💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

«ИИ открывает новые возможности для злоумышленников». Какие вызовы кибербезопасности в эпоху искусственного интеллекта легко можно не заметить: гайд от Райфа

Искусственный интеллект стремительно развивается и становится неотъемлемой частью нашей повседневной жизни. От помощи в написании текстов, дизайне вижуалов, анализе данных, создании видео до усиления кибербезопасности, ИИ улучшает качество жизни и эффективность рабочих процессов. Однако, как и любая значимая технология, ИИ имеет свои риски и вызовы, особенно когда речь идет о недостаточной осведомленности пользователей.

Оставить комментарий
«ИИ открывает новые возможности для злоумышленников». Какие вызовы кибербезопасности в эпоху искусственного интеллекта легко можно не заметить: гайд от Райфа

Искусственный интеллект стремительно развивается и становится неотъемлемой частью нашей повседневной жизни. От помощи в написании текстов, дизайне вижуалов, анализе данных, создании видео до усиления кибербезопасности, ИИ улучшает качество жизни и эффективность рабочих процессов. Однако, как и любая значимая технология, ИИ имеет свои риски и вызовы, особенно когда речь идет о недостаточной осведомленности пользователей.

Чем опасен ИИ и как выявить и избежать рисков, которые он несет, dev.ua рассказала руководитель по вопросам защиты информации департамента информационной безопасности Райффайзен Банка Руслана Округ.

Руководитель по вопросам защиты информации департамента информационной безопасности Райффайзен Банка Руслана Округ

Какие риски для персональной кибербезопасности несет ИИ?

ИИ занимает все более важную роль в кибербезопасности. Он активно используется в системах обнаружения и предупреждения вторжений, противодействия утечке данных, управлению рисками.

ИИ также может существенно повышать эффективность поведенческого анализа при противодействии мошенничеству с платежными операциями, выявляя нетипичные действия клиентов банков или же определяя группы клиентов, более склонных к актуальным схемам мошенничества. Райффайзен Банк постоянно совершенствует свои модели противодействия мошенничеству. В 2023 году их эффективность выросла до 96%. Таким образом, нам удалось сохранить около 107 млн грн на скомпрометированных клиентских счетах.

Киберзащитники банка также способствовали блокированию более 350 фишинговых сайтов, которые могли либо имитировать сайты по получению финансовой помощи, либо выманивали персональные данные пользователей для дальнейших мошеннических действий. В 2022 году таких сайтов было 200, а в 2021 году — всего 15.

Но основная проблема остается в том, что в 90% случаев клиенты сами предоставляли мошенникам информацию и доступ к своим счетам или переводили им средства за фейковые операции. И ИИ открывает новые возможности для злоумышленников, которые могут использовать его для более утонченных и сложных атак.

      • Повышение риска кибератак. ИИ может использоваться для автоматизации кибератак, делая их более масштабными и сложными. К примеру, ИИ может использоваться для генерации вредоносных программ, которые могут обойти традиционные антивирусные программы.
  • Повышение таргетированности атак. Например, ИИ используется для анализа открытых данных и сбора информации о потенциальных жертвах, что позволяет создавать более убедительные мошеннические схемы и определять, кто наиболее склонен к мошенничеству. Кстати, за последние два года значительно изменился портрет целевой жертвы мошенников. Если раньше считалось, что жертвами мошенников становятся люди старше 50 лет, то теперь их целевая аудитория помолодела — жертвы в возрасте 31–40 лет, из которых около 70% — женщины, 30% — мужчины. Эта аудитория активно использует социальные сети, онлайн-платежи и переводы с карты на карту.
  • Создание новых типов кибератак. ИИ может использоваться для создания новых типов кибератак, которые раньше невозможно было вообразить. К примеру, ИИ может использоваться для создания дипфейков, чтобы вводить в обман людей. Алгоритмы ИИ могут научиться имитировать стиль коммуникации известных лиц, знакомых, благотворительных организаций, бизнес-партнеров, чтобы создавать информационные фейки или выманивать средства.
  • Создание более убедительных фишинговых листов. ИИ может использоваться для создания фишинговых рассылок или сайтов, имитирующих страницы банков для воровства данных пользователей или денег.
  • Автоматизация телефонного мошенничества. ИИ может использоваться для автоматизации телефонного мошенничества, делая его более масштабным и сложным. Например, ИИ может использоваться для создания голосовых ассистентов, которые могут разговаривать с людьми, чтобы обмануть их, и массово прозванивать людей.
  • Увеличение риска воровства личных данных. ИИ может использоваться для воровства личных данных с большей точностью и эффективностью. Например, ИИ может использоваться для анализа больших объемов данных для обнаружения личной информации, такой как номера кредитных карт.
Руководитель по вопросам защиты информации департамента информационной безопасности Райффайзен Банка Руслана Округ

Чтобы не быть обманутыми и защититься от мошенников, эксперт по киберзащите Райфу Руслана Округ поделились несколькими советами:

Что следует учесть каждому пользователю?

  1. Не доверяйте конфиденциальную информацию ИИ-сервисам. Предоставляемая Вами информация используется для обучения моделей ИИ. Кроме того, ИИ-инструменты могут использовать предоставленные данные для создания контента по запросу других пользователей.
  2. Позаботьтесь о конфиденциальности. Обычно ИИ-сервисы придают определенную гибкость в настройках конфиденциальности. В том же чате GPT можно создать запрос на ограничение использования ваших данных для обучения его моделей.
  3. Будьте бдительны. Не открывайте подозрительные сообщения электронной почты, не переходите по ссылкам из незнакомых источников и не загружайте файлы из ненадежных источников.
  4. Не спешите. Не спешите принимать решения, когда вам предлагают что-нибудь слишком хорошо, чтобы быть правдой.
  5. Проверяйте информацию. Проверяйте информацию, которую вы получаете из незнакомых источников, прежде чем ей верить.
  6. Будьте осторожны в социальных сетях. Не делитесь личной информацией в социальных сетях даже со знакомыми, потому что их аккаунты могут отслеживать или быть сломанными.
  7. Сильные пароли и двухфакторная аутентификация. Используйте сложные пароли и активируйте двухфакторную аутентификацию, чтобы усложнить задачу хакерам.
  8. Установите программное обеспечение для защиты. Установите антивирусное программное обеспечение на компьютере и мобильном устройстве. И не устанавливайте неизвестное программное обеспечение по просьбе неизвестных лиц, не загружайте приложения с неизвестных сайтов и сервисов. Регулярно обновляйте программное обеспечение на компьютере и мобильном устройстве, чтобы установить последние обновления безопасности.
  9. Обратитесь в банк. Если вы подозреваете, что вы стали жертвой мошенников, то обращайтесь в официальный колл-центр банка или персональный менеджер.
  10. Подключайтесь к программе RASP. В программе наших видео и постов мы рассказываем простым языком о сложной кибербезопасности и предоставляем прикладные знания для защиты как на работе, так и в личной жизни.

Ссылка на канал

Простите, но деньги даже не могут, а будут украдены. На самом деле нет. История чудо-проекта от Райфа, который уже сэкономил украинцам сотни миллионов гривен
Извините, но деньги даже не могут, а будут украдены. На самом деле нет. История чудо-проекта от Райфа, уже сэкономившего украинцам сотни миллионов гривен
По теме
Извините, но деньги даже не могут, а будут украдены. На самом деле нет. История чудо-проекта от Райфа, уже сэкономившего украинцам сотни миллионов гривен
Киберспециалисты Райфа сохранили клиентам 90 млн. грн. Как работает киберподразделение банка, которое защищает средства клиентов от краж
Киберспециалисты Райфа сохранили клиентам 90 млн. грн. Как работает киберподразделение банка, защищающее средства клиентов от краж
По теме
Киберспециалисты Райфа сохранили клиентам 90 млн. грн. Как работает киберподразделение банка, защищающее средства клиентов от краж
Читайте также
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
У искусственного интеллекта LaMDA - платформы Google - обнаружили признаки сознания
У искусственного интеллекта LaMDA - платформы Google - обнаружили признаки сознания
У искусственного интеллекта LaMDA - платформы Google - обнаружили признаки сознания
«Если наши хакеры соберутся, чтобы дать им люлей, то, возможно, у них получится». Готова ли Украина отражать новые удары и наносить их в ответ. Интервью
«Если наши хакеры соберутся, чтобы дать им люлей, то, возможно, у них получится». Готова ли Украина отражать новые удары и наносить их в ответ. Интервью
«Если наши хакеры соберутся, чтобы дать им люлей, то, возможно, у них получится». Готова ли Украина отражать новые удары и наносить их в ответ. Интервью
В прошлом месяце, когда политики и эксперты только обсуждали возможность физического вторжения РФ на территорию Украины, гибридная война уже началась.
Киберцентр сообщает, что хакеры рассылали письма от имени АМПУ о заходе суден в Крым
Киберцентр сообщает, что хакеры рассылали письма от имени АМПУ о заходе суден в Крым
Киберцентр сообщает, что хакеры рассылали письма от имени АМПУ о заходе суден в Крым

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.