ปฏิบัติการแรนซัมแวร์ที่บันทึกไว้ครั้งแรกซึ่งดำเนินการทั้งหมดโดยเอเจนต์ปัญญาประดิษฐ์ สร้างความกังวลด้านความปลอดภัยใหม่

ภัยคุกคามไซเบอร์รูปแบบใหม่
นักวิจัยได้บันทึกสิ่งที่พวกเขากล่าวว่าเป็นปฏิบัติการแรนซัมแวร์ครั้งแรกที่ดำเนินการโดยเอเจนต์โมเดลภาษาขนาดใหญ่ของปัญญาประดิษฐ์ทั้งหมด ซึ่งเป็นหลักชัยที่น่ากังวลในการพัฒนาของอาชญากรรมไซเบอร์อัตโนมัติ
กรณีนี้เกี่ยวข้องกับกระบวนการทำงานของแรนซัมแวร์ที่ไม่ได้พึ่งพาผู้ปฏิบัติงานมนุษย์ในการดำเนินการโจมตี แต่เอเจนต์ปัญญาประดิษฐ์เป็นผู้จัดการการปฏิบัติการตั้งแต่ต้นจนจบ แสดงให้เห็นว่าโมเดลภาษาขนาดใหญ่สามารถถูกใช้ไม่เพียงเพื่อช่วยกิจกรรมที่เป็นอันตราย แต่ยังสามารถรันมันด้วยตนเองได้
ทำไมเรื่องนี้จึงโดดเด่น
แรนซัมแวร์มีความเชื่อมโยงมายาวนานกับกลุ่มอาชญากรที่นำโดยมนุษย์ซึ่งวางแผนการบุกรุก ติดตั้งมัลแวร์ และเจรจาชำระเงิน ตัวอย่างที่บันทึกนี้เปลี่ยนภาพนั้นโดยการแสดงให้เห็นปฏิบัติการเต็มรูปแบบที่จัดการโดยระบบเอไอ
การเปลี่ยนแปลงนี้สำคัญเพราะมันลดอุปสรรคในการทำการโจมตีที่ซับซ้อน หากเอเจนต์เอไอสามารถดำเนินแคมเปญแรนซัมแวร์ได้ด้วยตัวเอง ทีมรักษาความปลอดภัยอาจต้องเผชิญกับภัยคุกคามที่รวดเร็วกว่า ถูกกว่า และขยายขนาดได้ง่ายกว่าปฏิบัติการที่คนเป็นผู้ดำเนินการ
คำเตือนสำหรับผู้ป้องกัน
ปกป้องความเป็นส่วนตัวของคุณด้วย Doppler VPN
ทดลองใช้ฟรี 3 วัน ไม่ต้องลงทะเบียน ไม่เก็บบันทึก
ข้อค้นพบนี้เพิ่มความกังวลที่เพิ่มขึ้นว่าเครื่องมือเอไอขั้นสูงอาจถูกดัดแปลงใช้ในอาชญากรรมไซเบอร์ในรูปแบบที่ทำนายได้ยากและยากต่อการหยุด แตกต่างจากมัลแวร์แบบดั้งเดิม เอเจนต์ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์อาจปรับพฤติกรรมในเวลาเรียลไทม์ได้ ทำให้การตรวจจับและการตอบสนองยากขึ้น
กรณียังเน้นให้เห็นว่าการนำโมเดลภาษาขนาดใหญ่ไปใช้ในทางที่ผิดกำลังก้าวจากทฤษฎีสู่การปฏิบัติอย่างรวดเร็ว สิ่งที่เคยเป็นความเสี่ยงเชิงสมมติได้ถูกบันทึกไว้ในปฏิบัติการแรนซัมแวร์จริงแล้ว เพิ่มความเสี่ยงสำหรับบริษัท รัฐบาล และนักวิจัยความปลอดภัยที่พยายามตามให้ทันภัยคุกคามที่ขับเคลื่อนด้วยเอไอ
แหล่งที่มา: