​Amikor az AI a hackerek kezére játszik

A mesterséges intelligencia éppen most változtatja meg a mindennapokat, beleértve az internet sötét oldalát is.
 

A mesterséges intelligencia szélesebb körű elterjedéséig a kibertámadók manuálisan dolgoztak, így sok emberi munkára volt szükségük: kódok írására, jelszavak próbálgatására, adathalász e-mailek szerkesztésére stb. Ám napjainkban már ezek a folyamatok automatizálhatóvá váltak számukra az AI révén.
 
A mesterséges intelligencia képes feltérképezni a rendszerek működését, és gyorsan "megtanulni" azok védelmi mintázatait. A támadási folyamatok automatizálása jelentősen leegyszerűsíti a korábban hetekig vagy hónapokig tartó felderítéseket. Az LLM-ek és más generatív modellek nagymennyiségű publikus és belső adat feldolgozásával célzott profilokat, illetve meggyőző, személyre szabott adathalász üzeneteket állíthatnak elő. Ezzel párhuzamosan a deepfake-es hang- és videóanyagok olyan hamisításokat eredményeznek, amelyek megkönnyítik a felhasználók megtévesztését, így a hitelesítő adatok vagy akár a pénzügyi információk eltulajdonítását is.
 
Az AI-vezérelt eszközök képesek automatizálni a sebezhetőségek keresést és az exploit-generálást, gyorsabbá téve a penetrációs munkát. A modellek és az automatizáció kombinációja lehetővé teszi adaptív malware-ek fejlesztését is. Mindezek mellett fenyegetést jelent az AI-modellek támadása, esetleges kompromittálása is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség