AI Chatbotları, Siber Dolandırıcılıkla Mücadeleye Yardımcı Olacak mı?
Kaspersky uzmanları, ChatGPT'nin kimlik avı temaslarını algılama yeteneğini inceleyen bir araştırma yayınladı. Araştırma, ChatGPT'nin kimlik avı e-postaları oluşturma ve berbat gayeli yazılım yazma konusunda yetenekli olduğunu gösterdi. Lakin, makus gayeli ilişkileri algılama konusundaki aktifliği hala hudutlu olduğunu ortaya koydu. Araştırma, ChatGPT'nin kimlik avı hakkında birçok bilgiye sahip olmasına karşın, kimlik avı saldırısının amacını kestirim edebilmesine karşın, yüzde 64'e varan yüksek yanlış olumlu oranlarına sahip olduğunu ortaya koydu ve ChatGPT’nin birden fazla vakit, kararlarını haklı çıkarmak için hayali açıklamalar ve yanlış deliller ürettiğini gösterdi. Yapay zeka takviyeli bir lisan modeli olan ChatGPT, kimlik avı e - postaları oluşturma konusundaki potansiyelini kanıtladı fakat bu teknolojinin yüksek riskli alanlarda kullanımı için şimdi çok erken. Bu nedenle ChatGPT siber güvenlik dünyasında tartışma konusu oldu. Kaspersky uzmanları, ChatGPT'nin kimlik avı kontaklarını tespit etme yeteneğini ve eğitim sırasında öğrendiği siber güvenlik bilgisini ortaya çıkarmak için deney yaptı. Şirketin uzmanları, ChatGPT'ye güç veren model olan gpt-3.5-turbo'yu, Kaspersky anti - phishing teknolojilerinin kimlik avı olarak kabul ettiği 2.000'den fazla temasta test etti ve bunu binlerce inançlı URL ile karıştırdı.Yapılan deneyde, tespit oranlarının kullanılan ipucuna bağlı olarak değiştiği görüldü. ChatGPT'ye iki soru soruldu: "Bu temas bir kimlik avı web sitesine yönlendiriyor mu?" ve “Bu ilişkiyi ziyaret etmek inançlı mi?”. Sonuçlar, ChatGPT'nin birinci soru için %87,2 tespit oranına ve %23,2 yanlış müspet oranına sahip olduğunu gösterdi. "Bu ilişkiyi ziyaret etmek inançlı mi?" sorusunda ise %93,8'lik daha yüksek bir tespit oranı görülürken %64,3'lük daha yüksek bir yanlış müspet oranına sahip olduğu tespit edildi. Sonuçlara nazaran her türlü üretim uygulaması için yanlış olumlu oranının hayli yüksek olduğu görüldü.ChatGPT, Facebook, TikTok ve Google’da BaşarılıSiber saldırganlar ekseriyetle kimlik avı ilişkilerinde tanınan markalardan bahsederek kullanıcıları aldatmaya çalışırlar. Bu noktada, yapay zeka lisan modeli ChatGPT, potansiyel kimlik avı gayelerini belirlemede etkileyici sonuçlar gösterebilir. Örneğin, Facebook, TikTok, Google üzere büyük teknoloji şirketleri, Amazon, Steam üzere pazar yerleri ve dünyanın dört bir yanındaki URL'lerin birçoklarından ek eğitim almadan muvaffakiyetle sonuçlar elde edebilir.Ancak, yapılan deneyler, ChatGPT'nin temasın berbat gayeli olup olmadığına karar vermede önemli problemler yaşayabileceğini gösteriyor. Bu durum, lisan modellerinin bilinen sınırlamalarını ve yanlış sonuçlar üretebileceğini ortaya koydu. Sonuç olarak, ChatGPT, kimlik avı akınlarının sınıflandırılması ve araştırılması konusunda birtakım yardımcı özelliklere sahip olabilir, fakat kesin sonuçlar için dikkatli bir kıymetlendirme ve insan nezareti gerekebilir. ChatGPT, taarruzların sınıflandırılması ve araştırılması konusunda potansiyel gösterse de, hala güzelleştirilmeye ve geliştirilmeye muhtaçlık duyan bir alan olduğunu görülüyor. Aşağıda ChatGPT tarafından sağlanan aldatıcı açıklamalara örnekler verilmiştir:
- Modelin erişemediği WHOIS referansları:
- Son olarak, alan ismi için bir WHOIS araması yaparsak, alan ismi çok yakın vakitte tescil edilmiştir (2020-10-14) ve tescil ettiren detayları gizlenmiştir.
- Modelin erişemediği bir web sitesindeki içeriğe yapılan atıflar:
- web sitesi, Microsoft'a ilişkin olmayan bir web sitesinde kullanıcı kimlik bilgilerini istiyor. Bu, kimlik avı taarruzları için yaygın bir taktiktir.
- Yanlış beyanlar:
- ‘sxxxxxxp.com‘ tesir alanı Netflix ile bağlı değildir ve web sitesi 'https' yerine 'http‘ protokolünü kullanır (web sitesi https kullanır)
- Açıklayıcı siber güvenlik bilgileri:
- 'yxxxx3.com' URL'sinin alan ismi Kuzey Kore'de kayıtlı görünüyor ve bu bir tehlike işaretidir.
- Kurumsal siber güvenlik için Kaspersky Managed Detection and Response, birinci etaplarında müsaadesiz girişleri tespit edip önleyebilen değerli bir araçtır. Sıradan olayları filtrelemek için gelişmiş makine tahsili modellerini kullanır ve sırf kaygı verici olanları profesyonel insan analistlerine gönderir. Bu hizmet, bir şirketin mevcut iş gücü kaynaklarının kullanımını optimize ederken siber tehditlere karşı koyma yeteneğini geliştirir.
- Personelinize temel siber güvenlik eğitimi vermek çok kıymetlidir. Simüle edilmiş kimlik avı taarruzları yapmak, kimlik avı e - postalarını nasıl ayırt edeceklerini bilmelerini sağlamaya da yardımcı olabilir.
- Son olarak, tehdit aktörleri tarafından kullanılan gerçek TTP'lerden (taktikler, teknikler ve prosedürler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanmak da siber güvenliği artırmak için önerilir.