Inteligența artificială: un aliat periculos pentru hackeri
Inteligența artificială a devenit un instrument valoros pentru infractorii cibernetici, care au învățat rapid să o folosească pentru a lansa atacuri sofisticate. Un studiu global relevă că aproape 60% dintre atacurile recente au implicat mesaje, voci sau imagini generate de AI. Experții avertizează că angajații trebuie să fie instruiți să recunoască aceste amenințări.
Un exemplu de atac poate fi un e-mail care conține o ofertă tentantă pentru un ceas de lux sau o poșetă, care, de fapt, ascunde o tentativă de phishing. Infractorii urmăresc obținerea parolelor, datelor bancare sau altor informații sensibile din cadrul companiilor. „Oricine are acum acces la inteligența artificială; înseamnă că poate afla foarte ușor cum să dezvolte un astfel de atac, poate crea foarte ușor un text pe care oricine îl poate crede, deci un text autentic, și este mult mai ușor să vizeze persoanele vulnerabile”, explică un expert în domeniu.
Inteligența artificială permite atacatorilor să personalizeze mesajele cu un grad de detaliu fără precedent. Aceștia pot imita stilul de scriere al unui coleg sau al unui manager, pot clona voci și pot genera imagini sau înregistrări video false. „Se pierde puțin controlul, fiindcă deja unii spun: nici nu mai putem să ne apărăm cu oamenii noștri, fiindcă atacurile sunt atât de sofisticate încât trebuie un alt AI ca să poată face față”, afirmă un specialist în resurse umane.
Utilizatorii sunt sfătuiți să fie precauți, mai ales dacă nu cunosc expeditorul mesajelor. Este esențial să fim atenți cu datele personale și să limităm informațiile divulgate pe site-uri publice. Vulnerabilitățile apar și atunci când angajații utilizează platforme publice de AI pentru a introduce date confidențiale ale firmei. În acest context, companiile au început să implementeze reguli mai stricte pentru utilizarea instrumentelor de inteligență artificială.
„Este nevoie de instruirea constantă a angajaților, verificarea atentă a solicitărilor primite prin e-mail sau telefon, autentificarea multifactor, limitarea accesului la date și actualizarea permanentă a sistemelor de securitate”, explică un expert din cadrul Directoratului Național de Securitate Cibernetică (DNSC). Infrastructurile cloud, conturile de e-mail ale companiilor și sistemele informatice continuă să fie cele mai vizate de hackeri în atacurile cibernetice.