加密货币正面临与AI动力骗局的‘军备竞赛’:Quantstamp联合创始人
Quantstamp联合创始人表示,加密货币正面临与AI动力骗局的‘军备竞赛’
随着人工智能领域的飞速发展,Quantstamp网络安全公司的联合创始人警告说,骗子现在可以利用工具来进行大规模的高度复杂的攻击。
Quantstamp的Richard Ma在韩国区块链周对Cointelegraph表示,虽然社交工程攻击已经存在一段时间,但人工智能帮助黑客变得“更加令人信服”,提高了攻击的成功率。
为了说明新一代基于人工智能的攻击是什么样子,Ma回忆起Quantstamp的一位客户遭遇的情况,攻击者假装是目标公司的首席技术官。
“他开始给公司的另一位工程师发消息,说‘嘿,我们有个紧急情况,这是发生的事情’,并在要求任何东西之前与他们进行了一系列的对话,”Ma说。
显然,针对特定人员的目标诈骗有所增加,而不仅仅是玩数字游戏……使用人工智能和ChatGPT,骗子可以快速编写代码,新技术意味着攻击者在软件被创建以抵抗之前可以获得更高的利润。老年人是目标
— MoistenedTart.blsky.social (@MoistenedTart) August 31, 2023
Ma表示,这些额外的步骤增加了攻击的复杂性,使得有人交出重要信息的可能性更高。
“在使用人工智能之前,[骗子]可能只会要求你购买礼品卡或支付比特币,因为这是紧急情况。现在他们在之前的对话中做了更多额外的步骤,以建立合法性。”
最终,Ma表示,复杂的人工智能引入的最大威胁是这类攻击可以以极高的规模执行。
通过利用自动化的人工智能系统,攻击者可以在成千上万个不同的组织中进行社交工程攻击和其他高级骗局,几乎没有人类参与。
AI聊天和ChatGPT骗局如何影响市场?请在我们的最新一期节目中,由The Market Report的主持人Sam Bourgi (@forgeforth_)和Marcel Pechman (@noshitcoins)告诉您:https://t.co/wrfGQC0aO4 pic.twitter.com/kHH6hcisd9
— Cointelegraph (@Cointelegraph) February 27, 2023
“在加密货币领域,有很多数据库中存有每个项目关键人员的联系信息。一旦黑客获得访问权限,他们可以使用人工智能以不同的方式向所有这些人发送消息,”他说。
“要训练整个公司不回应这些事情是相当困难的。”
尽管人工智能驱动的骗局的规模和复杂性可能令人生畏,Ma为个人和组织提供了一些建议,以保护自己。
相关文章:随着人工智能的崛起,加密货币骗局将加剧
最重要的保护措施是避免通过电子邮件或短信发送任何敏感信息。Ma表示,组织应将所有重要数据的通信局限于Slack或其他内部渠道。
“作为一项基本规则,坚持使用公司的内部通信渠道,并对一切进行双重检查。”
最后,Ma表示,公司应投资于反钓鱼软件,以过滤来自机器人和人工智能的自动化电子邮件。他说Quantstamp使用了一家名为IronScales的公司的反钓鱼软件,该公司提供基于电子邮件的安全服务。
“我们只是刚刚开始这场竞赛,而且只会越来越难区分人类和令人信服的人工智能。”
AI Eye:苹果正在开发口袋人工智能,涉假音乐交易,催眠GPT-4
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles