Οι απατεώνες Εγγράφονται σε '.AI Domains' εμπορικών σημάτων για να εξαπατήσουν τους χρήστες

Οι απατεώνες Εγγράφονται σε '.AI Domains' εμπορικών σημάτων για να εξαπατήσουν τους χρήστες

Κόμβος πηγής: 2949050

Καθώς η τεχνητή νοημοσύνη συνεχίζει να αυξάνεται, οι εγκληματίες γίνονται επίσης πιο εξελιγμένοι. Έχουν εκμεταλλευτεί την τεχνολογία για να καταχωρίσουν τομείς .AI αξιόπιστων εμπορικών σημάτων για να εξαπολύσουν επιθέσεις phishing και να ξεκινήσουν κακόβουλες δραστηριότητες, σύμφωνα με μια Έκθεση Ασφάλειας Τομέα του 2023.

Σύμφωνα με την έκθεση, αυτό συμβαίνει επίσης καθώς περίπου 1,000 από τις εταιρείες Forbes Global δεν έχουν τον έλεγχο των επώνυμων ονομάτων τομέα τους .AI.

Αύξηση των διαφωνιών τομέα

Η έκθεση CSC αποκάλυψε ότι ενώ η τεχνολογία AI αγκαλιάζεται σε όλο τον κόσμο για τη μεταμορφωτική της δύναμη, η ίδια τεχνολογία είναι ανοιχτή για χειραγώγηση καθώς οι εγκληματίες τη χρησιμοποιούν για να εξαπολύσουν επιθέσεις.

Αυτό έχει επίσης δει μια αύξηση στις υποθέσεις διαφωνιών τομέα που αφορούν επεκτάσεις τεχνητής νοημοσύνης το 2023, καθώς οι τομείς .AI που χρησιμοποιούν τις επωνυμίες τους υπέστησαν κατάχρηση από τρίτους, δείχνει η έκθεση.

Η CSC ανακάλυψε ότι το 43% των 2,000 εταιρειών του Forbes Global δεν έχουν τον έλεγχο των επώνυμων ονομάτων τομέα .AI, καθώς είναι καταχωρημένα από τρίτους.

Επιπλέον, το 49% των τομέων επωνυμίας .AI αυτών των εταιρειών παραμένουν μη εγγεγραμμένοι, αφήνοντάς τους ανοιχτούς σε απάτη και παραβίαση επωνυμίας.

Η έκθεση δείχνει επίσης ότι από τις εταιρείες που χρησιμοποιούν τους επώνυμους τομείς τους που έχουν εγγραφεί για τεχνητή νοημοσύνη, το 84% αυτών ανήκουν σε τρίτα μέρη. Βιομηχανίες όπως οι τράπεζες, οι διαφοροποιημένες χρηματοοικονομικές υπηρεσίες, οι υπηρεσίες πληροφορικής και λογισμικού έχουν δει τον μεγαλύτερο αριθμό κλεμμένων τομέων.

"Το .AI είναι μια επέκταση τομέα χωρίς εγγραφή, επομένως το καθιστά ελκυστικό και προσβάσιμο όνομα τομέα για εγκληματίες του κυβερνοχώρου", δήλωσε ο πρόεδρος της CSC του τμήματος υπηρεσιών ψηφιακής επωνυμίας Mark Calandra είπε ο CSO.

«Με εταιρείες που λειτουργούν πολλαπλές επωνυμίες, οι απατεώνες είναι έτοιμοι να επωφεληθούν από τα αξιόπιστα ονόματά τους, αποκτώντας «επώνυμους» τομείς τεχνητής νοημοσύνης που είναι ακόμα διαθέσιμοι.

Διαβάστε επίσης: Το AI Wave οδηγεί σε υπερχείλιση στοίβας για να αναδιαμορφώσει τη στρατηγική και τη στελέχωση

Ένα νήμα από ψεύτικους τομείς

Σύμφωνα με άρθρο της ΟΚΠ, το πρόβλημα έγινε αντιληπτό μετά την έναρξη of Threads από το Instagram. Η μητρική εταιρεία Meta παρουσίασε τη νέα διαδικτυακή πλατφόρμα τον Ιούλιο του τρέχοντος έτους, κάνοντας άμεση επιτυχία με το over 100 εκατομμύρια εγγραφές μέσα σε μόλις πέντε ημέρες από την κυκλοφορία του, ξεπερνώντας το ChatGPT ως την ταχύτερα αναπτυσσόμενη πλατφόρμα.

Η Veriti, μια εταιρεία ασφαλείας, παρατήρησε έναν αύξηση σε ύποπτη δημιουργία domain από τότε, με πάνω από 700 ψεύτικους τομείς που δημιουργούνται και καταχωρούνται καθημερινά που σχετίζονται με Threads.

Αυτά, σύμφωνα με την εταιρεία ασφαλείας, αποτελούσαν σημαντική απειλή για τους χρήστες, καθώς είχαν σκοπό να διανείμουν κακόβουλο λογισμικό και να παρασύρουν ανυποψίαστα άτομα να κατεβάσουν μη αξιόπιστες εκδόσεις της εφαρμογής.

Αλλά οι επιχειρήσεις μπορούν επίσης να κάνουν κάτι για να περιορίσουν το πρόβλημα, σύμφωνα με την Calandra.

"Λόγω της σημαντικής κάλυψης από τα μέσα ενημέρωσης πρόσφατα σχετικά με την πιθανή χρήση της τεχνητής νοημοσύνης για απάτη στο μέλλον, η εγγραφή της επωνυμίας σας στην επέκταση τομέα .AI είναι σημαντική για την προστασία των βασικών εμπορικών σημάτων σας."

Πρόσθεσε επίσης την ανάγκη για τις επιχειρήσεις να διαθέτουν λογισμικό ταχείας ανίχνευσης και «απενεργοποίηση παρόμοιων εμπορικών σημάτων που μιμούνται μάρκες».

Κακόβουλο περιεχόμενο

Έτσι, η έκθεση CSC υπογράμμισε μια αύξηση σε όμοιους τομείς τρίτων στο 79% το 2023, σε σύγκριση με το 4% που καταγράφηκε το προηγούμενο έτος. Η CSC έκανε μια αξιολόγηση των παρόμοιων τομέων και ανακάλυψε ότι το 40% έχει αρχείο ανταλλαγής αλληλογραφίας που μπορεί να χρησιμοποιηθεί για την υποκλοπή email ή την αποστολή email ηλεκτρονικού ψαρέματος.

Η αναφορά ανέφερε επίσης άλλες χρήσεις όπως η στάθμευση τομέα και η κατάδειξη της διαφήμισης (36%), η επίλυση ενός ιστότοπου που δεν σχετίζεται με τον κάτοχο της επωνυμίας (14%) και η αναφορά σε κακόβουλο περιεχόμενο που θα μπορούσε ενδεχομένως να βλάψει τη φήμη της επωνυμίας και την εμπιστοσύνη των πελατών (1%).

Μια πρόσφατη έκθεση διαπίστωσε επίσης ότι, με τις εξελίξεις στην τεχνητή νοημοσύνη, οι απατεώνες βρίσκουν επίσης όλο και περισσότερο τρόπους να εξαπατήστε τους ανυποψίαστους χρήστες. Για παράδειγμα, έχουν βρει τρόπους να διεισδύσουν στο Bing Chat της Microsoft με κακόβουλες διαφημίσεις και να ανακατευθύνουν τους χρήστες σε συγκεκριμένους ιστότοπους.

Σφραγίδα ώρας:

Περισσότερα από MetaNews