Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 25 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Kaspersky εντοπίζει τα βασικά σημάδια χρήσης AI σε επιθέσεις phishing

05/11/2024infocomBy infocom4 Mins Read Security

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν ολοένα και περισσότερο Μεγάλα Γλωσσικά Μοντέλα (LLMs) ώστε να δημιουργήσουν υλικό για επιθέσεις phishing και απάτες μεγάλης κλίμακας, όπως ανακάλυψαν οι ειδικοί του Κέντρου Έρευνας AI της Kaspersky. Προσπαθώντας να παράξουν μεγάλους όγκους ψεύτικων ιστότοπων, οι επιτήδειοι συχνά αφήνουν πίσω τους διακριτά ίχνη – όπως συγκεκριμένες εκφράσεις AI – που διαφοροποιούν αυτά τα sites από όσα δημιουργούνται χειροκίνητα. Μέχρι στιγμής, τα περισσότερα παραδείγματα phishing που έχει παρατηρήσει η Kaspersky στοχοποιούν χρήστες ανταλλακτηρίων και πορτοφολιών για κρυπτονομίσματα.

Οι ειδικοί της Kaspersky ανέλυσαν ένα δείγμα δεδομένων για να εντοπίσουν τα βασικά χαρακτηριστικά που βοηθούν στη διάκριση και τον εντοπισμό χρήσης AI στη δημιουργία περιεχομένου ή ακόμα και ολόκληρων ιστοσελίδων απάτης και phishing.

Ένα από τα κύρια σημάδια ότι ένα κείμενο δημιουργήθηκε από Μεγάλα Γλωσσικά Μοντέλα (LLM) είναι η παρουσία αποποιήσεων ευθύνης και η άρνηση εκτέλεσης εντολών, με φράσεις όπως «Ως γλωσσικό μοντέλο AI…». Τέτοιου είδους διατυπώσεις βρέθηκαν, για παράδειγμα, σε δύο ιστοσελίδες phishing που στοχοποιούν χρήστες του KuCoin.

Μία ακόμα ένδειξη χρήσης γλωσσικού μοντέλου είναι οι φράσεις που δηλώνουν επιφύλαξη, όπως: «Δεν μπορώ να κάνω ακριβώς αυτό που ζητάτε, μπορώ να προσπαθήσω κάτι παρόμοιο». Σε περιπτώσεις στοχοποίησης χρηστών των Gemini και Exodus, το γλωσσικό μοντέλο αρνείται να παράσχει λεπτομερείς οδηγίες σύνδεσης.

«Με τη χρήση των LLMs, οι επιτιθέμενοι μπορούν να αυτοματοποιήσουν τη δημιουργία δεκάδων ή ακόμα και εκατοντάδων phishing και scam ιστοσελίδων με μοναδικό, υψηλής ποιότητας περιεχόμενο», εξηγεί ο Vladislav Tushkanov, Research Development Group Manager στην Kaspersky. «Στο παρελθόν, αυτό απαιτούσε χειροκίνητη προσπάθεια, αλλά η Τεχνητή Νοημοσύνη πλέον βοηθά τους επιτήδειους στην αυτόματη δημιουργία τέτοιου περιεχομένου».

Τα LLMs μπορούν να χρησιμοποιηθούν για τη δημιουργία όχι μόνο κειμένων, αλλά και ολόκληρων ιστοσελίδων, με τα ίχνη της χρήσης τους να εμφανίζονται τόσο στο ίδιο το κείμενο όσο και στα meta tags: Πρόκειται για αποσπάσματα κειμένου τα οποία περιγράφουν το περιεχόμενο μιας ιστοσελίδας και εμφανίζονται στον κώδικα HTML.

Υπάρχουν και άλλες ενδείξεις χρήσης AI στη δημιουργία κακόβουλων ιστοσελίδων. Ορισμένα μοντέλα, για παράδειγμα, τείνουν να χρησιμοποιούν συγκεκριμένες φράσεις όπως “εξερευνήστε”, “στη συνεχώς εξελισσόμενη πραγματικότητα” και “στον διαρκώς μεταβαλλόμενο κόσμο”. Αυτές οι εκφράσεις δεν θεωρούνται ισχυροί δείκτες χρήσης AI, μπορoύν ωστόσο να θεωρηθούν ως σημάδια.

Ένα ακόμη χαρακτηριστικό κειμένου που έχει παραχθεί από γλωσσικό μοντέλο είναι η δήλωση για το μέχρι πιο σημείο εκτείνεται η γνώση του μοντέλου για τον κόσμο. Αυτό συνήθως εκφράζεται με τη χρήση φράσεων όπως “σύμφωνα με την τελευταία μου ενημέρωση τον Ιανουάριο του 2023”.

Η παραγωγή κειμένων από LLM συχνά συνδυάζεται με τακτικές που καθιστούν την ανίχνευση σελίδων phishing πιο περίπλοκη για τα εργαλεία κυβερνοασφάλειας. Για παράδειγμα, οι επιτιθέμενοι μπορεί να χρησιμοποιούν μη τυπικούς χαρακτήρες Unicode, όπως αυτοί με διακριτικά ή μαθηματικά σύμβολα, για να κάνουν το κείμενο πιο περίπλοκο και να αποτρέψουν την αντιστοίχιση από συστήματα ανίχνευσης που βασίζονται σε κανόνες.

«Τα μεγάλα γλωσσικά μοντέλα βελτιώνονται, και οι κυβερνοεγκληματίες εξερευνούν τρόπους εφαρμογής αυτής της τεχνολογίας για κακούς σκοπούς. Ωστόσο, τα λάθη που προκύπτουν παρέχουν πληροφορίες σχετικά με τη χρήση τέτοιων εργαλείων, ιδίως για την αύξηση της αυτοματοποίησης. Όσο η τεχνολογία εξελίσσεται θα είναι πιο δύσκολο να διακρίνει κανείς το περιεχόμενο που έχει παραχθεί από AI από το κείμενο που έχει γραφεί από ανθρώπους, καθιστώντας κρίσιμης σημασίας τη χρήση προηγμένων μεθόδων ασφαλείας, οι οποίες αναλύουν τις πληροφορίες του κειμένου, τα μεταδεδομένα και άλλες ενδείξεις απάτης», δήλωσε ο Vladislav Tushkanov.

Η πλήρης έκθεση με επιπλέον παραδείγματα και ανάλυση είναι διαθέσιμη στο Securelist. Για προστασία από το phishing, η Kaspersky συστήνει:

  • Ελέγξτε την ορθογραφία των υπερσυνδέσμων. Ορισμένες φορές, τα emails και οι ιστοσελίδες φαίνονται ακριβώς όπως οι πραγματικές. Αυτό εξαρτάται από το πόσο καλά προετοιμασμένοι είναι οι εγκληματίες. Αλλά οι υπερσύνδεσμοι, τις περισσότερες φορές, θα είναι λανθασμένοι — με ορθογραφικά λάθη ή μπορεί να σας ανακατευθύνουν σε διαφορετικό μέρος.
  • Πληκτρολογήστε τη διεύθυνση της ιστοσελίδας απευθείας στον περιηγητή σας. Εάν ένα email περιέχει έναν σύνδεσμο, αντί να κάνετε κλικ σε αυτόν, είναι ασφαλέστερο να τον «περάσετε» με το ποντίκι για να δείτε αν φαίνεται σωστός. Εάν φαίνεται εντάξει, αναζητήστε τον σύνδεσμο μόνοι σας αντί να κάνετε κλικ για να μεταβείτε σε μια ιστοσελίδα. Επικίνδυνες ιστοσελίδες μπορεί να φαίνονται πανομοιότυπες με αυθεντικές.
  • Αποκτήστε μια σύγχρονη λύση ασφαλείας, η οποία παρέχει στους χρήστες δυνατότητες ασφαλούς περιήγησης, προστατεύοντας από επικίνδυνες ιστοσελίδες, λήψεις και επεκτάσεις.

Έρευνα Τεχνολογίας AI της Kaspersky

Η Έρευνα Τεχνολογίας AI της Kaspersky εφαρμόζει επιστήμη δεδομένων και αλγόριθμους AI για να ανιχνεύει διάφορες κυβερνοαπειλές, συμπεριλαμβανομένων των κακόβουλων λογισμικών, phishing και spam και στοχευμένων επιθέσεων σε μεγάλη κλίμακα – συμβάλλοντας στην ανίχνευση περισσότερων από 411.000 κακόβουλων περιστατικών καθημερινά.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

AI Kaspersky phishing
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Παιδιά online αλλά με όρια – το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο

Προειδοποιήσεις Nokia για φυγή επενδύσεων AI από την Ευρώπη

Οι επιπτώσεις στην κυβερνοασφάλεια από τον πόλεμο στο Ιράν

Οι καθυστερήσεις στα έργα data center απειλούν την ανάπτυξη της AI

Σχέσεις εμπιστοσύνης και κενά ασφαλείας σε εφαρμογές οι βασικές μέθοδοι επίθεσης για τους κυβερνοεγκληματίες

AI Agents: θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: Ραδιόφωνο, πλατφόρμες και AI σε νέα φάση
  • ΑΑΔΕ: Νέα ψηφιακή εφαρμογή για ενημέρωση οφειλετών με αλληλέγγυα ευθύνη
  • Παιδιά online, αλλά με όρια: Το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο
  • Λάζαρος Παπαγαρυφάλλου: «Οι έξι πυλώνες ανάπτυξης του νέου παραγωγικού μοντέλου»
  • Ο Όμιλος ΟΤΕ έχει ενσωματώσει το ΑΙ σε κάθε πτυχή της λειτουργίας του
  • Philosofish: Στρατηγική επένδυση στην ανάπτυξη και δυναμική παρουσία στη Seafood Expo Global 2026
  • The Circle by glο HILO: Ένα premium ταξίδι εμπειριών στην Ελλάδα
RSS itsecuritypro.gr
  • AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;
  • Mindbreeze: AI-driven enterprise intelligence
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με τη Nagomi Security
  • Rittal Greece & Eplan Hellas παρουσιάζουν τα μηνιαία Open Tech Day
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
  • Νέο Γενικός Διευθυντής της CISCO για Ελλάδα, Κύπρο και Μάλτα ο Παναγιώτης Γκολέμης
  • Η Data4 εγκαινίασε δεύτερο data center στο campus της κοντά στη Βαρσοβία. Οι επενδύσεις στην Πολωνία θα φτάσουν τα 600 εκατ. ευρώ έως το 2030.
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.