1757776434
2025-09-13 03:20:00
毎分サイバー攻撃が発生します。スペインの警察は、245,191の1年目の最初の6か月間に数えられ、前年同期よりも3.4%多いと、 内務省の犯罪バランス。そして、多くのケースは、影響を受けるエンティティの名声を保護するために、またはそれが内部で解決されるか、被害者が認識していないために、深刻な事件を除いて、多くのケースが公開されていないため、登録されているものにすぎません。デジタルデバイスは、主に(86.4%)のコンピューター詐欺である5つの犯罪の1つのシナリオです。年間400,000以上、9年以上前に488.3%以上です。この止められないブームの背後には、人工知能(AI)があり、加速、洗練された、乗算可能性があり、RafaelLópezによると、チェックポイントソフトウェアのセキュリティエンジニアは、85〜1,000ユーロの価格で少ない技術知識を持つ攻撃者が既にアクセスできる「民主化」武器を「民主化」します。
コンピューター犯罪は、主に盗難、詐欺、誘n、恐torなど、あまり多様ではありませんでした。しかし、それをコミットするのはしやすいです。 「AIは現在、攻撃の性質を根本的に変えるものよりも既存の技術のアクセラレータです。いくつかは、パフォーマンスがより簡単かもしれません。 MITテクノロジーレビュー。
このようにして、AIは犯罪委員会と防衛システムの両方に組み込まれています。 「エージェント [de IA] 彼は、脆弱性を検出し、侵入者から身を守るために展開することもできます」と彼は、チューリッヒ連邦ポリテクニックスクール(スイス)のMit Edoardo Debeldettiに語ります。しかし、攻撃の継続的な成長は、防御行動が検出された増殖にまだ比例していないことを示しています。
そして 勉強 イリノイ大学アーバノシャンペーン校の助教授であるダニエル・カンは、現在のAIエージェントが、被害者のデータの事前知識なしに最大13%の脆弱性をうまく活用することができ、最小限の情報がある場合は25%が検出しました。
「人工知能は両刃の剣であり、現在、サイバー犯罪者はそれを大きな方法で使用しています。彼らは完全にウェブページを複製し、リンクや実際に完璧なメールを作成することができます」とRafaelLópezは言います。いくつかのブランドに取って代わる典型的なものだけでなく、「CEOの詐欺と呼ばれるもので、彼らはあなたに合法的な電子メールを傍受するか、会社を取得し、マネージャーまたは支払いをしなければならない人に代わって話し始めます」と付け加えます。
「最近犯されている詐欺は、90,000〜100,000ユーロの詐欺を追求しています」と彼は付け加えます。このシステムの犠牲者の1人は、チェックポイントが時間内に検出され、メールをブロックし、影響を受ける会社に通知を行うことができる誤った回転率を持つホスピタリティ企業でした。
改善と洗練の程度は、予防措置の基準を変更することさえしました。以前に文法的なエラーが求められていた場合、悪意のある著者が証明された場合、逆が推奨されます。
彼によると 脅威インテリジェンスを知らせます 人類の責任者である人工知能会社から クロード「サイバー犯罪者と詐欺師は、運用のすべての段階にAIを組み込んでいます。これには、被害者へのプロファイル、盗まれたデータの分析、クレジットカード情報の盗み、誤ったアイデンティティの作成が含まれます。
AIは、システムに感染するコードを構成するために、攻撃をプログラムすることもできます。 「一般的なツール」と彼は明確にします マークリベロ、グローバル研究&分析チームのチーフ研究者de Kaspersky「彼らはあなたが特定のことを求めることを妨げるセキュリティメカニズムを持っていますが、彼らはあなたが城のマスターであり主である場所でだまされたり、地元でセットアップされたりすることができます。これにより、あなたはそれを好みに合わせて変更し、何も制限せずにあなたが望むものを尋ねることができます。」
「新しいもので ChatGptアップデート 彼らの悪い用途のリスクは、より安全な応答のための新しい機能、悪意のある目的のためにモデルを悪用しようとするネットワークを検出してブロックするためのメカニズム、ユーザーの名前で行動する自律エージェントの堅牢な保護手段、およびプライベートの安全性を積極的に撤回する可能性のある積極的な撤退のためのネットワークを検出およびブロックするためのメカニズムに明確かつ実質的に実装されています。それでも、他の人工知能アシスタントと同様に、ChatGptは不死身のシステムではなく、操作することができます」と彼は警告します ヘルベ・ランバートパンダセキュリティのオペレーションディレクター、会社の出版物。
プログラムの完璧さは、悪意のある存在を示している可能性があります。 「人間は間違いを犯します」とチェックポイントのスペシャリストが付け加えます。 「これらは高価ですが、それを民主化する処方があることは事実です。たとえば、のプラットフォームがあります フィッシング [suplantación] oマルウェア [programa malicioso] サービスとして 彼らはあなたが何らかの問題がある場合に備えて彼らのサポートチームでサブスクリプションで働いています。それらは使用のために雇用され、月額200または300ドルから12,000または13,000の範囲です。悪いものは企業として働いています」と彼は警告します。
数字は、「のバリアントを開発、販売、配布するためのAIプログラムが検出された人類レポートと一致しています。 ランサムウェア [secuestro de datos y sistemas para exigir rescates]高度な回避、暗号化、および反赤のメカニズムを伴う。 」
「今では、このタイプのツールを工業化と自動化するために管理されているこのタイプのツールを手に入れるのはとてもシンプルで非常に簡単です。AIは、コンテンツを生成するためだけでなく、体系化し、大規模なキャンペーンをより収益性が高く、簡単に実行するために使用されます」とRafaelLópezは言います。
人類は、医療、緊急サービス、政府および宗教機関を含む17の異なる組織の個人データにアクセスした後、大規模な強盗と恐tor作戦を検出しました。この場合、「AIは、認識、被害者の資格情報とネットワークの収集を自動化するために使用されました。人工知能システムは、どのデータをフィルタリングするか、心理的に指示された恐torの要求を詳しく説明する方法を決定するなど、戦術的かつ戦略的な決定を下しました。」
この会社は、重要なエンティティのジョブにアクセスするための新しいシステムの使用を検出しました。 「AIは、説得力のある職業歴史、求職プロセス中に完全な技術とコーディングの評価を伴う誤ったアイデンティティを作成することを許可し、雇用されたら実際の技術作業を提供しました。」
報告書によると Cyberark Identity Security Landscape 2025 の サイバーアークこれらの「目に見えないアイデンティティ」 – つまり、サービスアカウント、ボット、AIエージェント、開発パイプラインなど、適切な監督やコントロールなしで機密データにアクセスし、新しい最も重要なリスクベクトルになります。 「スペインの企業の94%がサプライト攻撃に苦しんでいますが、その多くはのテクニックによって強化されました。 ディープフェイク [bulo con apariencia real]また、組織の60%が複数の犠牲者であると、「報告書に詳述しています」。人工知能エージェントの特権アクセスは、企業が必要とする緊急性でまだ管理していない構造的リスクを表しています」と会社は警告しています。
#分ごとのサイバー攻撃コンピューター犯罪の民主化テクノロジー