MÉLYEBB BETEKINTÉS
Kutatók AI-generált deepfake videóhívásokon alapuló adathalász csalásokra figyelmeztetnek
Ha sok e-mailt kap a munkahelyén, valószínűleg találkozott már olyan adathalász kísérlettel, amely a főnökének vagy kollégájának adja ki magát, hogy ellopja a belépési adatait. Most képzeljen el egy Zoom-hívást egy csalóval, aki pontosan úgy néz ki és úgy beszél, mint a főnöke. A Bloombergben megjelent új cikk szerint a kiberbiztonsági szakértők attól tartanak, hogy a hackerek éppen erre készülnek. A hónap elején a Mandiant – a Google tulajdonában lévő kiberbiztonsági cég – kutatói felfedezték az első ismert esetet, amikor kifejezetten adathalászathoz tervezett és értékesített AI-alapú deepfake videótechnológiát találtak. A szoftver hirdetései állítólag kiemelték a képességét az emberi külső élethű másolására és arra, hogy „személyesebbnek tűnjön” az adatok ellopása közben. A kutatók azonban nem tudták ellenőrizni, hogy a szoftver valódi-e, vagy használták-e már bármilyen támadás során, így érdemes lehet megvárni a konkrét bizonyítékokat a riasztás előtt. Végül is a bűnözők nem az igazmondásukról híresek, és a deepfake videóval kapcsolatos állítások sem biztos, hogy teljesen pontosak. De nem ez az egyetlen ok a nyugalomra: bár az AI-videógenerálás napról napra fejlődik, ugyanez igaz az AI-videófelismerő eszközökre is. Emlékeznek a diákokra, akik azt hitték, megússzák a ChatGPT-vel írt esszéket, aztán lebuktak az AI-detektorokkal? Minden esély megvan rá, hogy hasonló eszközök jelennek meg az AI-generált videókhoz is, segítve minket a valódi és a hamis megkülönböztetésében.
- A Mandiant felfedezte az első olyan ismert deepfake videószoftvert, amelyet kifejezetten adathalászatra (phishing) árusítanak.
- A szoftver azt ígéri, hogy képes az emberi hasonmás létrehozására, így a csalások személyesebbnek tűnhetnek.
- A kiberbiztonsági szakemberek attól tartanak, hogy a csalók vezető tisztségviselőknek adják ki magukat videóhívásokban a hitelesítési adatok megszerzése érdekében.
- A kutatók megjegyzik, hogy már fejlesztik az AI-alapú videófelismerő eszközöket a fenyegetések ellensúlyozására.
Miért fontos?
A kutatók attól tartanak, hogy egy olyan korszak küszöbén állunk, ahol az AI-generált deepfake technológiát célzottan a szenzitív adataink ellopására használják fel. ---