“Hackere bruger kunstig intelligens i en bølge af sofistikerede cyberangreb”

Det skriver Peder Jensen om her

Taget herfra

En bølge af sofistikerede cyberangreb mod nogle af verdens største hedgefonde, har sat Wall Street i højeste beredskab. Hackerne har brugt kunstig intelligens og stemmesvindel til, at narre medarbejdere til at give afkald på adgang. Dette rapporteres af Dagens Næringsliv og Bloomberg. Med lettilgængelige AI-værktøjer, kan kriminelle klone en persons stemme på få sekunder.

Ud over Ken Griffins Citadel og Steve Cohens Point72, var Two Sigma Investments og Millennium Management angiveligt blandt målene, sammen med flere private equity-firmaer.

De tre hedgefonde, Two Sigma, Citadel og Point72, forvalter tilsammen mere end 150 milliarder dollars.

Angrebene blev udført gennem en såkaldt vishing (voice phishing) proces, hvor kriminelle ringer til medarbejdere og foregiver at være en betroet person eller kollega for, at narre dem til at opgive følsomme oplysninger eller adgang.

I mindst ét ​​tilfælde udgav hackerne sig for at være virksomhedens interne IT-support team. Målet var at overbevise medarbejdere om at udlevere godkendelses koder til autentificerings apps, der giver et ekstra lag af sikkerhed, ud over brugernavne og adgangskoder.

Two Sigma, der forvalter 75 milliarder dollars, sagde, at virksomheden har stoppet forsøget, men har inddraget eksterne sikkerhedseksperter. I en sag fra 2024, blev en medarbejder på det britiske firma Arups kontor i Hong Kong, narret til at overføre mere end 25,5 millioner dollars til svindlere.

AI-genererede “deepfake”-versioner af flere kolleger, inklusive CFO (Chief Financial Officer) overtalte ham til at foretage overførslerne.

Eksperter siger, at sådanne angreb bliver mere og mere effektive, da kunstig intelligens gør det lettere at imitere stemmer og automatisere social manipulation. OpenAIs seneste stemmemodel, GPT-Live-1, er designet til at efterligne subtile nuancer i menneskelig tale.

“Før kunne de angribe 50 enheder i et målrettet angreb, nu kan de angribe 1.000. Hackere kan også lytte med på en telefonsamtale og efterligne talerens stemme, tone og ordvalg for at skabe falske opkald,” siger Vinod Paul, direktør for Align Managed Services, der specialiserer sig i IT-sikkerhed for hedgefonde.

Will Wilson, administrerende direktør for sikkerhedsfirmaet Antithesis, mener, at udviklingen repræsenterer et fundamentalt skift. Kunstig intelligens har sænket tærsklen betydeligt.

“Det skræmmende ved moderne AI-systemer er, at de har gjort disse typer angreb tilgængelige for langt flere mennesker. Alle er nødt til at hæve deres sikkerhedsniveau betydeligt. Ellers kommer de i store problemer,” siger han til Bloomberg.

Taget herfra

1 Kommentar

  1. Er der nogen, der ved noget om ChatGPT? Jeg vil anbefale folk at holde sig fra det, og jeg møder voksne folk, som jeg er stærkt foruroliget over, for de spørger vitterligt chatgpt om dagligdags ting!
    Her er et interview, som jeg ikke gad at se færdigt, men han har tidl arbejdet for chatgpt og blev tilbudt 2 mio USD for at holde kæft, da han sagde op. Ved ikke, om han er ‘paid opposition’. https://youtu.be/_g4l7YkDQwA?is=md0t_Ma3EGeCoAM2 – han siger, at noget kommer næste år, ved ikke lige hvad, for jeg så kun ca 1/3.
    Han siger, at næsten alle jobs er ved at blive overtaget af AI.

Leave a Reply

Din email adresse vil ikke blive vist offentligt.


*


Dette site anvender Akismet til at reducere spam. Læs om hvordan din kommentar bliver behandlet.