Potrafi połączyć okruchy informacji

Strona startowa Facebooka - https://www.facebook.com/

Zdjęcie z wakacji, nazwa pracodawcy na LinkedIn, publiczna lista znajomych, informacja o szkole dziecka. Każdy z tych elementów osobno może wydawać się niegroźny. Sztuczna inteligencja pozwala jednak szybko połączyć takie okruchy informacji w szczegółowy profil konkretnej osoby.

To, co jeszcze niedawno wymagało od cyberprzestępcy godzin ręcznego przeszukiwania internetu, dziś można znacząco przyspieszyć. Precyzyjnie przygotowane oszustwa przestają więc być zarezerwowane dla szczególnie atrakcyjnych celów. Potencjalną ofiarą może stać się każdy z nas.

Jak realne jest to zagrożenie, pokazują najnowsze ostrzeżenia Policji. 25 sierpnia policjanci ze Środy Śląskiej opisali scenariusz, w którym przestępcy wykorzystują dostępne w internecie zdjęcia, nagrania głosu lub filmy, aby za pomocą AI stworzyć wiarygodną imitację konkretnej osoby. Następnie mogą skontaktować się z jej bliskimi, wykorzystując znajomy głos i historię o wypadku czy nagłej potrzebie pieniędzy. Kilka dni wcześniej policjanci z Działdowa zwracali uwagę, że szczególnie dużo materiału dostarczamy oszustom podczas wakacji, publikując np. zdjęcia czy filmy z podróży.

Deepfake jest jednak tylko jednym ze sposobów wykorzystania informacji o ofierze. Zanim oszust zadzwoni głosem naszego dziecka, partnera czy znajomego albo wyśle wyjątkowo przekonującą wiadomość, musi wiedzieć, kogo udawać, do kogo się zwrócić i jaką historię opowiedzieć. Tym bardziej że – jak wynika z raportu „Cyberportret polskiego biznesu” przygotowanego przez DAGMA Bezpieczeństwo IT i ESET – aż 70% badanych nie jest przekonanych, że potrafiłoby odróżnić materiał wygenerowany przez AI od prawdziwego. I właśnie na etapie zbierania informacji o ofierze AI może zmieniać reguły gry.

Zdjęcie z wakacji może zdradzić, że nie ma nas w domu. LinkedIn pokaże, gdzie pracujemy i z kim współpracujemy. Facebook lub Instagram mogą ujawnić członków rodziny, zainteresowania albo wydarzenia, w których uczestniczyliśmy. Na zdjęciu mogą pojawić się również szczegóły pozwalające rozpoznać samochód czy miejsce zamieszkania. Każdy z tych elementów osobno może mieć niewielką wartość. Połączone zaczynają jednak tworzyć historię, którą można wykorzystać przeciwko konkretnej osobie.

Jeszcze do niedawna takie prześwietlenie potencjalnej ofiary wymagało sporo czasu: odnalezienia jej profili, przeglądania postów i zdjęć, identyfikowania rodziny, znajomych czy współpracowników i ręcznego łączenia informacji z wielu źródeł. Sztuczna inteligencja znacząco ogranicza to wąskie gardło. Narzędzia AI mogą szybko przetwarzać duże ilości publicznie dostępnych informacji, kojarzyć je z konkretnymi osobami i pomagać identyfikować relacje między nimi. Dobrze radzą sobie też ze zdjęciami i nagraniami.

– Największa zmiana nie polega na tym, że informacje o nas nagle pojawiły się w internecie. One były tam już wcześniej. Zmienia się szybkość, z jaką można je znaleźć, uporządkować i połączyć. Im więcej kontekstu zdobędzie oszust, tym łatwiej przygotować wiadomość lub rozmowę, która nie będzie wyglądała jak przypadkowa próba wyłudzenia, ale jak kontakt od kogoś, kto naprawdę dużo o nas wie – mówi Kamil Sadkowski, analityk cyberzagrożeń w ESET.

W świecie, w którym AI może szybko przeanalizować ogromną liczbę informacji, warto przyjąć prostą zasadę: to, co publikujemy publicznie, może przeczytać nie tylko człowiek. Może przeanalizować to również narzędzie, którego zadaniem będzie dowiedzieć się o nas jak najwięcej.

Bądź pierwszy, który skomentuje ten wpis!

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*