チャットボット: 機械だけが役に立ち、機械は動く

チャットボット: 機械だけが役に立ち、機械は動く

投稿を共有する

ChatGPT のようなチャットボットが増加しています。人工知能は自然な無知に対処できます。 他のマシンがユーザーをだまそうとしていることを検出するために、インテリジェントなマシンがますます必要になっています。 ソフォスのサイバーセキュリティ エキスパート、Chester Wisniewski からのコメントです。

人工知能をベースとしたチャットボットChatGPTが世界的に話題となり、株式市場や著作権環境の報道に加え、ITセキュリティも話題になっています。 メーカーのあらゆるセキュリティへの取り組みにもかかわらず、最近認識されたこのツールのより広範な可用性は、ソーシャル ネットワークを介したロマンス詐欺や電子メールを介したビジネス指向の侵害攻撃など、フィッシングの餌やダイアログ指向の詐欺に関して、新たな課題をもたらしています。

AIが考案した侵入攻撃

「最大のリスクの XNUMX つは、攻撃者がこれらのプラットフォームを使用して、フィッシングルアーの品質を大幅に向上させることです。 これにより、観察力のあるユーザーであっても、フィッシング攻撃を特定することがますます困難になっています」と、ソフォスのサイバーセキュリティ エキスパートである Chet Wisniewski は述べています。 「最終的に、進化し続ける AI チャットボットは、あらゆる種類のソーシャル エンジニアリング攻撃に対して無料のアップグレードを提供します。 ChatGPT のようなプログラムを使用して、電子メールを介して犯罪志向の非常に現実的なインタラクティブな会話を行ったり、Facebook Messenger、WhatsApp、またはその他のチャット アプリを介してチャット攻撃を開始したりできます。

今日、最大の危険は英語を話すターゲット グループです。 ただし、世界で一般的に話されているすべての言語で信頼できるテキストを作成するための新しいバージョンが利用可能になるのは、おそらく時間の問題です。 私たちは、機械が生成した散文と人間が書いた散文を区別することがますます困難になっている段階に達しました。

IT セキュリティの転換点

この開発は、従業員のトレーニングと IT セキュリティの分野における既存の標準の転換点を表しています。 組織が従業員に依存して、文法エラー、スペル ミス、または奇妙な言い回しを監視することにより、サイバー攻撃に対する防御に積極的な役割を果たすことができる時代は終わりました。 トレーニング プログラムの最後の効率的な要素の XNUMX つは、ChatGPT のようなチャットボットによって損なわれます。次の XNUMX つの例が示すように、非常に効果的です。

他人の給料を攻撃者のアカウントに送り込もうとする BEC (Business Email Compromise) 詐欺師の元のおとりテキストは、「本物ではない」と簡単に見破られます。 対照的に、ChatGPT の対応するテーマのキーポイントを入力して作成された以下のバリアントがあります。

攻撃者からのデフォルトの詐欺メール

やあ …。、

古い口座が dd 支払いを受け入れることができなくなったため、銀行を変更しました。給与の口座振替の詳細を変更したいのですが、変更は現在の支払い日に有効になりますか?

ありがとう、 …。

AI ChatGPT によって書かれたテキスト

🔎 AI ChatGPT によって書かれたテキストは、一見リアルに聞こえます (画像: Sophos)。 

人事各位

会社の給与システムの口座振替情報を更新してほしいとのことで、現在の銀行口座情報が無効になり、新しい銀行に切り替える予定です。

口座振替情報を更新するために必要な情報を教えてください。 必要な詳細情報を提供させていただきます。

また、次の給与計算期間に間に合うようにこの更新を行うようにお願いしたいと思います。 スムーズな移行を確実にするために他に必要なことはありますか?

ご清聴ありがとうございました。 私の給料が正しい口座に入金されるように、あなたの助けに感謝します.

引き続きよろしくお願いいたします。

[あなたの名前]

「この例は、実在の人物のメールのように聞こえ、句読点、スペル、文法が適切です。 彼女は完璧ですかいいえ。 彼女は十分ですか? いかなる場合でも! 詐欺師は、巧妙に作成されていないおとりからすでに数百万ドルを稼いでいるため、この AI プッシュ通信の新しい次元を想像するのは簡単です。 WhatsApp または Microsoft Teams を介してこのボットとチャットすることを想像してみてください。 彼らはマシンを認識したでしょうか?」Wisniewski 氏は、チャットボットを使った彼の「創造的な仕事」について語っています。

今すぐニュースレターを購読する

月に一度、B2B CYBER SECURITY からの最高のニュースをお読みください



「登録」をクリックすることにより、同意の宣言に従って私のデータが処理および使用されることに同意します (詳細については開いてください)。 詳細については、 プライバシーに関する声明. 登録後、最初に確認メールが届きますので、他の人があなたが望まないものを注文することはありません.
展開して同意の詳細を表示
お客様の個人情報を責任を持って取り扱うことは言うまでもありません。 当社がお客様から個人データを収集する場合、適用されるデータ保護規則に従って処理します。 詳細な情報は、 プライバシーに関する声明。 ニュースレターはいつでも購読を解除できます。 ニュースレターに対応するリンクがあります。 退会後、データはできるだけ早く削除されます。 回復は不可能です。 ニュースレターを再度受け取りたい場合は、もう一度注文してください。 ニュースレターに別の電子メール アドレスを使用する場合も、同じ操作を行ってください。 ウェブサイトで提供されるニュースレターの受信をご希望の場合は、お客様からの電子メール アドレスと、お客様が提供された電子メール アドレスの所有者であること、およびニュースレターの受信に同意することを確認できる情報が必要です。ニュースレター。 それ以上のデータは収集されないか、自発的にのみ収集されます。 当社は、ニュースレターを処理するために、以下に説明するニュースレター サービス プロバイダーを使用します。

CleverReach

このウェブサイトはニュースレターの送信に CleverReach を使用しています。 プロバイダーは、CleverReach GmbH & Co. KG、Schafjückenweg 2、26180 Rastede、ドイツ (以下「CleverReach」) です。 CleverReach は、ニュースレターの送信を整理および分析するために使用できるサービスです。 ニュースレターの購読を目的として入力したデータ (電子メール アドレスなど) は、ドイツまたはアイルランドの CleverReach サーバーに保存されます。 CleverReach で送信されたニュースレターにより、ニュースレター受信者の行動を分析できます。 これには以下が含まれます何人の受信者がニュースレターメッセージを開いたのか、ニュースレター内のどのリンクがどのくらいの頻度でクリックされたのかが分析されます。 いわゆるコンバージョン トラッキングの助けを借りて、ニュースレター内のリンクをクリックした後に、以前に定義されたアクション (例: この Web サイトでの製品の購入) が発生したかどうかを分析することもできます。 CleverReach ニュースレターによるデータ分析の詳細については、次のサイトから入手できます。 https://www.cleverreach.com/de/funktionen/reporting-und-tracking/。 データ処理は、お客様の同意に基づいて行われます (DSGVO 第 6 条第 1 項)。 ニュースレターの購読を解除することで、いつでもこの同意を取り消すことができます。 すでに行われたデータ処理操作の合法性は、取り消しの影響を受けません。 CleverReach による分析を希望しない場合は、ニュースレターの購読を解除する必要があります。 この目的のために、すべてのニュースレターメッセージに対応するリンクを提供します。 ニュースレターの購読を目的としてお客様が当社に保存したデータは、ニュースレターの購読を解除するまで当社またはニュースレター サービス プロバイダーによって保存され、ニュースレターのキャンセル後にニュースレター配信リストから削除されます。 他の目的で当社が保存したデータは影響を受けません。 あなたがニュースレター配信リストから削除された後、今後のメール配信を防ぐために必要な場合、あなたの電子メール アドレスは当社またはニュースレター サービス プロバイダーによってブラックリストに保存されることがあります。 ブラックリストのデータはこの目的にのみ使用され、他のデータとマージされません。 これは、お客様の利益と、ニュースレター送信時の法的要件を遵守するという当社の利益(GDPR 第 6 条第 1 項 f の意味における正当な利益)の両方に役立ちます。 ブラックリストへの保存には時間制限がありません。 正当な利益をあなたの利益が上回る場合は、ストレージに反対することができます。 詳細については、CleverReachのプライバシーポリシーを参照してください。 https://www.cleverreach.com/de/datenschutz/.

注文処理

上記サービスのご利用にあたり、注文処理契約(AVV)を締結しております。 これは、データ保護法で義務付けられている契約であり、当社のウェブサイト訪問者の個人データが、当社の指示に従って、GDPR に準拠してのみ処理されることを保証します。

AI はユーザーをほぼ完全に騙すことができる

実際、AI 分野のほぼすべてのタイプのアプリケーションは、ほぼ 100% の確率で人間をだますことができるレベルにすでに達しています。 ChatGPTでできる「会話」の質は素晴らしく、例えば本物の写真と(人間には)ほとんど見分けがつかない偽の人間の顔を生成する機能もすでに現実のものとなっています。 このようなテクノロジーの犯罪の可能性は計り知れません。たとえば、ダミー会社を介して詐欺を実行したい犯罪者は、単純に 25 の顔を生成し、ChatGPT を使用して伝記を書きます。 いくつかの偽の LinkedIn アカウントを追加すれば、準備完了です。

逆に言えば、「良い面」も技術に立ち向かわなければなりません。 Wisniewski 氏は、「ますます危険性を増すインターネットの海に立ち向かうには、全員がアイアンマン スーツを着用する必要があります。 「他のマシンが私たちをだまそうとしていることを検出するマシンが必要になってきているようです。 GPT-2 で生成されたテキストを認識できる Hugging Face によって、興味深い概念実証が開発されました。これは、GPT-3 出力を認識するために同様の技術を使用できることを示唆しています。」

残念ながら真実: AI は、エンド ユーザーのセキュリティ意識の棺桶に最後の釘を打ち込みました。

「これを完全にやめるべきだと言っているのですか? いいえ、しかし期待を下げる必要があります。 IT セキュリティの観点から、これまでも、そして現在も適用されていることが多いベスト プラクティスに従うことは確かに問題ではありません。 ユーザーにこれまで以上に疑いを持たせる必要があり、最も重要なことは、個人情報や金銭的アイテムへのアクセスを含むメッセージを綿密にチェックすることです。 それは、質問をしたり、助けを求めたり、物事が実際に見た目どおりであることを確認するために必要な余分な時間をとることです. それはパラノイアではなく、詐欺師にだまされたくないという意志です。」

詳細は Sophos.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む