
Umetna inteligenca danes prežema skoraj vsak vidik našega spletnega življenja. Uporabljamo jo za hitrejše iskanje informacij, pisanje besedil in celo spletno nakupovanje. A nova odkritja kažejo, da nepridipravi to napredno tehnologijo že s pridom izkoriščajo za nove, izjemno prefinjene napade. Varnostni strokovnjaki so namreč odkrili resne pomanjkljivosti v spletnem brskalniku Atlas podjetja OpenAI. Hekerji lahko zaobidejo zaščitne mehanizme in sistem pretentajo tako, da ta samodejno pošilja neželena sporočila vašim stikom na aplikaciji WhatsApp ali brez vašega dovoljenja opravlja nakupe na spletni trgovini Amazon.
Raziskovalci iz podjetja Zenity so ugotovitve predstavili na hekerski konferenci Black Hat v Las Vegasu. Ekipa je odkrila okoli dvajset ranljivosti v vodilnih brskalnikih z umetno inteligenco. Napadalci lahko prek teh lukenj dostopajo do lokalnih računalnikov in prevzamejo nadzor nad upravljalniki gesel, poroča Poslovni dnevnik. Michael Bargury iz podjetja Zenity ob tem opozarja: "Trenutna situacija močno spominja na varnostne grožnje izpred dvajsetih let, saj nova orodja vsebujejo močno oslabljene kontrole."
Umetna inteligenca kot nevaren črv
Napad poteka precej neopazno. Raziskovalci so med preizkusom brskalniku Atlas naročili, naj odpre povezavo do spletnih novic na omrežju X. Zlonamerna stran je vsebovala skrite ukaze v hebrejskem jeziku. Ti ukazi so umetni inteligenci naročili, naj odpre uporabnikov račun WhatsApp Web in vsem stikom pošlje enako sporočilo. Hekerji so z uporabo hebrejščine uspešno pretentali varnostna orodja, ki večinoma preverjajo angleška besedila. Sistem nato samodejno preleti vse stike in jim pošlje zlonamerno povezavo. Ta proces deluje kot sodobni črv, ki hitro okuži prijatelje in družinske člane uporabnika.
Napadalci se niso ustavili le pri sporočilih. S podobnim pristopom so strokovnjaki brskalnik Atlas preusmerili na lažno stran z navodili za nakupovanje. Brskalnik je v uporabnikovem profilu na Amazonu dodal nov naslov za dostavo in v košarico položil tablični računalnik. Čeprav so pri samem zaključku nakupa naleteli na ovire, so sistem hitro obšli. Za potrditev nakupa so preprosto prosili Amazonovega nakupovalnega pomočnika Rufusa, ki je zahtevo prepoznal kot legitimno in nakup dejansko odobril.
Spletni kriminalci in milijardne izgube
Podjetje OpenAI je že v začetku leta prejelo obvestilo o teh ranljivostih. Njihov predstavnik je potrdil, da so že uvedli posodobitve za odpravo težav, sam brskalnik Atlas pa so devetega avgusta letos ugasnili. Kljub temu strokovnjaki opozarjajo, da ranljivosti ostajajo resna grožnja pri vseh podobnih orodjih.
Kriminalci umetno inteligenco vse pogosteje uporabljajo za ustvarjanje izjemno prepričljivih lažnih sporočil in naprednih prevar. Vse to vodi v pravo oboroževalno tekmo v kibernetskem prostoru, kjer globalni stroški spletnega kriminala strmo rastejo. Strokovnjaki zato vsem uporabnikom svetujejo izjemno previdnost pri uporabi novih orodij in dodeljevanju pravic umetni inteligenci.












