, они также перспективны в качестве средств защиты. В ходе исследования пять LLM были протестированы на способность обнаруживать подозрительные намерения в электронных письмах. Наиболее эффективной оказалась модель Claude 3.5 Sonnet, которая обеспечивает 97,25%-ный уровень обнаружения фишинговых писем без ложных срабатываний при подозрении на них. Однако даже такой высокий уровень обнаружения подчеркивает тревожную асимметрию: в то время как оборонительные приложения совершенствуются, наступательные возможности развиваются еще более быстрыми темпами.
Хейдинг и Томазини сходятся во мнении, что ИИ будет играть “двойную роль”, улучшая атаки и защиту.
По мнению Томазини, это будет “цикл, в котором достижения в области обороны будут способствовать прогрессу в атаках, и наоборот”.
Короче говоря, гонка вооружений.
“Будущее, вероятно, связано с динамикой ”ИИ против ИИ", когда и нападающие, и обороняющиеся используют ИИ, чтобы перехитрить друг друга", - прогнозирует Хейдинг. - Поскольку фишинг, генерируемый искусственным интеллектом, становится все более распространенным, разработка передовых механизмов обнаружения и предотвращения с помощью искусственного интеллекта будет иметь решающее значение для того, чтобы оставаться впереди в этом меняющемся мире кибербезопасности”.
Таким образом, для каждого электронного письма или текстового сообщения, которое появляется в вашей электронной почте, информированность становится ключевым приоритетом.
Томасини говорит, что люди должны быть активными. Он рекомендует настроить многофакторную аутентификацию (MFA) для всех возможных учетных записей, убедиться в актуальности программного обеспечения для обеспечения безопасности и регулярно менять пароли. Кроме того, пользователям необходимо проявлять бдительность и проверять текст или электронное письмо, прежде чем переходить по ссылке или делиться личной информацией.
Короче говоря, похоже, что дни неуклюже сформулированных мошеннических сообщений от российских моделей и членов королевской семьи из других стран с крупными суммами денег, которые они надеются вам переслать, наконец-то заканчиваются.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Последние аномальные новости

Ажиотаж вокруг телепатических технологий

Досье Джона Кеннеди. Кто такой Дэвид Ламар Крайст

Дрон чуть не сбил самолет над Тампой

ИИ с трудом справляются с чтением часов и календарей

Искусственный интеллект является формой инопланетного разума

Космическое детство Вселенной

Луна когда-то была покрыта океаном магмы

Лучшие штаты США для поиска пришельцев

Может ли близкая сверхновая вызвать массовое вымирание

Наука, стоящая за феноменом НЛО в Розуэлле

НЛО вылетает из Солнца во время вспышки

НЛО вылетают из океана у Флориды

НЛО преследует автомобиль во Флориде

Рой Дайсона сделает Землю непригодной для жизни

Скелет русалки выбросило на берег Великобритании

Страх космоса может породить теории заговора

Сферы и кольца Дайсона могут быть стабильными

Темная энергия может меняться с течением времени

Что происходит с человеческим организмом в космосе

Экзопланеты у белых карликов могут поддерживать жизнь

Астролог рассказала о ключевых изменениях в вашей жизни

Возникновение плоской Вселенной и ее зеркала из ничего

Геологическая карта пояса астероидов

Два НЛО замечены над Вьетнамом

Загадочная ударная структура в австралийской глубинке

Информатор Дэвид Груш был нанят в качестве советника

Истинная личность неуловимого Ди Би Купера

Кеннеди был убит бандой агентов ЦРУ

Люди по всей Ирландии были озадачены необычным объектом

Мы с женой видели гигантский НЛО

Насколько тяжелы нейтронные звезды при рождении

НЛО возле линии электропередач над Далласом

НЛО завис у острова Каталина

НЛО над Агуадильи были просто фонарями

НЛО скрывается в облаке Пенсильвании

Новая компания планирует исследовать Луну

Огромный город обнаружили под пирамидами Гизы

Опубликованы записи об убийстве Джона Кеннеди

Первые прямые снимки углекислого газа на экзопланете

Под пирамидами Гизы обнаружен загадочный комплекс

Размещение ракет-перехватчиков в космосе

Странные пузырькоподобные структуры во Вселенной

Существуют ли на самом деле НЛО

Треугольный НЛО диаметром полмили в кратере на Луне

Ты не похожа на жену астронавта

Фильм о наблюдении НЛО в Карбондейле

Что самое смертоносное при взрыве сверхновой

Шесть реальных близких встреч с инопланетянами

Я видел доказательства существования Рая и Ада

Я убежден, что инопланетяне похитили меня

Астероид-убийца приближается к Земле прямо сейчас

Астероиды Паллады обладают уникальными спектрами

Горячая точка НЛО в Таиланде

Жители Альберты часто бывают похищены инопланетянами

Зона 51 в Таиланде, место встречи с НЛО или миф

ИИ распознает массу частиц космического излучения

Инопланетяне могут скрываться в подземных океанах Марса

Карта Вселенной может раскрыть тайну темной энергии

Крупнейшие разоблачения в досье Джона Кеннеди

Может ли жизнь закончиться Большим взрывом

Момент, когда в небе Ирландии был замечен НЛО

Наблюдение за мощью сверхмассивных черных дыр

Навредит ли нам взрыв Бетельгейзе

Нейтрино могут дать ключ к пониманию квантовой гравитации

Оптимус готовится к полету на Марс

Открытие ставит под сомнение теорию происхождения человека

Полет вертолета над ледниками и каньонами Марса

Радиоизотопные генераторы для зондов дальнего действия

Размер и расположение субнептуновых объектов

Режиссер фильма о НЛО рассказал поддержке в Конгрессе

Саммит уфологов привлек сотни людей

Самые смелые теории заговора о убийстве Джона Кеннеди

Создание спутника солнечной энергии из лунной пыли

Сталкивались ли астронавты с НЛО в космосе

Таиланд привлекает уфологов со всего мира

Теория экстрасенса о странных шарах в смартфоне

Уфологи пишут книгу о горячих точках НЛО в Шотландии

Физики создали квазикристалл Времени

Черные дыры оказывают благоприятное воздействие на жизнь

Четыре маленькие планеты обнаружены у звезды Барнарда

Архив документов об убийстве Джона Кеннеди

Гарри Поттер голосует так же, как и вы

Где расположены самые тучные пастбища инопланетян

Жалоба Луиса Элизондо на генерального инспектора МО

Земля - разумное существо

Конспирологи утверждают, что приводнение космонавтов в окружении дельфинов выглядит неестественно

Космические струны как ключ к путешествиям во времени

Метеорит оказался частью давно разрушенной планеты

Можно ли распознать копию нашей планеты

Невидимое существо заставило женщину в ужасе бежать

Опасности, поджидающие на Титане

Пациент прожил 105 дней с титановым сердцем

Поиски темной материи продолжаются

Призрак спас мою мать от падения с лестницы

Пришельцы прописались в Таиланде

Самые необъяснимые видеозаписи НЛО

Скелеты гигантов как элемент декора базилики

Сознание возникло из группы обкуренных обезьян

Установлены строгие ограничения на квантовую гравитацию

Человекоподобные роботы скоро станут массовыми

Снегоболотоходы ХИЩНИК. Надежная техника для экстремальных условий

Ад гораздо страшнее, чем вы можете себе представить

Блогер посетил Зону-51 Таиланда

Где сходятся квантовая теория и теория относительности

Загадочный блазар стреляет в нас плазмой

Извержение супервулкана на спутнике Юпитера Ио

Инопланетяне должны существовать

Картирование космосдвига для освещения темной энергии

Микроосвещение вызвало появление жизни на Земле

Многообещающий способ обнаружения жизни

НЛО был замечен над Калифорнией

НЛО длиной в милю видели над ветряной электростанцией

Нью-Йорк занимает 5-е место в США по наблюдениям НЛО

Поведение блазара не поддается классификации

Пылевые облака искажают представление о Вселенной

Сверхновые вызвали два массовых вымирания на Земле

Светодиодный эхолот размещен на поверхности Луны

Субнептун обнаружен в системе из двух экзопланет

Удивительные встречи с летающими инопланетянами

Флотилия НЛО вблизи военной базы Каттерик

Шесть солнц появилось над Лас-Вегасом

Как надевать и снимать контактные линзы

Африканский целитель съел труп инопланетянина

Жена астронавта рассказала о его встречах с НЛО

Загадочное наблюдение в глубине Вселенной

Загадочные радиоимпульсы из космоса

Инопланетяне реальны и уже живут среди нас

Материалы, необходимые для колонизации Луны и Марса

Мужчина обратился в больницу с болью в заднице

Неопознанные объекты преследуют самолеты над Россией

НЛО, потерпевший крушение в Нью-Мексико

Новые снимки таинственного спутника Марса Деймоса

Обсуждение вопроса о воде на Марсе

Первые в мире беспилотные истребители

Первые снимки экзопланеты, содержащей углекислый газ

Полицейские Британии раскрывают меньше сообщений о НЛО

Пророк предостерегает от общения с инопланетянами

Редкие снимки спутника Марса

Сталкеры исследуют каждый дюйм озера Лох-Несс

США опубликовали документы об убийстве Кеннеди

Черные дыры - не конец, а начало

Черные дыры выбрасывают мощные струи

Шины для внедорожника. Виды и правила выбора

Классические и страшные квесты в Тамбове на любой вкус

Вращающиеся черные дыры насыщены энергией

Датчики квантовой запутанности могут проверить гравитацию

Загадочные кольца у планетарной туманности

Изучение темной энергии с помощью взрывающихся звезд

Конспирологическое мышление способствует принятию лжи

Наличие жидкой воды и жизни под поверхностью Марса

Неожиданные изменения в электронах у Ио

НЛО, похищения и многое другое в долине Гудзона

Новый класс ледяных межзвездных объектов

Первое доказательство нового квантового явления

Помните тот астероид, который не столкнется с Землей

Секреты фазовых переходов в квантовом оборудовании

Сложный химический состав в первобытной галактике

Смелый подход к воображаемым числам

Существуют и другие планеты, похожие на Землю

Таинственное явление в центре нашей галактики

Тайна того, как зарождаются звезды

Тайна того, как скопления галактик остаются горячими

Четыре крошечные планеты у звезды Барнарда

Шерстистые мыши - первый шаг к возрождению мамонтов

Всемирный день контактов-2025

Вторая по близости к Земли звезда имеет четыре субземли

Глубокого океана на Марсе не было

Госслужащих Великобритании скоро заменит ИИ

Жена рассказала о бесчисленных встречах мужа с НЛО

Жизнь на Земле возникла благодаря микроосвещению

ИИ-поисковики поймали на лжи

ИИ-помощник программиста предложил научиться писать код

Инопланетяне не только реальны, но и уже среди нас

Инопланетяне потерпели крушение на Земле

Моя сестра убила меня и я переродилась

На месте смертельной аварии заметили призрака

Обнаружены убедительные признаки жизни на Марсе

Российские пилоты все чаще встречают НЛО

Смертоносное лучевое оружие, опередившее свое время

Странное существо напугало аргентинцев

Странные объекты найдены на картах Google

США будет создавать живые космические сооружения

Энтузиасты хотят поймать инопланетные корабли

Этот бинокль поможет вам увидеть НЛО

Арсенал инопланетных артефактов и технологий

Артефакт инопланетян обнаружен на Марсе

Подписка на новости
Наверх
Яндекс.Метрика