Lừa đảo bằng AI

Con người thường là mắt xích yếu nhất trong an ninh mạng, dễ trở thành nạn nhân của các cuộc tấn công lừa đảo bằng AI (trí tuệ nhân tạo) do sự lơ là, thiếu thận trọng.

Lừa đảo từ lâu đã là vũ khí ưa thích của tin tặc trong thế giới mạng. Nó đóng vai trò là khúc dạo đầu cho các cuộc tấn công khác nhau, cho phép đánh cắp thông tin xác thực, xâm nhập cơ sở hạ tầng và làm gián đoạn hoạt động.

Sự xuất hiện của trí tuệ nhân tạo (AI) vừa mang lại những tiềm năng, nhưng cũng tạo ra những thách thức, đặc biệt là với an ninh mạng.

Sự gia tăng của các mô hình học máy được đào tạo trước (GPT) đã hình thành một khía cạnh nguy cơ mới cho bối cảnh an ninh mạng. GPT là một mô hình ngôn ngữ lớn và là khuôn khổ hàng đầu cho AI tạo sinh.

Khả năng tạo ra văn bản nhân tạo một cách thuyết phục trên quy mô lớn đã gây lo ngại cho các chuyên gia bảo mật. Điều này có thể sẽ tác động rất lớn đến các hoạt động lừa đảo bằng AI, lừa đảo bằng Email, bao gồm cả việc xâm phạm Email doanh nghiệp (BEC).

Hoạt động lừa đảo diễn ra trên cơ sở đánh lừa người dùng cuối tin rằng Email có nguồn gốc từ một thực thể hợp pháp. GPT có thể hỗ trợ quá trình này bằng cách tạo ra các phản hồi phù hợp trên khía cạnh phong cách và ngôn ngữ, khiến người nhận lầm tưởng đang tương tác với đồng nghiệp hoặc cá nhân đáng tin cậy. Điều này khiến việc phân biệt giữa văn bản do máy tạo và văn bản do con người trong tin nhắn ngày càng khó khăn hơn.

Mặc dù hiện có sẵn các công cụ để xác định văn bản do máy tạo, nhưng chúng ta phải sẵn sàng cho một viễn cảnh khi GPT phát triển để vượt qua các biện pháp bảo vệ này. Ngoài ra, tin tặc có thể tận dụng các mô hình giống GPT để tạo hình ảnh, video hoặc nhắm mục tiêu vào các ngành cụ thể, làm tăng thêm rủi ro về an ninh mạng.

Để giảm thiểu những mối đe dọa này, các cá nhân, tổ chức cần sớm triển khai các giải pháp bảo vệ Email được hỗ trợ bởi AI. AI có thể chống lại các chiến thuật tội phạm mạng hiện đại một cách hiệu quả và xác định các hoạt động đáng ngờ.

Xác thực đa yếu tố (MFA) và phương pháp nhận dạng sinh trắc học có thể tăng cường bảo mật, cung cấp thêm một lớp bảo vệ chống lại sự xâm nhập của tin tặc.

Ngoài các biện pháp công nghệ, các chương trình đào tạo và nâng cao nhận thức thường xuyên là rất quan trọng để cải thiện yếu tố con người trước các cuộc tấn công lừa đảo. Kinh nghiệm và sự cảnh giác của con người sẽ giúp nhận biết và ứng phó hiệu quả với các nỗ lực lừa đảo. Trò chơi điện tử ứng dụng hóa (Gamification) và mô phỏng có thể được sử dụng để nâng cao nhận thức và xác định những người dùng có nguy cơ bị tấn công mạng.

Trước viễn cảnh các chiến dịch lừa đảo do GPT điều khiển trở nên phổ biến, các cơ quan, tổ chức phải chủ động trong các hoạt động bảo đảm an ninh mạng của mình. Bằng cách hiểu rõ khả năng của công nghệ GPT và triển khai các biện pháp bảo mật mạnh mẽ, chúng ta có thể phòng vệ một cách hiệu quả trước mối đe dọa lừa đảo bằng AI ngày càng tăng này.

vietnamnet.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Khởi tố 3 đối tượng kinh doanh tiền điện tử theo phương thức đa cấp

Khởi tố 3 đối tượng kinh doanh tiền điện tử theo phương thức đa cấp

Văn phòng Cơ quan Cảnh sát điều tra Công an tỉnh Hưng Yên cho biết, đơn vị đã ra quyết định khởi tố vụ án hình sự, khởi tố bị can đối với 3 đối tượng ngày 24/9 về tội “Vi phạm quy định về hoạt động kinh doanh theo phương thức đa cấp”, quy định tại khoản 2 Điều 217a Bộ luật Hình sự.

Xe đầu kéo đi ngược chiều trên cao tốc Nội Bài - Lào Cai, tài xế bị phạt 5 triệu đồng

Xe đầu kéo đi ngược chiều trên cao tốc Nội Bài - Lào Cai, tài xế bị phạt 5 triệu đồng

Đội Cảnh sát giao thông đường bộ cao tốc số 1, Phòng 6, Cục Cảnh sát giao thông tiếp nhận thông tin phản ánh về xe đầu kéo biển kiểm soát 19H-081.XX, kéo theo sơ mi rơ moóc 19RM-004.XX, lưu thông không đúng làn đường quy định trên cao tốc Nội Bài - Lào Cai, hướng Hà Nội - Lào Cai.

Công an TPHCM: Bắt nhóm đối tượng liên quan vụ in, phát hành 21.000 cuốn sách trái phép

Công an TPHCM: Bắt nhóm đối tượng liên quan vụ in, phát hành 21.000 cuốn sách trái phép

Qua công tác quản lý nhà nước về hoạt động in ấn và phát hành xuất bản phẩm; Công an TPHCM phát hiện Công ty TNHH in TM Trần Châu Phúc do Trần Năng Tiến (SN 1980, ngụ phường Phú Thọ) làm giám đốc đã in ấn và phát hành 21.000 quyển sách mà không được cơ quan có thẩm quyền cấp phép xuất bản, tái bản theo quy định của pháp luật.

Bệnh viện Việt Đức, Bạch Mai đề nghị giảm nhẹ hình phạt cho cựu Bộ trưởng Y tế cùng 9 bị cáo

Bệnh viện Việt Đức, Bạch Mai đề nghị giảm nhẹ hình phạt cho cựu Bộ trưởng Y tế cùng 9 bị cáo

Tại phần xét hỏi ở phiên tòa phúc thẩm xét đơn kháng cáo của cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến và 9 bị cáo, đa số các bị cáo đều thừa nhận hành vi sai phạm đúng như bản án sơ thẩm quy kết, không kêu oan mà đề nghị cấp phúc thẩm xem xét giảm nhẹ hình phạt cũng như trách nhiệm dân sự.

AI giả giọng người thân: Hãy kiểm tra bằng câu hỏi riêng, quen thuộc

AI giả giọng người thân: Hãy kiểm tra bằng câu hỏi riêng, quen thuộc

AI có thể tạo giọng nói giả giống người thật đến mức khó nhận biết, khiến những cuộc gọi giả danh người thân trở thành thủ đoạn lừa đảo mới, phải rất cảnh giác. Vội vàng, không kịp xác minh trước một cuộc gọi yêu cầu chuyển tiền gấp có thể khiến nạn nhân mất tài sản nhanh chóng.

Xem xét kháng cáo của cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến và các bị cáo khác

Xem xét kháng cáo của cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến và các bị cáo khác

Sáng 25/9, Tòa Phúc thẩm Tòa án nhân dân Tối cao tại Hà Nội mở phiên tòa xem xét đơn kháng cáo xin giảm nhẹ hình phạt, xin hưởng án treo hoặc giảm trách nhiệm bồi thường dân sự của cựu Bộ trưởng Bộ Y tế Nguyễn Thị Kim Tiến cùng 9 bị cáo khác trong vụ án sai phạm tại các Bệnh viện Bạch Mai, Bệnh viện Việt Đức cơ sở 2.

fb yt zl tw