GAZDASÁG-TECHNOLÓGIA
2 perc olvasás
A mesterséges intelligencia előnyt biztosít a hackereknek: Hogyan védhetjük meg magunkat?
Az Egyesült Államok Szövetségi Nyomozó Irodája (FBI) adatai szerint az amerikaiak tavaly több mint 893 millió dolláros veszteséget szenvedtek el a mesterséges intelligenciával kapcsolatos bűncselekmények miatt.
A mesterséges intelligencia előnyt biztosít a hackereknek: Hogyan védhetjük meg magunkat?
A mesterséges intelligencia előnyt biztosít a hackereknek. /Fénykép: Reuters.

Az OpenAI és az Anthropic bejelentette, hogy a tesztjeik során a mesterséges intelligencia ügynökei internet-hozzáféréssel bejutottak más vállalatok rendszereibe.

Bár az ügyféladatok nem sérültek, az eset ismét előtérbe helyezte a kiberbiztonsági aggályokat.

A szakértők szerint az MI a támadások végrehajtásában egyre hozzáférhetőbbé, olcsóbbá és hatékonyabbá vált.

Mélyhamisítás (deepfake)

A mélyhamisítás során képesek lemásolni arcokat, hangokat, videókat vagy olyan felvételeket, amelyek soha nem történtek meg.

Tavaly az Egyesült Államokban a csalások áldozatainak mintegy 12%-a arról számolt be, hogy az általuk elszenvedett károk során mesterséges intelligenciát vagy deepfake-et használtak.

A technológia videóhívó-platformokon is használható; a szakértők így azt javasolják, hogy a gyanús személyeket kérjük meg, hogy mozogjanak a kamera előtt annak érdekében, hogy a szűrők kevésbé vezessenek félre.

Az FBI adatai szerint a mesterséges intelligenciát felhasználó befektetési csalások áldozatai tavaly több mint 632 millió dollár veszteséget szenvedtek el.

Ha egy személy vagy egy videófelvétel pénzt vagy fiókhozzáférést követel, javasolt az ellenőrzést ismert kommunikációs csatornákon keresztül elvégezni.

Hangklónozás

A mesterséges intelligenciával generált hangokat vészhelyzeti forgatókönyvekben használhatnak fel, például amikor egy közeli hozzátartozó segítséget kér. Az áldozatok tavaly több mint 5 millió dollár veszteségről számoltak be az ilyen jellegű csalások miatt.

A szakértők szerint néhány másodperces hangfelvétel elegendő lehet ahhoz, hogy az MI körülbelül 85%-os hanghasonlóságot hozzon létre.

Ha nem biztos a hívó személyazonosságában, javasolt letenni a telefont, majd visszahívni az intézményt vagy az érintett személy ismert, másik számáról, illetve családon belül előre megállapodott biztonsági jelszó használata.

Jelszóbiztonság és jogosultságkezelés

Az MI képes felismerni a kiszivárgott jelszavak mintázatait, így felgyorsítja a jelszókeresési folyamatokat. A védelem érdekében ajánlott a többtényezős hitelesítés bekapcsolása, a hozzáférési kulcsok használata és legalább 12 karakterből álló hosszú jelszavak alkalmazása.

A csalók hamis biztonsági ellenőrzésekkel (például hamis CAPTCHA-val) vagy rosszindulatú alkalmazások jogosultságainak kihasználásával is megpróbálnak bejutni az eszközökre.

A szakértők hangsúlyozzák, hogy rendszeresen ellenőrizni kell a levelezéshez és a közösségi média fiókokhoz csatlakoztatott harmadik féltől származó alkalmazásokat.