Infostart.hu
eur:
389
usd:
330.38
bux:
0
2025. december 26. péntek István
Nyitókép: Pixabay

A chatbotok miatt nehezebb kiszúrni az átverős e-maileket

Az adathalászatot korábban kiszúrhattuk a rossz helyesírás és a helytelen nyelvtanhasználat révén – a mesterséges intelligencia azonban segédkezet nyútjhat azoknak is, akik ártó szándékkal használják.

A figyelmeztetést az Europol tette közzé: a bűnüldözési szerv felhívta a figyelmet arra, hogy a ChatGPT-t és más hasonló modelleket potenciálisa bűnözők is felhasználhatják – írja a The Guardian.

Az adathalászat során olyan e-maileket küldenek ki, amelyek általában egy szervezet nevében akarják rávenni a címzettet arra, hogy kattintson rá egy linkre, amelyen keresztül bankkártyaadatokat csalnak ki tőle. Ez az egyik leggyakoribb formája a kiberbűnözésnek.

Eddig árulkodó lehetett a rossz helyesírás vagy nyelvhelyesség, amit a ChatGPT kiigazíthat.

"Minden hacker használhat olyan mesterséges intelligenciát, amely a helyesírási hibákkal és rossz nyelvtannal megbirkóznak, így ezek meglétére többé nem hagyatkozhatunk az adathalász levelek kiszűrésekor. Az az elképzelés, hogy a rossz nyelvtani vagy helyesírási hibák keresésére lehet hagyatkozni az adathalász-támadás kiszűrése érdekében, már nem állja meg a helyét. Régebben az adathalászok levelei önmagukat is elárulták, ez már nem működik" – mondta Corey Thomas, a Rapid7 amerikai kiberbiztonsági cég vezérigazgatója.

Az adatok szerint a ChatGPT-t használják is a bűnözők: egyre több adathalász levelet ír chatbot, kiküszöbölve a hibákat. A Darktrace megfigyelőberendezése által észlelt rosszindulatú e-mail átverések teljes mennyisége csökkent a bot megjelenése óta, de az e-mailek nyelvi összetettsége jelentősen megnőtt.

Ez arra utal, hogy az adathalász és egyéb rosszindulatú e-maileket szerkesztő csalók jelentős része képessé vált hosszabb, összetettebb prózai szövegek megfogalmazására – mondja Max Heinemeyer, a vállalat termékért felelős vezetője. Heinemeyer szerint a célzott adathalászat is könnyebbé válik: a közösségi médiából gyűjtött információk alapján könnyű

nagyon személyre szabott szövegeket íratni chatbotokkal.

Az Europol tanácsadói jelentésében a szervezet kiemelte a mesterséges intelligenciával működő chatbotok térnyerése által okozott hasonló potenciális problémákat, köztük a csalást, a dezinformációt és a kiberbűnözést. A rendszerek konkrét lépésekkel kapcsolatos javaslatokat is tudnak adni, így könnyebbé tehetik egyes bűncselekmények elkövetését.

A Check Point, egy amerikai-izraeli kiberbiztonsági cég márciusi jelentése szerint a ChatGPT legújabb verzióját használta egy hitelesnek tűnő adathalász e-mail előállításához. A chatbot biztonsági eljárásait úgy kerülték meg, hogy

azt állították: adathalász e-mail sablonra van szükség azért, hogy dolgozóiknak megmutathassák, hogy néz ki egy ilyen.

A Google a múlt héten indította el Bard nevű chatbotját: ezt a The Guardian arra kérte, fogalmazzon meg egy e-mailt, amellyel rávehet valakit egy rosszindulatúnak tűnő linkre való kattintásra. A Bard készségesen, még ha nem is elég ügyesen oldotta meg a kérdést: "Azért írok önnek, hogy megosszam önnel egy cikk linkjét, amelyet szerintem érdekesnek fog találni".

A Google reakciója szerint az ilyen célú használat tiltott a Bard esetében, és ez áll a ChatGPT felhasználási feltételeiben is.

A mesterséges intelligencia használatáról, működéséről és lehetőségeiről itt hallhat többet:

Címlapról ajánljuk
Amiért keletre megy a magyarországi külföldi tőke

Amiért keletre megy a magyarországi külföldi tőke

46 százalékkal nőtt a közvetlentőke-befektetések állománya 2023-ról 2024-re Szabolcs-Szatmár-Bereg vármegyében – erről beszélt Szigethy-Ambrus Nikoletta, az Oeconomus Gazdaságkutató Alapítvány elemzője az InfoRádióban.
VIDEÓ
Megnyílik előttünk Latin-Amerika piaca

Megnyílik előttünk Latin-Amerika piaca

Néhány esztendeje egy vezető hazai politikus jelentette ki, hogy a vétójog az utolsó védőbástyája az európai sokszínűségnek és szuverenitásnak. Nos, a kormány tagjai – mint a dicső végvári vitézek büszke utódai – az elmúlt időben igencsak sűrűn gyakorolhatták a nemzeti szuverenitás védelmét, mivel jószerint csak azokat az EU-s kezdeményezéseket és indítványokat nem vétóztak meg, amelyek egy csepp áldozatot sem kívántak meg hazánktól. A megvétózott kezdeményezések sorába tartozott az Európai Tanács decemberi ülésének napirendjére tűzött, a Mercosur-országokkal (tagjai Argentína, Brazília, Paraguay és Uruguay, társult tagjai pedig Chile, Kolumbia, Ecuador, Guyana, Peru, Suriname és Bolívia) kötött új védintézkedésekről szóló megállapodás megerősítéséről szóló határozat is.

EZT OLVASTA MÁR?
×
×
×
×
×