Логотип

SpamGPT: ИИ, имитирующий ChatGPT для фишинговых кампаний

SpamGPT: ИИ, имитирующий ChatGPT для фишинговых кампаний

Развитие искусственного интеллекта не только принесло положительные результаты в таких областях, как продуктивность или креативность, но и открыло двери для новых форм киберпреступности. Хорошим примером является SpamGPT, сервис, который начал распространяться на подпольных форумах и привлек внимание по двум причинам: огромный потенциал, который он предлагает для мошеннических кампаний, и название, выбранное его создателями. Это название не случайно; используя ярлык “GPT”, ответственные лица стремятся ассоциировать свой продукт с престижем и известностью, которых достигли такие инструменты, как ChatGPT, таким образом используя знакомство с этим термином, чтобы создать ложное ощущение надежности и современности.

SpamGPT позиционируется как “спам как услуга”, доступный примерно за 5000 долларов, что является относительно низкой цифрой, если принять во внимание масштабы, которые он может получить в руках организованных киберпреступников. Его работа имитирует работу совершенно законных платформ электронного маркетинга, с той разницей, что он специально разработан для проведения крупномасштабных спам- и фишинговых кампаний. Другими словами, он превращает то, что раньше требовало передовых технических знаний, в готовый сервис, доступный даже для игроков с небольшим опытом.

В комплект входит ряд инструментов, повышающих эффективность мошенничества. Среди них уже настроенные серверы SMTP и IMAP, система тестирования для проверки эффективности писем перед их отправкой и утилиты для мониторинга результатов каждой кампании. Однако наиболее примечательным является KaliGPT, встроенный помощник с искусственным интеллектом, который помогает составлять убедительные сообщения, оптимизировать темы для максимальной открытости и даже персонализировать контент в зависимости от получателя. И все это в профессиональном стиле, который затрудняет отличить эти электронные письма от законного общения.

Читать  Microsoft принудительно установит Copilot на ваш компьютер, нравится вам это или нет

 

Влияние такого инструмента на кибербезопасность очевидно. Благодаря автоматизации и возможности генерировать связные и убедительные тексты, фишинговые кампании теперь имеют больше шансов обмануть обычного пользователя. Это представляет собой проблему как для частных лиц, так и для предприятий, которые видят, как объем и качество попыток мошенничества могут расти в геометрической прогрессии. На практике любой, у кого достаточно денег, может начать рассылку мошеннических писем с гораздо более правдоподобным внешним видом, чем в прошлом.

Хотя существуют средства защиты, такие как фильтры защиты от спама на основе искусственного интеллекта или обучение кибербезопасности, ситуация далека от идеальной. Фактически, согласно исследованию, цитируемому в этом секторе, 98% руководителей служб безопасности признают, что не могут идентифицировать все фишинговые сигналы. Это означает, что даже опытным профессионалам трудно отличить законную электронную почту от мошеннической, и что SpamGPT может еще больше увеличить этот разрыв.

В конечном счете, этот случай иллюстрирует все более распространенное явление: двойное использование искусственного интеллекта. Та же технология, которая позволяет пользователям повышать свою производительность или компаниям оптимизировать процессы, может быть повторно использована для злонамеренных действий с серьезными последствиями. SpamGPT — это не только новый технический риск, но и напоминание о том, что цифровое образование, постоянная проверка и передовые решения в области безопасности необходимы для выживания в эпоху, когда грань между инновациями и злоупотреблениями становится все тоньше.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

3 × 2 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала