Добавить новость
ru24.net
Блог сайта «ИЗВЕСТИЯ iz»
Апрель
2024

Тайный совет: как хакеры используют чат-боты для подготовки преступлений

Популярные чат-боты могут использоваться злоумышленниками для подготовки преступлений — к таким выводам пришли эксперты. Модели искусственного интеллекта (ИИ) после взлома (а в некоторых случаях даже без него) способны давать советы о том, как создать яд, получить сильнодействующий галлюциноген или подобраться к потенциальной несовершеннолетней жертве для преступлений на сексуальной почве. Подробности о том, почему чат-боты могут стать оружием в руках преступников и как защититься от этого, читайте в материале «Известий».

Опасные уязвимости

Исследование, посвященное тому, могут ли популярные чат-боты выдавать рекомендации по противозаконной деятельности, недавно провели специалисты израильской компании Adversa AI. Они использовали технику Red Team («красной команды») — комплексной имитации реальных атак ради оценки кибербезопасности систем.

Исследователи применили джейлбрейки, особый вид атак на модели ИИ, в ходе которых чат-боты при помощи особых вводных данных заставляли обходить защиты и делать то, что запрещено разработчиками. Как выяснилось, один из исследуемых чат-ботов может выдавать опасные советы для преступников без всякого взлома.

«По сравнению с другими моделями для получения большинства инструкций к преступлениям вам не нужно делать его джейлбрейк, — рассказал основатель Adversa AI Алекс Поляков. — Он может очень подробно рассказать вам, как сделать бомбу или угнать автомобиль, даже если вы спросите напрямую».

По словам Полякова, «проблемный» чат-бот по прямому запросу также выдал инструкции по извлечению ДМТ — сильнодействующего галлюциногена, запрещенного во многих странах. А в двух из четырех случаев чат-бот проговорился и выдал рекомендации о том, как совращать детей, хотя получить подобные ответы от других моделей ИИ не удалось ни с одним джейлбрейком.

Инструмент для преступлений

Как говорит в беседе с «Известиями» ведущий эксперт отдела разработки и тестирования компании «Код безопасности» Александр Самсонов, главный риск использования чат-ботов, о котором сообщили специалисты Adversa AI, связан с тем, что модели ИИ теоретически могут выдать абсолютно любую информацию, например, «рецепт» коктейля Молотова. И эти данные злоумышленники могут использовать для совершения преступлений.

Для киберпространства наиболее актуально применение чат-ботов в разработке вредоносного кода и фишинговых сообщений — хакеры нередко прибегают к этим инструментам, поскольку они помогают сэкономить время и увеличить качество кибератак, — отмечает специалист.

Младший аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев в качестве примера приводит зафиксированную атаку, в ходе которой при помощи чат-ботов создавалась рассылка сообщений в мессенджерах от лица руководителей компаний. Хакеры стремились убедить сотрудников организаций, что им пишет топ-менеджер или гендиректор, чтобы выманить ценные документы или парольные данные.

О другом примере использования чат-ботов злоумышленниками рассказывает руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин: в 2023 году удалось выявить схему, которая позволяла мошенникам рассылать QR-коды таким образом, что они попадали на столы учреждений, ответственных за социальные выплаты. QR-коды вели на чат-бот, которому граждане сообщали данные банковских карт, в результате чего оставались и без выплат, и без собственных средств.

— ИИ уже научился имитировать голос человека, поэтому если потенциальная жертва не верит тексту, теперь ей могут отправить голосовое сообщение для большей убедительности, — отмечает Руслан Бисенгалиев. — В будущем, если ИИ научится подделывать голос в режиме реального времени, ситуация значительно усложнится. Кроме того, недавно появилась нейросеть Sora от создателей GPT, создающая крайне реалистичные видео, — и она также может стать инструментом в руках киберпреступников.

Взлом на автомате

Сегодня сервисы на основе ИИ помогают киберпреступникам в автоматизации атак, рассказали «Известиям» эксперты департамента киберразведки Threat Intelligence компании F.A.C.C.T. По словам специалистов, чат-боты, в частности, оценили скамеры: искусственный интеллект помогает им создавать вызывающие доверие грамотные тексты (например, при наличии языкового барьера) или фишинговые сайты.

— Несмотря на то что разработчики пытаются закрывать для злоумышленников возможности использовать их продукты для преступлений, последние всё равно находят всё новые способы, как обойти ограничения, — отметили эксперты.

По данным F.A.C.C.T., сервисы на основе ИИ также применяют проправительственные хакерские группировки из разных стран — они используются для поиска решений с открытым исходным кодом, ошибок в коде, перевода и базового программирования.

К примеру, компания OpenAI (разработчик ChatGPT) поделилась информацией, что прогосударственные группировки обращаются к ее технологиям для сбора информации о различных организациях, спецслужбах и инструментах в сфере информационной безопасности (ИБ), оптимизации кода, поиска уязвимостей, создания сценариев, сайтов и материалов для фишинговых кампаний, перевода технических документов, сокрытия вредоносных процессов в системе жертв и других задач.

— Использование ИИ злоумышленниками для усовершенствования и упрощения кибератак представляет значительный риск, но это не единственная угроза, с которой могут столкнуться компании, — отмечают специалисты F.A.C.C.T. — Системы на основе ИИ активно интегрируются в рабочие процессы многих организаций благодаря их способности сокращать издержки и ускорять операции. Однако это также создает новые уязвимости, которыми могут воспользоваться злоумышленники.

Между тем, по словам руководителя группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислава Тушканова, для того чтобы чат-боты не генерировали потенциально вредную или опасную информацию, разработчики используют специальные техники дообучения под общим названием Alignment with human values (AWHV).

Игра на опережение

В рамках AWHV языковая модель получает на вход примеры запросов, ответы на которые могут принести вред, и учится отказываться отвечать, поясняет Владислав Тушканов. Кроме того, используются и более стандартные меры, например фильтрация вопросов и ответов с помощью ключевых слов и очистка изначальных наборов данных. Однако злоумышленники постоянно анализируют возможности использования чат-ботов.

Так, согласно отчету команды Kaspersky Digital Footprint Intelligence, киберпреступники активно обсуждают такие подходы на теневых площадках и исследуют возможности применения джейлбрейков и моделей, которые не имеют ограничений. Несмотря на это, создатели наиболее мощных чат-ботов постоянно совершенствуют механизмы защиты, что значительно усложняет задачу злоумышленников.

— Для противодействия подобным угрозам разработчики ИИ-решений могут вести мониторинг активностей прогосударственных APT-группировок (Advanced Persistent Threat — целевая продолжительная атака повышенной сложности. — «Известия»), — отмечают в департаменте киберразведки Threat Intelligence компании F.A.C.C.T.

Кроме того, по мнению специалистов, важным механизмом в борьбе с использованием чат-ботов киберпреступниками является взаимодействие с другими разработчиками и открытость перед другими участниками рынка для обмена данными по угрозам, а также лучшего понимания, как злоумышленники стремятся использовать инструменты с ИИ.

В то же время, по мнению Александра Самсонова, применять чат-боты могут и правоохранительные органы — особенно в контексте удобного поиска открытой информации. Или, например, при необходимости и должном юридическом обосновании получать доступ к истории запросов пользователей и на основании анализа этой информации выявлять и упреждать потенциально возможные правонарушения, заключает эксперт.




Moscow.media
Частные объявления сегодня





Rss.plus



ИНСТРУКТАЖ ПО БЕЗОПАСНОСТИ

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Более 14 тысяч жителей СВАО получили новые квартиры по реновации - Собянин

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве


Сольный концерт Mayot при поддержке Like FM

В Нижнем Новгороде открыли движение уникального кремлевского фуникулёра

Песня под Ключ. Купить Песню под Ключ. Запись Песни под Ключ.

Электрокардиостимуляторы для сердца - 40 грамм, которые могут изменить жизнь


Los Alamitos horse racing consensus picks for Saturday, September 21, 2024

Russia to finance encyclopedia of Islam

Morning Briefing: Mets Keep Ground in Wild Card Race Despite Loss

Eddie Hearn threatens to ‘knock out’ rival promoter in bizarre confrontation on stage at Joshua vs Dubois face-offs


Столкнулись ГАЗель и три "легковушки". Двое взрослых и один ребенок в больнице

Розовое утро....

CorpSoft24 приняла участие в запуске Центра Технологий 1С

Продвижение Песен, Музыки, Стихов ВКонтакте.


After nearly 10 years of waiting, the sequel to one of the weirdest games I've ever played is finally almost here

Sony потратила 400 миллионов долларов на создание Concord?..

Cards Against Humanity sues Elon Musk for $15M, alleges that SpaceX invaded a plot of land it owns in Texas: 'Go **** yourself, Elon Musk'

Мафия-НН: Все началось за длинным столом на пивном заводе.


Як обрати дверну ручку для дому: Поради та рекомендації


Более 230 работодателей Москвы и Московской области получили субсидии за трудоустройство новых сотрудников по программе субсидирования найма

Более 14 тысяч жителей СВАО получили новые квартиры по реновации - Собянин

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве

Тайны королевской семьи: что скрывает нумерологический прогноз для Чарльза III?




Центр восточной медицины в Петербурге

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве

Психиатр Тетюшкин рассказал о пользе средиземноморской диеты при борьбе со стрессом

МИД рассказал о мерах по освобождению задержанных в Чаде россиян и белоруса


«112»: в Москве тренер по плаванию чуть не утопил в бассейне ребенка-инвалида

В футбольную сборную России снова вызвали воронежца Руслана Литвинова

Рестораторы и отельеры подвели итоги летнего сезона

Фестиваль «КАРО.Арт» объявил полную программу


Теннисист Надаль вошел в состав сборной Испании на Кубок Дэвиса

Дарья Касаткина проиграла четвёртый финал WTA в текущем сезоне

«Совесть не позволила»: Надежда Гуськова в юности попадала в клубы оригинальным способом

Елена Рыбакина снялась с турнира WTA-1000 в Пекине


Более 10,7 тысяч человек проверили здоровье в парках Подмосковья

Россияне заключили брак на борту самолета, летевшего из Архангельска в Москву

США БЛЕФУЮТ ЛИБО ПОДГОТАВЛИВАЮТ ПОКУШЕНИЕ НА ЗЕЛЕНСКОГО? Я Вас спрашиваю: кто вербовал ВАЗ, Зеленского? Россия, США, Европа могут улучшить отношения?!

Из бара на Московской ночью украли рюкзак, две настольные игры и пауэрбанк


Музыкальные новости

Прибавление в семействе: у Михаила Шуфутинского родилась правнучка

В Клину сотрудники Росгвардии приняли участие в экологической акции

Comedy Club вернулся с 20-м сезоном после шутки о закрытии

Волочкова рассказала, кто мог стоять за поджогом ее любимого банного комплекса



Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы

Более 14 тысяч жителей СВАО получили новые квартиры по реновации - Собянин

Тайны королевской семьи: что скрывает нумерологический прогноз для Чарльза III?

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве


Собянин: Началась реставрация фасадов и кровли здания биржи на Ильинке

Песня под Ключ. Купить Песню под Ключ. Запись Песни под Ключ.

Bloomberg: в США запретят программное обеспечение РФ и КНР в авто с интернетом

Прослушивания Яндекс Музыка. Увеличение прослушиваний в Яндекс Музыка.


В САРАТОВЕ СОТРУДНИКИ РОСГВАРДИИ ПЕРВЫМИ ПРИШЛИ НА ПОМОЩЬ ПОПАВШЕЙ В ДТП ДЕВУШКЕ

Отделение СФР по Москве и Московской области вручило 29 автомобилей пострадавшим на производстве

Пермским росгвардейцам прочли лекцию по безопасности дорожного движения

Газорегуляторный узел «Кунцево 95» обновили в ЗАО


Путин поприветствовал участников форума «Российская энергетическая неделя — 2024»

Аргентинский посол допустил встречу Путина и Милея на полях G20

Путин и глава Туркменистана обсудили подготовку к саммитам СНГ и БРИКС

Главы России и Туркменистана подтвердили настрой на укрепление партнерства стран


Академик РАН Покровский: ситуация с ковидом в России находится под контролем

Могилу Александра Маслякова разгромил 19-летний москвич




В Волгоградской области спрос на хирургов вырос на 25%

Путешественник из Москвы доехал до Томска маршрутом, повторяющим кардиограмму

Врач-офтальмолог Кирилл Светлаков: как не допустить развитие близорукости у детей

Парализуют глистов: врач Садыков подтвердил пользу тыквенных семян


Зеленский хочет вступить в НАТО до завершения полномочий Байдена


Безопасность футбольного матча обеспечила Росгвардия в Москве

Легендарный липецкий футболист Виктор Ноздрин умер на стадионе в Москве

В Москве состоялся чемпионат по плаванию среди команд столичного управления Росгвардии

Две медали привезли псковички с чемпионата России по пилонному спорту


Николай Лукашенко рассказал, как готовился к выступлению на «Минск-Арене»



Собянин: Началась реставрация фасадов и кровли здания биржи на Ильинке

Сергей Собянин. Главное за день

Более 14 тысяч жителей СВАО получили новые квартиры по реновации — Собянин

Более 14 тысяч жителей СВАО получили новые квартиры по реновации - Собянин


А виновата Россия: Польша обвиняет Москву в организации «кампании по дезинформации»

Бастрыкин поручил возбудить дело против рубщиков леса в Хорошево-Мневниках

При переиздании Красной книги Москвы планируют использовать ИИ

АГН "Москва": при переиздании Красной книги Москвы будет использоваться ИИ


Более 10,7 тысяч человек проверили здоровье в парках Подмосковья

ребус мк 3 мк газета мк мусора козлы мортал комбат милена китана

США БЛЕФУЮТ ЛИБО ПОДГОТАВЛИВАЮТ ПОКУШЕНИЕ НА ЗЕЛЕНСКОГО? Я Вас спрашиваю: кто вербовал ВАЗ, Зеленского? Россия, США, Европа могут улучшить отношения?!

"Страсти": музыкант Шнуров может поделить с женой имущество на миллиард рублей


Маргаритинка-2024: в Архангельске молодым предпринимателям рассказали о мерах поддержки бизнеса

Инфографика: сентябрьские изменения для автомобилистов при оформлении ДТП по европротоколу

Десятков: начато сооружение демонтажно-щитовой камеры станции «Бульвар Генерала Карбышева»

В Архангельской области спрос на хирургов вырос в два раза


Урок безопасности «Огонь ошибок не прощает».

Патриотический час «Три цвета красками сияют – в Крыму день флага отмечают».

Литературно-биографическая страничка "Жизнь, отданная людям", к 120-летию со дня рождения Н.Островского

Смертельное ДТП на "Тавриде": грузовик въехал в цистерну и сбил водителя


ребус мк 3 мк газета мк мусора козлы мортал комбат милена китана

Столичные доктора разработали технику для диагностики детского инсульта

На юго-западе Москвы произошло ДТП с участием нескольких машин

Ради Жизни For Life: ведущие специалисты мира собрались в Москве для обсуждения перспектив ядерной медицины












Спорт в России и мире

Новости спорта


Новости тенниса
Кубок Лейвера

Медведев в составе сборной Европы завоевал Кубок Лейвера






Более 10,7 тысяч человек проверили здоровье в парках Подмосковья

Инженеры и релейщики зажгли на дорожках «Олимпийского»

Сотрудники Росгвардии ликвидировали нарколабораторию в Подмосковье

Россияне заключили брак на борту самолета, летевшего из Архангельска в Москву