Δευ04292024

Last updateΔευ, 01 Ιουλ 2024 7am

«Κίνδυνοι» για τα πλοία από το ChatGPT

0χακερ

Τις δυνατότητες της τεχνητής νοημοσύνης να διεισδύσei σε πλοία και ναυτιλιακές εταιρίες στην περίπτωση που αυτή χρησιμοποιηθεί από χάκερ βάζουν στο «κάδρο» των κινδύνων αναλυτές που ασχολούνται με την κυβερνοασφάλεια. Οι περισσότερες τεκμηριωμένες κυβερνοεπιθέσεις εναντίον μεμονωμένων σκαφών έχουν ιστορικά εκτελεστεί με παρεμβολές και πλαστογράφηση σημάτων πλοήγησης. Ωστόσο, τα σκάφη απειλούνται όλο και περισσότερο από ένα ευρύτερο φάσμα επιθέσεων, συμπεριλαμβανομένου του ransomware.
Το ChatGPT έχει σχεδόν εγκυκλοπαιδικές γνώσεις, οι οποίες μπορούν εύκολα να χρησιμοποιηθούν για την εύρεση χρήσιμων πληροφοριών σχετικά με τη θάλασσα, όπως τα ονόματα των πλοίων ή οι κανονισμοί του ΙΜΟ, προκειμένου να γίνουν τα email πιο πειστικά. Η απειλή που θέτει το ChatGPT για τη ναυτιλία είναι σημαντική, ειδικά επειδή οι ανταμοιβές θα μπορούσαν να είναι σημαντικές για τον χάκερ. Η ναυτιλία είναι μια παγκόσμια βιομηχανία και η αναστάτωση θα μπορούσε να είναι βαθιά δαπανηρή.
Τα μηνύματα ηλεκτρονικού "ψαρέματος" είναι μια μορφή κοινωνικής μηχανικής που ενθαρρύνει τα μέλη του πληρώματος να κάνουν κλικ σε μη ασφαλείς συνδέσμους και να κατεβάζουν εν αγνοία τους επιβλαβές περιεχόμενο στον υπολογιστή τους. Τα μηνύματα ηλεκτρονικού ταχυδρομείου εμφανίζονται νόμιμα και οι σύνδεσμοι είναι μεταμφιεσμένοι ως ασφαλείς και γνήσιοι. Μπορούν κάλλιστα να εξατομικευτούν για το συγκεκριμένο πλήρωμα ή πλοίο, χρησιμοποιώντας πληροφορίες που προέρχονται από ανοικτές πηγές, όπως τα μέσα κοινωνικής δικτύωσης. Τα μηνύματα ηλεκτρονικού "ψαρέματος" διαδραματίζουν βασικό ρόλο για πολλούς τύπους θαλάσσιων κυβερνοεπιθέσεων, οι οποίες βασίζονται στην τοποθέτηση κακόβουλου λογισμικού σε υπολογιστές-στόχους, συμπεριλαμβανομένων των επιθέσεων ransomware.
Η σύνταξη αυτών των μηνυμάτων ηλεκτρονικού ταχυδρομείου ήταν συνήθως μια χειροκίνητη άσκηση. Ωστόσο, ένα εργαλείο AI που κυκλοφόρησε πρόσφατα το αλλάζει αυτό. Το ChatGPT είναι ένα νέο εργαλείο που αναπτύχθηκε με πολλές γλωσσικές δεξιότητες, συμπεριλαμβανομένης της εξήγησης της κβαντικής φυσικής και της συγγραφής ποίησης κατόπιν εντολής. Το ChatGPT δεν σχεδιάστηκε για εγκληματίες και στην πραγματικότητα έχει εσωτερικά εμπόδια για να το αποτρέψει από τη δημιουργία κακόβουλου υλικού όταν παραγγέλλεται απευθείας. Ωστόσο, οι επιτιθέμενοι έχουν βρει έναν τρόπο γύρω από αυτό. Η τεχνητή νοημοσύνη μπορεί να είναι ένας πολλαπλασιαστής ισχύος για τους επιτιθέμενους, ειδικά όταν χρησιμοποιούν τεχνικές κοινωνικής μηχανικής. Συγκεκριμένα, το chatbot AI παράγει πειστικά μηνύματα ηλεκτρονικού "ψαρέματος" όταν του ζητηθεί.
Όπως αναφέρουν αναλυτές υπάρχουν πολλά οφέλη για τους επιτιθέμενους που χρησιμοποιούν το ChatGPT. Για παράδειγμα, γράφει σε καλά αμερικανικά αγγλικά, βοηθώντας τους επιτιθέμενους να συγκαλύψουν τυχόν τυπικούς διαφοροποιητές μεταξύ νόμιμων και παράνομων μηνυμάτων ηλεκτρονικού ταχυδρομείου, όπως τυπογραφικά λάθη ή μοναδικές μορφές. Πριν κυκλοφορήσει η τελευταία έκδοση του ChatGPT, μια ερευνητική εργασία αποκάλυψε ανάλυση περισσότερων από 50.000 email που στάλθηκαν σε χρήστες σε περισσότερες από 100 χώρες ως μέρος της ροής εργασίας εκπαίδευσης ηλεκτρονικού ψαρέματος. Η απειλή των phishing email υποδεικνύεται περαιτέρω από μια πρόσφατη μελέτη της Darktrace, η οποία αποκάλυψε αύξηση 135% στις «νέες επιθέσεις κοινωνικής μηχανικής», συμπεριλαμβανομένου του αυξημένου όγκου κειμένου, των σημείων στίξης και του μήκους προτάσεων χωρίς συνδέσμους ή συνημμένα, το 2023 σε αντιστοιχία με την εξάπλωση του ChatGPT. Αποκάλυψε επίσης ότι ο συνολικός όγκος των κακόβουλων καμπανιών ηλεκτρονικού ταχυδρομείου έχει μειωθεί και έχει αντικατασταθεί με πιο γλωσσικά πολύπλοκα μηνύματα ηλεκτρονικού ταχυδρομείου.

Περισσότερα νέα

News In English

ΕΠΙΚΟΙΝΩΝΙΑ

Εγγραφή NewsLetter