Các chuyên gia an ninh mạng Australia cảnh báo nguy cơ liên quan tới ChatGPT

 
Chú thích ảnh
Biểu tượng GPT-4 của Công ty OpenAI. Ảnh: OpenAI/TTXVN

Phóng viên TTXVN tại Sydney dẫn nhận định của ông Chad Skipper, chuyên gia về công nghệ bảo mật toàn cầu tại công ty phần mềm VMWare ở Úc, cho biết các email lừa đảo (phishing email) được sử dụng ChatGPT hoặc các mô hình "máy học" ngôn ngữ tự nhiên tương tự để bắt chước ngôn ngữ và giọng điệu của các email chính thức trong các tổ chức và rất khó để phân biệt chúng với các email giả.

Theo ông Chad Skipper, đây là một cuộc xung đột mới giữa tin tặc và ngành công nghiệp an ninh mạng và cuộc xung đột này sẽ tiếp diễn "không ngừng nghỉ". Chúng tôi sử dụng trí tuệ nhân tạo (AI) theo cách của chúng tôi, chúng sử dụng nó theo cách của chúng tôi. Đây là một cuộc "chạy đua vũ trang" về trí tuệ nhân tạo.

Theo ông Chad Skipper, tội phạm mạng đang sử dụng trí tuệ nhân tạo để tìm ra lỗ hổng trong các doanh nghiệp, tổ chức và chúng đang sử dụng ChatGPT để thực hiện các cuộc tấn công giả mạo tinh vi nhằm xâm nhập vào các tổ chức này.

Tấn công giả mạo (Phishing) là loại tấn công mạng mà kẻ tấn công sử dụng email hoặc các hình thức nhắn tin giả mạo khác để "bẫy" người dùng nhấp vào các tài liệu có vẻ vô hại hoặc các đường link dẫn đến một trang web, nơi chúng phát tán phần mềm độc hại (Malware) lên các thiết bị người dùng.

Theo ước tính, 90% các vụ xâm nhập mạng khởi đầu bằng một cuộc tấn công giả mạo đã được thực hiện thành công trước đó. Vụ tấn công mạng nghiêm trọng vào Medibank, công ty bảo hiểm tư nhân lớn nhất ở Australia vào tháng 10/2022, bắt nguồn sau khi máy tính của một nhân viên bị nhiễm phần mềm độc hại, cũng có thể nằm trong số đó.

Ông Darren Reid, Giám đốc kinh doanh tại VMware Australia, cho biết trong thời gian ngắn kể từ khi được phát hành vào năm ngoái, ChatGPT đã vượt qua một trong những tuyến phòng thủ chống lại các cuộc tấn công như vậy một cách hữu hiệu.

Theo ông, tiếng Anh có thể là rào cản đối với bạn nếu bạn là một hacker người Nga. Ngoài ra, phần lớn các doanh nghiệp kiểm soát cách sử dụng từ ngữ và ngữ pháp bất thường để lọc email lừa đảo. ChatGPT đã khắc phục điều này, làm cho thông điệp của những kẻ lừa đảo chân thực hơn và do đó làm tăng cơ hội thành công của cuộc tấn công.

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống