A hackerek is AI-t használnak, és egyre könnyebben vágnak át minket

A hackerek egyre inkább ai használatára támaszkodnak, így próbálnak versenyelőnyhöz jutni az online biztonsági megoldásokkal szemben. Az ESET legújabb biztonsági jelentése szerint a hackerek a már használatban lévő eszköztárukat elképesztő tempóban pörgetik fel az AI segítségével.
Ai-asszisztensek a kiberbűnözők szolgálatában
Egyre többen használunk különféle ai-asszisztenseket és mesterséges intelligánciával felvértezett digitális segédeket. Ezek a rendszerek apró kis bővítményekkel, úgynevezett ‘képességekkel’ (skill) tanulnak meg új dolgokat.
Az ESET szakértői majdnem egymillió ai-bővítményt (skillt) vizsgáltak meg, amely aggasztó eredményeket produkált. Kiderült, hogy a jelenleg online elérhető és bárki számára telepíthető skillek közül ezres tételben találhatóak rosszindulatú kódokat tartalmazó szoftverek. Nem csak skill-ekkel fertőzhetik meg számítógépeinket vagy mobileszközeinket, megjelent az első olyan mobiltelefonos vírus is PromptSpy néven, amely a saját kódjának ferőzésveszélyességét növeli a kódba integrált mesterséges intelligenciát használó tanulási folyamat segítségével.
A legújabb csapdák: ClickFix, AI-Fix, ConsentFix
A ClixFix csalás lényege, hogy hamis hibaüzenetek megjelenítésével veszik rá a felhasználót arra, hogy vírust telepítsenek a számítógépükre vagy mobiltelefonjukra.
Az AI-Fix csalásnál kihasználják, hogy az emberek bíznak az ai-ban. A támadók ismert ai-cégek (pl. OpenAI, Google) neveivel és webcímeivel élnek vissza. Olyan hamis hibaelhárító oldalakat hoznak létre, amelyek úgy néznek ki, mintha egy ai-asszisztens próbálna segíteni egy valójában nem is létező hiba megoldásában. Mivel az emberek bíznak a mesterséges intelligenciában és a jól ismert márkákban, könnyebben bedőlnek a ‘másold be ezt a kódot a javításhoz’ utasításnak.
A ConsentFix csalásnál már jelszó sem kell a fiókok eltérítéséhez. A csalók nem a jelszót próbálják ellopni, ehelyett ráveszik a felhasználót, hogy saját maga nyomjon rá a teljesen legálisnak látszó bejelentkezési jóváhagyásra.
Így maradhatnak adataink biztonságban 4 egyszerű lépésben
Érdemes néhány alapvető elővigyázatossági lépést betartanunk, ha meg szeretnénk védeni az adatainkat az egyre szofisztikáltabb ai-csalásokkal szemben. Az alábbiakban a legfontosabbakat gyűjtöttük össze, ezeket követve jelentősen csökkenthetjük az adatlopás kockázatát:
- Soha ne másoljunk be böngészőnkben felbukkanó ablakba ismeretlen kódokat! Ha egy weboldal arra kér, hogy nyomjunk gombkombinációkat és illesszünk be valamilyen szöveget a számítógépünkön, azonnal zárjuk be a böngészőt.
- Megnyitás előtt mindig ellenőrizzük a QR-kódos linket!
- Óvatosan az ai-kiegészítőkkel! Csak megbízható forrásból származó bővítményeket telepítsünk.
- Biztonsági mentés mindenekfelett! A fontos fényképeinkről és dokumentumainkról mindig legyen másolat egy külső adathordozón vagy biztonságos felhőben.
forrás: eset.com
fotó: pexels.com



