Kybernetické útoky s AI: Nové hrozby a ochrana
Dôverujete chatbotom? Nové kybernetické útoky využívajú AI – SEO poisoning, hacking spree a „agent swarm“. Hakeri zneužívajú LLM na rozsiahlejšie škody a obchádzanie bezpečnosti. Overujte informácie!
V posledných mesiacoch sme svedkami dramatického nárastu využitia umelej inteligencie (AI) v rôznych oblastiach nášho života. Od chatbotov, ktoré nám pomáhajú s každodennými úlohami, až po sofistikované nástroje pre výskum a vývoj, AI sa stala neoddeliteľnou súčasťou moderného sveta. Avšak s touto novou silou prichádzajú aj nové riziká a hrozby. Podcast „Security Intelligence“ od IBM Technology sa zaoberá týmto problémom a rozoberá tri znepokojivé prípady kybernetických útokov, ktoré využívajú AI. V tomto článku preskúmame tieto útoky, ich dopad a čo môžeme urobiť na ochranu seba i našich systémov.
Temné čarodejníctvo: SEO poisoning v ére AI
Prvým útokom, ktorý podcast rozoberá, je kampaň s názvom „Dark Sorcery“. Ide o sofistikovanú formu SEO poisoning, kde útočníci rozsievajú po internete dezinformácie a phishingové odkazy. Tieto odkazy sú potom „nakŕmené“ AI chatbotom ako ChatGPT alebo Gemini, ktoré ich začnú šíriť užívateľom. Je to moderná verzia tradičného útoku, ktorý využíva dôveru ľudí v AI systémy. Štúdia ukázala, že až 91 % používateľov chatbotov neoveruje odpovede, čo ich robí obzvlášť zraniteľnými voči týmto útokom.