生成式AI加剧网络安全、身份盗窃风险
来源:陈端武发布时间:2023-08-022016浏览
询问 AI防诈欺技术虽然日益成熟,黑客的帐户接管(ATO)技术却也与时俱进。大规模的数据外泄似乎每天都在发生。结合生成式人工智能(Generative AI)、网络钓鱼和暴力破解的攻击手法,让黑客得以存取个人身份信息(PII),然后开始接管消费者帐户。经济损失对消费者造成沉重打击,并直接影响客户与未保护其数据的公司。
根据VentureBeat报导,在2019~2021年期间,ATO攻击增加了307%,总经济损失达114亿美元,信誉和客户信任的损失无法估量。
传统诈欺手段仍然存在,网络钓鱼和垃圾查找和以往一样盛行。但生成式AI已在ATO和凭证填入方面助纣为虐。例如,数据泄露提供了使用者名称和口令的宝库,然后机器人渗透帐户并使用该数据进行暴力破解攻击。由于AI处理大量信息的能力,这个过程非常快。尤有甚者,生成式AI还能迅速产立大量帐密组合。
加拿大数码身份与认证委员会(DIACC)Joni Brennan表示,在数码识别和验证领域还有很多工作要做。意识到威胁程度和潜在危害是第一步。而且不仅要认真对待威胁,还要投资多因素身份验证技术。
无论是在生活中,在经营企业、在IT部门工作,都必须坚持至少采用双因素认证,多因素认证更好。而无论使用手机、电子邮件或其他工具,都要使用一次性口令令牌(Token),以及类似的东西。
不幸的是,对许多使用者来说,这是很大的障碍,因此他们至少需要建立一组强大的使用者名称和口令。口令库是另一个有用的工具,同样安全且易于使用,至少不必记住自己所建立极其复杂的口令。消费者还应接受教育,了解如何主动实作多层方法来侦测和防止可疑行为,从一开始就降低帐户外泄的风险。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。

