A Nemzeti Kibervédelmi Intézet (NKI) legfrissebb jelentése szerint a mesterséges intelligencia destruktív módon is felhasználható, ami új lehetőséget nyújt a kiberbűnözők számára. Az NKI megfigyelése szerint ugyanis a ChatGPT naponta több ezer álhírt és közösségimédia-bejegyzést képes készíteni rossz célokra, az emberek pedig gyakran feltétel nélkül képesek elhinni a világhálón megjelenő információkat.
Emellett a chatbotot az üzleti és az akadémiai szférában is alkalmazzák, valamint a feltételezések szerint hamarosan rengeteg területen helyettesítheti az embereket. Ugyanakkor az intézet jelentésében kihangsúlyozza, hogy a chatbot a legkomolyabb bűncselekményekhez is segítséget nyújthat. Joy Bualamwini és Timnit Gebru tudósok például indulása után nem sokkal figyelmeztettek a mesterséges intelligencia veszélyeire, Safiya Umoja Noble pedig az algoritmusokban rejlő elfogultságról írt, amely az olyan népszerű alkalmazásokban figyelhető meg, mint a TikTok és a ChatGPT. Az olasz hatóság adatvédelmi okokból nemrég be is tiltotta.
Bűncselekmények, amelyekre rávehető
A Nemzeti Kibervédelmi Intézet megkérdezte magát a ChatGPT-t, hogy milyen rosszindulatú célokra lehet használni a ChatGPT-t és azt is, hogy mit tehetünk ellene, majd a választ listába is szedte. Az NKI a lista elemeivel kapcsolatban következőkre hívja fel a figyelmet:
- Álhírterjesztés Jelentős problémává vált az utóbbi időben az online dezinformálás és az álhírek terjesztése. Az emberek gyakran feltétel nélkül elhiszik a futótűzként terjedő híreket, amely súlyos következménnyel járhat. A ChatGPT, és ehhez hasonló eszközök tovább súlyosbíthatják ezt a helyzetet, hisz a bűnözők olyan szoftverhez férhetnek hozzá, amely naponta több ezer álhírt és közösségimédia-bejegyzést képes generálni.
- Spam Rengeteg tartalomra van szükség ahhoz, hogy valósnak tűnjön egy hamis weboldal. A bérelt kiberbűnözőket könnyedén kiváltja a ChatGPT, kevesebb pénzért és rövidebb idő alatt.
- Adathalászat A megfelelő parancsokra a ChatGPT is képes adathalász levelek generálására. Azonban azt, hogy adathalász emailt írjon, nem kérhetjük tőle.
- Hamis weboldalak Az, hogy a ChatGPT képes weboldalt készíteni, nemcsak azoknak jó hír, akik a semmiből szeretnének weboldalt létrehozni, hanem a bűnözők számára is. A mesterséges intelligenciával ugyanis sokkal egyszerűbb és gyorsabb egy hamis webáruház létrehozása.
- Malware-készítés: Mivel a ChatGPT képes képes kódolni, rosszindulatú programok írására is alkalmas. Azonban egyelőre még a gyengébb vírusirtók is kiszűrik, hiszen ha nem egy tapasztalt programozó ellenőrzi a kódot, akkor benne maradhatnak olyan hibák és logikai hiányosságok, amelyek csökkentik azok hatékonyságát.
Egyre okosabbak lesznek
A mesterséges intelligencia alapú chatbotok a jövőben folyamatosan fejlődni fognak és egyre inkább a mindennapjaink részévé válnak. A biztonsági és adatvédelmi kérdések megoldása ezért alapvető fontosságú ahhoz, hogy az emberek biztonságosan és megbízhatóan tudják használni ezeket az alkalmazásokat. A kibervédelmi szervezet a következőket tanácsolja a védekezéshez:
- Vezessünk be biztonsági protokollokat! Használjunk titkosítást, tűzfalakat és biztonságos jelszavakat az érzékeny információkhoz való illetéktelen hozzáférés megakadályozására.
- Tartsuk naprakészen a szoftvereinket és rendszereinket! A legújabb biztonsági javítások telepítése érdekében rendszeresen frissítsük a szoftvereket és rendszereket.
- Oktassuk az alkalmazottakat! Tartsunk oktatást a social engineering és az adathalász támadások veszélyeiről, valamint arról, hogyan ismerjék fel és kerüljék el ezeket a támadásokat.
- Figyeljük a hálózati forgalmat! Használjunk hálózatfigyelő eszközöket a szokatlan tevékenységek észlelésére, és reagáljunk azonnal.
- Használjunk MI-alapú biztonsági megoldásokat is! Alkalmazzunk mesterségesintelligencia-alapú biztonsági megoldásokat, például fenyegetésérzékelő és -reagáló (Threat Detection and Response – TDR) rendszereket a támadások valós idejű azonosítása és megelőzése érdekében.
- Rendszeresen végezzünk biztonságra vonatkozó értékeléseket! Rendszeresen értékeljük biztonsági helyzetünket, és kezeljük az esetlegesen feltárt sebezhetőségeket.
A ChatGPT-t tavaly november óta csaknem 200 millió ember használta, és mindössze öt nap alatt érte el az egymillió felhasználót. Az OpenAI chatbotja abban különbözik más nyelvi modellektől, hogy valós idejű reagálásra képes, mivel képes megérteni a beszélgetés kontextusát, amely alapján valós időben generál megfelelő válaszokat. Ugyanakkor a csevegőbot mögött tényleges tudás vagy logika nincs. Van, hogy meggyőzően beszél butaságokról, és nem létező tanulmányokra is hivatkozik, ezért mindig óvatosan kell viszonyulni az általa generált tartalmakhoz. Viszont még ennek ellenére is hasznos lehet a kiberbiztonság területén, emeli ki az NKI.








