AI ułatwia cyberprzestępcom tworzenie perfekcyjnych oszustw
Organy ścigania coraz trudniej nadążają za cyberprzestępcami, którzy wykorzystują sztuczną inteligencję do przeprowadzania bardziej wiarygodnych oszustw kryptowalutowych – ostrzegają eksperci. Podczas wspólnego posiedzenia dwóch podkomisji Kongresu USA, świadkowie przedstawili dane wskazujące na gwałtowny wzrost ataków z użyciem AI.
Głosy ekspertów na forum Kongresu
„Łatwiej jest kłamać z pomocą AI, łatwiej tworzyć wiarygodne wiadomości z szkodliwymi linkami, a także deepfake’y” – powiedziała Cynthia Kaiser, wiceprezes Halcyon Ransomware Research Center, podczas przesłuchania przed podkomisjami ds. Bezpieczeństwa Granic i Egzekwowania Prawa oraz Cyberbezpieczeństwa i Ochrony Infrastruktury.
Ari Redbord, globalny dyrektor ds. polityki w TRM Labs, poinformował, że w ciągu ostatniego roku aktywność oszustw wspomaganych przez AI wzrosła o 500%.
Nowe zagrożenia w świecie DeFi
Eksperci ds. bezpieczeństwa, z którymi rozmawiała DL News w ubiegłym miesiącu, potwierdzili, że cyberprzestępcy coraz częściej wykorzystują AI do wyszukiwania luk w zdecentralizowanych protokołach finansowych (DeFi). Dzięki temu mogą szybciej niż audytorzy wykrywać błędy i wykorzystywać je do ataków.
Jak AI zwiększa skuteczność oszustw?
Nowa technologia pozwala przestępcom błyskawicznie analizować dane i pozyskiwać informacje o sytuacji finansowej ofiar, co sprawia, że oszustwa stają się znacznie bardziej wiarygodne – wyjaśniła Megan Stifel, dyrektor ds. strategii w Institute for Security and Technology.
„Przestępcy wykorzystują te możliwości analizy, aby niemal natychmiast reagować na każdą próbę zablokowania transakcji przez ofiarę. To sprawia, że dla poszkodowanych coraz trudniej jest uniknąć płatności” – dodała.
W lutym Jacqueline Burns Koven, szefowa ds. wywiadu zagrożeń w Chainalysis, poinformowała, że cyberprzestępcy sprzedają oprogramowanie oparte na AI, które pomaga oszustom podszywać się pod inne osoby i nakłaniać ofiary do inwestycji w fałszywe projekty.
„Świat ludzi, którzy wczoraj nie potrafili atakować, dziś już to robią”
„Istnieje ogromna grupa osób, które wczoraj nie były w stanie przeprowadzać ataków, a dziś już to robią” – stwierdziła Kaiser. Dodała również, że zespoły bezpieczeństwa będą wyczerpane, jeśli nie zaczną stosować podobnych technologii jak przestępcy.
Redbord zgodził się z tą oceną, podkreślając, że „zagrożenie jest przerażające”, ale amerykańskie władze pracują nad wdrożeniem zaawansowanych narzędzi, aby przeciwdziałać oszustwom.
„Przestępcy zawsze są pionierami w wykorzystywaniu nowych technologii. Musimy działać równie szybko, a narzędzia już istnieją.”
Czy prawo nadąży za cyberzagrożeniami?
Kaiser, która wcześniej pracowała w FBI, zaproponowała zmiany w prawie, aby skuteczniej zwalczać rosnącą falę cyberprzestępczości.
„Po pierwsze, Departamenty Stanu, Sprawiedliwości i Skarbu mogłyby formalnie ocenić, czy istniejące przepisy dotyczące określania podmiotów terrorystycznych można zastosować wobec autorów ataków ransomware, którzy celowo i wielokrotnie atakują szpitale” – powiedziała. „Nie żądam dzisiejszego nadania takiego statusu, ale potrzebujemy rzetelnej analizy prawnej, która oceni, czy obecne przepisy spełniają te kryteria.”
Podsumowanie
Cyberprzestępcy coraz skuteczniej wykorzystują AI do przeprowadzania oszustw kryptowalutowych, a organy ścigania mają trudności z nadążeniem za nowymi technikami. Eksperci apelują o szybsze wdrażanie nowoczesnych narzędzi przez służby oraz o zmiany w prawie, aby skuteczniej zwalczać rosnącą falę cyberprzestępczości.