Inteligența artificială, instrument pentru hackeri. Experți în informatică, infractorii cibernetici au învățat foarte repede să folosească AI-ul. Un studiu global arată că în aproape 60% dintre atacurile din ultima perioadă au fost folosite mesaje, voci sau imagini generate de AI. Specialiștii avertizează că în fața noilor atacuri, angajații trebuie să fie instruiți să recunoască pericolul.
Un astfel de e-mail cu o ofertă de nerefuzat pentru un ceas de lux sau o poșetă poate ascunde, de fapt, un atac cibernetic. Scopul infractorilor este de a obține parolele, datele bancare sau informații sensibile din interiorul companiei în care lucrați.
„Oricine are acum acces la inteligența artificială; înseamnă că poate afla foarte ușor cum să dezvolte un astfel de atac, poate crea foarte ușor un text pe care oricine îl poate crede, deci un text autentic, și este mult mai ușor să targeteze persoanele vulnerabile”, explică Alexandra Laicu, asistent universitar la Facultatea de Automatică și Calculatoare, Universitatea Politehnică Timișoara.
Inteligența artificială devine un instrument prin care atacatorii personalizează mesajele până în cele mai mici detalii. Pot imita modul în care scrie un coleg sau un manager, pot clona o voce și pot genera imagini sau înregistrări video false.
„Se pierde puțin controlul, fiindcă deja unii spun: nici nu mai putem să ne apărăm noi cu oamenii noștri, fiindcă atacurile sunt așa de sofisticate încât trebuie un alt AI ca să poată să facă față”, spune Flaviu Pop, specialist HR.
„Încerc să fiu destul de precaut și atent la chestiile astea, în special dacă nu cunosc expeditorul”, mărturisește un tânăr.
„Trebuie să fim foarte atenți cu datele noastre personale și ce date divulgăm pe astfel de site-uri”, e de părere cineva.
„Încerc să nu le accesez. Le șterg de cele mai multe ori sau nu răspund”, susține altcineva.
Vulnerabilități apar și dacă angajații folosesc platforme publice de AI în care introduc date confidențiale ale firmei. Companiile au început să stabilească reguli mai clare pentru folosirea instrumentelor de inteligență artificială la serviciu.
„Este nevoie de instruirea constantă a angajaților, verificarea atentă a solicitărilor primite prin e-mail sau telefon, autentificarea multifactor, limitarea accesului la date și actualizarea permanentă a sistemelor de securitate”, explică Răzvan Stoica, expert din securitate cibernetică în cadrul Directoratului Național de Securitate Cibernetică (DNSC).
Infrastructurile cloud, conturile de e-mail ale companiilor și sistemele informatice continuă să fie cele mai vizate de hackeri în atacurile cibernetice.
reporter: Mihai Vălușescu
operator: Mihai Pop
Editor : Izabela Zaharia
