REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Chat GPT - nowa broń hakerów i specjalistów ds. cyberbezpieczeństwa!

ChatGPT
Chat GPT - nowa broń nie tylko dla hakerów
Shutterstock

REKLAMA

REKLAMA

Chat GPT, to jedno z narzędzi AI. Wyścig zbrojeń pomiędzy dostawcami systemów bezpieczeństwa IT a hakerami nasili się wraz z nadejściem tej nowej tej broni, jaką jest generatywna sztuczna inteligencja. 

ChatGPT, Google Bard - era technologii AI

Takie narzędzia jak ChatGPT czy Google Bard sprawiły, że technologia trafiła pod strzechy i stała się dostępna oraz bardziej zrozumiała dla przeciętnego konsumenta. Niektórzy się z tego powodu cieszą, inni ostrzegają przed nadchodzącym Armagedonem. Najczęściej o generatywnej sztucznej inteligencji dyskutuje się w kontekście utraty miejsc pracy, ale pojawiają się też obawy o wykorzystanie chatbotów przez cyberprzestępców. 

REKLAMA

REKLAMA

- Generatywne modele AI mają na celu ułatwienie komunikacji i dostarczenie użytkownikom pomocnych odpowiedzi. Jednak staną się niebezpiecznym narzędziem w rękach hakerów, niosącym ryzyko włamań i naruszeń danych. Jest to jednak broń obosieczna i mogą z niej skorzystać również dostawcy systemów ochrony IT, bądź pracownicy Centrów Operacji Bezpieczeństwa - tłumaczy Robert Dziemianko, marketing manager w G DATA Software Sp. z o.o. 

ChatGPT, czyli jeszcze więcej spamu

Skrzynki pocztowe internautów od lat zasypują e-maile pochodzące od nigeryjskich książąt, handlarzy narkotyków i cudownych medykamentów, bądź promotorów inwestycji, których nie można przegapić. Wprawdzie producenci systemów bezpieczeństwa IT udoskonalają filtry antyspamowe, ale to tylko inspiruje napastników do opracowywania nowych, skuteczniejszych metod przełamywania zabezpieczeń. 

W ciągu ostatnich dwóch lat jakość wysyłanych przez cyberprzestępców e-mail wyraźnie się poprawiła. Coraz trudniej znaleźć w nich błędy ortograficzne i gramatyczne czy archaiczne zwroty. Ponadto oszuści sięgają po tematy nawiązujące do bieżących wydarzeń polityczno-społecznych (pandemia, wojna na Ukrainie, rachunki za energię elektryczną). Niestety, ChatGPT i jego kuzyni pozwolą napastnikom tworzyć jeszcze bardziej wiarygodne wiadomości, a co za tym idzie „łowić” dużo więcej ofiar niż do tej pory. Niewykluczone, że spamerzy przestaną uderzać na oślep, bowiem generatywna sztuczna inteligencja pozwoli im kierować e-maile do wyselekcjonowanych osób. Natomiast wiadomości staną się bardziej przekonujące, bowiem będą bazować na ogólnodostępnych informacjach, takich jak posty w mediach społecznościowych. Poza tym zniknie bariera językowa i geograficzna, bowiem chatbot bez trudu wygeneruje informacje w dowolnym języku. 

REKLAMA

Eksperci zwracają uwagę na zagrożenie związane z rozprzestrzenianiem ataków BEC (Business E-mail Compromise). To specyficzny rodzaj spamu, charakteryzujący się tym, iż napastnicy wybierają potencjalną ofiarę. Oszuści najczęściej wysyłają wiadomość w imieniu prezesa firmy, dyrektora finansowego czy innego menedżera wysokiego szczebla do pracownika, zawierającą polecenie przelania środków finansowych na podany numer konta. Jak wynika z danych FBI w 2021 straty amerykańskich przedsiębiorstw, które dały się nabrać na ten przekręt wyniosły 2,4 mld USD i były 51 razy wyższe aniżeli szkody wywołane przez ransomware. 

Dalszy ciąg materiału pod wideo

Jednak, aby atak BEC się powiódł napastnicy muszą uzyskać dostęp do systemów komputerowych firmy w celu uzyskania informacji o procedurach, komunikacji, a także danych osobowych personelu. W tym przypadku również mogą liczyć na „wsparcie” ze strony sztucznej inteligencji, która pomoże zautomatyzować ataki, skanować powierzchnie ataków Hakerzy po przejęciu wewnętrznej korespondencji e-mail i niepublicznych raportów, mogą wykorzystać sztuczną inteligencję do generowania przekonujących wiadomość. Na przykład, „Andrzej, fajnie było zjeść obiad z Tobą i Twoją żoną, powinniśmy to powtórzyć. Tymczasem, potrzebuję, żebyś przesłał 10 tysięcy złotych. Pieniądze są niezbędne do rozpoczęcia prac nad projektem, o którym ostatnio dyskutowaliśmy”. 

Chatboty do naśladowania głosów ludzkich

Innym poważnym zagrożeniem jest wykorzystanie chatbotów do naśladowania głosów ludzkich. Jest to wyjątkowo niebezpieczne zjawisko, co pokazał chociażby eksperyment przeprowadzony przez Joan Stern - dziennikarkę The Wall Street Journal. Otóż specjalistyczne oprogramowanie sklonowało jej głos na podstawie 90 minutowego nagrania. Sztuczny głos Joan Stern był tak dobry, że oszukał system biometryczny banku.

Polecamy: „Instrukcje księgowego. 101 praktycznych procedur z bazą narzędzi online”

Sztuczna inteligencja po dobrej stronie mocy

Sztuczna inteligencja może być sprzymierzeńcem nie tylko hakerów, ale też specjalistów ds. cyberbezpieczeństwa. Już od pewnego czasu dostawcy rozwiązań chroniących sieci wykorzystują w swoich rozwiązaniach uczenie maszynowe czy sztuczną inteligencję. Dobry przykład stanowią systemy EDR (Endpoint Detection and Response) analizujące oraz identyfikujące nietypowe zdarzenia zachodzące w sieci.Producenci nie stoją w miejscu i rozwijają techniki mające powstrzymać zapędy hakerów.

Jedną z największych zalet sztucznej inteligencji jest automatyzacja codziennych zadań, dzięki czemu specjaliści mogą skupić się na bardziej kreatywnej lub czasochłonnej pracy. Sztuczną inteligencję można być bardzo przydatna przy tworzeniu lub zwiększaniu wydajności skryptów używanych przez inżynierów ds. bezpieczeństwa cybernetycznego lub administratorów systemów. Technologia pozwala też proaktywnie znajdować luki w zabezpieczeniach sieci, a także automatyzuje takie zadania jak ustawianie alertów dla określonych słów kluczowych i wykrywanie poufnych informacji online. Łowcy zagrożeń będąc coraz szerzej wykorzystywać sztuczną inteligencję do nietypowych wzorców i podsumowywania dużych ilości danych, łącząc kropki w wielu źródłach informacji i ukrytych wzorcach.

- Nie możemy zaprogramować narzędzi generatywnej sztucznej inteligencji tak, aby działały jak człowiek. Natomiast sprawdzają się wsparcie, zwłaszcza w procesach analizowania danych i tworzenia danych wyjściowych w oparciu o informacje, które wprowadzamy. Chociaż sztuczna inteligencja dokonała w krótkim czasie wielkich postępów, nadal generuje fałszywe alarmy, a człowiek musi je zidentyfikować - podsumowuje Robert Dziemianko.

Zobacz także: Oszustwo nigeryjskie

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sztuczna inteligencja (AI)
Entuzjaści AI zaczynają się jej obawiać? Niepokojący ton rozmów na AI Summit 2026

Czy programiści tracą przewagę, a matematycy przestaną być potrzebni? Na AI Summit PJAIT 2026 wśród zachwytu nad możliwościami sztucznej inteligencji coraz wyraźniej słychać było ostrzeżenia – także z ust jej entuzjastów.

Koniec z AI na skróty. Wchodzą rygorystyczne kontrole algorytmów w firmach

Wdrażanie unijnego AI Act oraz krajowej ustawy o systemach sztucznej inteligencji nakłada na przedsiębiorców obowiązek natychmiastowej inwentaryzacji systemów algorytmicznych, zwłaszcza w obszarze HR. Nowy organ kontrolny (KRiBSI) weźmie pod lupę m.in. narzędzia rekrutacyjne i scoringowe. Sprawdź, jak przygotować firmę i uchronić się przed zarzutami o systemową dyskryminację.

AI już działa w polskich urzędach. Problem? Procedury nie nadążają

Sztuczna inteligencja coraz śmielej wchodzi do polskich urzędów, ale zasady jej stosowania pozostają daleko w tyle. Z badania Związku Miast Polskich i Fundacji Miasto wynika, że z narzędzi takich jak ChatGPT czy Microsoft Copilot korzysta już co drugi urzędnik. Tymczasem tylko 27,5% samorządów wdrożyło AI w sposób systemowy, a zaledwie 8% ma strategię dotyczącą jej wykorzystania.

Strategia Cyfryzacji Państwa do 2035: cele, finansowanie AI, technologie kwantowe i cyfrowa administracja

Strategia Cyfryzacji Państwa do 2035 ma zmienić sposób, w jaki Polacy korzystają z usług publicznych, a firmy rozwijają technologie. Rząd przyjął dokument, w którym zapisano m.in. zwiększenie nakładów na cyfryzację do 5 proc. PKB, powszechniejsze wykorzystanie sztucznej inteligencji, rozwój chmury obliczeniowej i technologii kwantowych. Co dokładnie ma się zmienić i na jakie obszary trafią największe środki?

REKLAMA

AI potrzebuje dużo prądu. Czy polska energetyka będzie gotowa na gwałtowny rozwój centrów danych?

Dynamiczny rozwój środowisk sztucznej inteligencji napędza inwestycje w centra danych, a wraz z nimi rośnie zapotrzebowanie na nieprzerwane dostarczanie wysokiej jakości energii elektrycznej. Według Międzynarodowej Agencji Energetycznej, jej globalne zużycie przez centra danych ma wzrosnąć ponad dwukrotnie – z około 415 TWh w 2024 r. do około 945 TWh w 2030 r., przy czym sztuczna inteligencja będzie najważniejszym czynnikiem napędzającym ten wzrost. Dla operatorów sieci oznacza to przyłączanie kolejnych energochłonnych odbiorców przy jednoczesnej konieczności utrzymania bezpieczeństwa pracy całego systemu. Polska infrastruktura elektroenergetyczna już teraz przechodzi znaczącą rozbudowę i modernizację, aby dostosować się do tych zmian.

Oznaczanie treści AI – co trzeba wiedzieć o nowym obowiązku? [Wywiad]

„Nie każda ingerencja AI w obraz, dźwięk lub wideo będzie deepfake’iem” – przypomina dr Maria Jędrzejczak z Uniwersytetu im. Adama Mickiewicza w Poznaniu. Elastyczność AI Act wywołuje jednak niepewność u adresatów regulacji, a stawka tej niepewności jest wysoka.

Chiny rzuciły wyzwanie USA. Nowa wojna AI może przynieść jedną wielką korzyść

Chińska firma Moonshot AI odpowiedziała na premierę amerykańskiego Claude Fable 5 modelem Kimi K3, który w jednym z testów wyprzedził konkurenta z USA, a na każdym poziomie cennika jest około 70 proc. tańszy. To kolejna odsłona wyścigu między amerykańskimi i chińskimi gigantami AI. Dla użytkowników może jednak liczyć się coś ważniejszego niż to, kto wygra. Rywalizacja obniża ceny, podnosi jakość modeli i otwiera dostęp do coraz bardziej zaawansowanych technologii. Co oznacza to dla firm, szkół i każdego z nas?

Polska wydaje miliardy na technologie, ale pieniądze płyną za granicę. „Brakuje wyłącznie woli politycznej”

Polska ma informatyków, firmy technologiczne i własne rozwiązania, ale mimo to coraz bardziej uzależnia się od zagranicznych dostawców cyfrowych. Deficyt w handlu produktami cyfrowymi przekroczył w 2025 roku 60 mld zł, a sama administracja publiczna wydała rok wcześniej ponad 7 mld zł na systemy teleinformatyczne. Autorzy raportu „Cyfrowa racja stanu” wskazują, że bez aktywnej polityki państwa zależność będzie się pogłębiać. Problemem – ich zdaniem – nie jest brak technologii, lecz brak decyzji, by rozwijać ją w Polsce.

REKLAMA

Europa przegrywa wyścig o AI? Padła mocna diagnoza: „Ten pociąg już odjechał”

Europa inwestuje w sztuczną inteligencję, centra danych i infrastrukturę, ale w najbardziej zaawansowanych technologiach nadal wyraźnie ustępuje Stanom Zjednoczonym i Chinom. Zdaniem europosła Tobiasza Bocheńskiego problemem nie są tylko pieniądze, lecz także regulacje, energia i warunki dla firm technologicznych. Tymczasem Europa odpowiada za około 5 proc. globalnych mocy obliczeniowych, choć jej udział w światowym PKB wynosi około 15 proc. Czy unijne plany wystarczą, by zmniejszyć tę różnicę?

Obywatel Bielik. Uczymy sztuczną inteligencję rozpoznawać polską kulturę [Gość INFOR.PL]

Czy sztuczna inteligencja rozpozna kluski śląskie, maczankę krakowską albo polski zabytek? Twórcy projektu Obywatel Bielik chcą, aby polska AI nie tylko mówiła po polsku, ale także rozumiała polski kontekst. W tym celu uruchomili aplikację, za pomocą której każdy może pomóc budować dataset do treningu multimodalnego modelu Bielik. Cel jest ambitny: milion zdjęć.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA