mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 30 июня 2023 г.

Кибератаки ускоряются с помощью ИИ
78 просмотров

Киберпреступники усиливают свои атаки с помощью больших языковых моделей, таких как ChatGPT, и эксперты по безопасности предупреждают, что они лишь коснулись поверхности потенциала ускорения угроз с помощью искусственного интеллекта.

«Если вы плохой парень и не используете ChatGPT или другие LLM для поиска уязвимостей, вы, вероятно, не выполняете свою работу как плохой парень», — считает Скотт Джордано, главный юрисконсульт Spirion.

На конференции RSA в прошлом месяце эксперт по кибербезопасности Микко Хиппёнен забил тревогу, что инструменты искусственного интеллекта, которые долгое время использовались для укрепления корпоративной защиты, теперь способны нанести реальный вред. «Сейчас мы начинаем наблюдать атаки с использованием больших языковых моделей», — сказал он.

В интервью Information Security Media Group Хиппёнен рассказал об электронном письме, которое он получил от автора вредоносных программ, в котором тот хвастался, что создал «совершенно новый вирус» с использованием GPT OpenAI, который может создавать компьютерный код из инструкций, написанных на английском языке. «Это первая вредоносная программа, которую мы когда-либо видели, которая использует ChatGPT для перезаписи своего кода», — сказал Хиппёнен. «Он вызывает GPT, чтобы написать для него код, а это значит, что каждый раз он будет другим, и его будет очень просто изменить, чтобы написать его на любом другом языке».

Хотя ChatGPT может заносить злонамеренных пользователей в черный список, Хиппёнен сказал, что в конечном итоге разработчики смогут создавать вредоносное ПО со своими собственными встроенными LLM.

Хотя LLM менее сложны, чем вредоносные программы, созданные людьми, они расширили круг потенциальных киберпреступников, позволив даже новичкам разрабатывать вредоносный код, говорят некоторые эксперты.

Сергей Шикевич, ведущий исследователь ChatGPT в компании Check Point, занимающейся кибербезопасностью, сказал, что видел, как хакеры хвастаются на форумах даркнета созданием вредоносных программ и программ-вымогателей с помощью ChatGPT.

«Важно то, что ChatGPT позволяет всем, даже тем, у кого нет опыта программирования, развить этот навык. Может быть, через шесть месяцев или около того он сможет также создавать совершенно сложные вредоносные программы, которых мы никогда раньше не видели», — сказал эксперт.

«Теперь такие технологии в основном позволяют людям, которые не являются разработчиками программного обеспечения, создавать вредоносное ПО. Это увеличивает угрозу, потому что в конце концов будет больше преступников, занимающихся вредоносным ПО, и больше преступников, пытающихся атаковать корпорации».

LLM также могут упростить фишинговые атаки, составляя убедительные электронные письма, выдавая себя за доверенные учреждения, такие как банк или налоговую службу.

«Возьмите, к примеру, российских киберпреступников, потому что большинство из них не говорят по-английски или их уровень английского крайне низок. До сих пор они использовали так называемых внешних поставщиков. Они пошли к выпускникам факультета английской литературы российских вузов, которые писали им фишинговые письма на английском языке», — сказал Шикевич.

«Теперь ChatGPT позволяет им сделать свою работу намного более рентабельной. Они просто пишут в ChatGPT или других подобных инструментах: «Пожалуйста, напишите электронное письмо, похожее на то, что оно пришло из Chase Bank или любого другого банка» и просят получателя предоставить информацию о своем банковском счете или номер социального страхования. Затем чат-бот может сгенерировать электронное письмо на идеальном английском языке», — сказал он.

Скотт Джордано, главный юрисконсульт компании по защите от потери данных Spirion, сказал, что самая сильная сторона ИИ — это его способность быстро изучать горы кода, чтобы находить и использовать слабые места в сети компании, прежде чем защитник сможет их исправить.

«Это самая острая точка, которая сейчас есть у ИИ. Если вы плохой парень и не используете ChatGPT или другие LLM для поиска уязвимостей, вы, вероятно, не выполняете свою работу как плохой парень», — сказал Джордано. «И обратное верно для хороших парней. Это гонка вооружений, и обе стороны должны понять, как использовать эту технологию в своих интересах», — сказал он.

По словам Джордано, плохие парни в настоящее время имеют преимущество. «Они должны быть правы только один раз. Им достаточно обмануть вас один раз, чтобы начать использовать вашу сеть», — сказал он.

Но компании могут бороться с этим, добавляя ИИ в свой каталог корпоративных рисков, переходя на архитектуру с нулевым доверием и обучая своих сотрудников определять фишинговые мошенничества или что-либо еще, что выглядит подозрительно, сказал Джордано.

«Лучшая мера кибербезопасности, когда-либо придуманная, — это бдительный сотрудник», — сказал он.

Мария ДИНЗЕО

Перевод с англ. подготовлен порталом Allinsurance.kz


  Вся пресса за 30 июня 2023 г.
  Смотрите другие материалы по этой тематике: Технологии, За рубежом, Киберугрозы, киберриски и киберстрахование, Хайтек и инновации

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Текущая пресса

29 августа 2024 г.

КурсивЪ, Астана, 29 августа 2024 г.
В Казахстане самые высокие страховые премии в Центральной Азии – эксперты


28 августа 2024 г.

Office life, Минск, 28 августа 2024 г.
Одна из страховых компаний Беларуси заявила о планах выйти на рынок Азербайджана


27 августа 2024 г.

Казахстанский портал о страховании, 27 августа 2024 г.
Страховая отрасль отстает в принятии GenAI

Казахстанский портал о страховании, 27 августа 2024 г.
Morgan Stanley: тенденции в страховании жизни и страховании имущества расходятся

Казахстанский портал о страховании, 27 августа 2024 г.
Емкость ILS продолжает скромно расширяться на фоне рекордных объемов облигаций

Тренд, Баку, 27 августа 2024 г.
Белорусская страховая компания намерена выйти на рынок Азербайджана


26 августа 2024 г.

Tazabek, Бишкек, 26 августа 2024 г.
В 2023 году заключено более 55 тыс. договоров страхования туризма

МК в Германии, 26 августа 2024 г.
Автостраховка в Германии подорожает: как не переплатить в 2025 году


23 августа 2024 г.

Казахстанский портал о страховании, 23 августа 2024 г.
Азиатские рынки остаются самым быстрорастущим сегментом медицинского страхования, стимулируя поддержку перестрахования

Казахстанский портал о страховании, 23 августа 2024 г.
Улучшение метаболического здоровья может снизить количество случаев заболевания раком в L&H

Казахстанский портал о страховании, 23 августа 2024 г.
AM Best отмечает растущий спрос на параметрическое страхование в 2024 году

Казахстанский портал о страховании, 23 августа 2024 г.
Опрос показывает отсутствие инноваций в технологиях ценообразования в страховой отрасли

Про бизнес, Минск, 23 августа 2024 г.
«Зонт в сумке — это тоже страховой резерв». Как онлайн-платформа Vedaem.by меняет рынок страхования в Беларуси


22 августа 2024 г.

Казахстанский портал о страховании, 22 августа 2024 г.
FCA требует от страховщиков гарантировать справедливую стоимость и хорошие результаты для клиентов

Казахстанский портал о страховании, 22 августа 2024 г.
Владельцам кэптивных компаний рекомендуется проявлять осторожность в отношении киберрисков


21 августа 2024 г.

Казахстанский портал о страховании, 21 августа 2024 г.
Изменение климата и конкуренция стимулируют глобальный рынок страхования от наводнений

Казахстанский портал о страховании, 21 августа 2024 г.
Рынок ILS установил рекорды в первой половине 2024 года и остается привлекательным вариантом для инвесторов


  Остальные материалы за 21 августа 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности