همزمان با گسترش دسترسی عمومی به ابزارهای هوش مصنوعی، کارشناسان امنیت سایبری هشدار میدهند که مجرمان اینترنتی بیش از پیش از این فناوری برای اجرای کلاهبرداریهای پیچیده استفاده میکنند؛ موضوعی که به گفته اداره تحقیقات فدرال آمریکا «افبیآی» تنها در سال گذشته بیش از ۸۹۳ میلیون دلار خسارت برای قربانیان در ایالات متحده به دنبال داشته است.
نگرانیها پس از آن افزایش یافت که شرکتهای «اوپنایآی» و «آنتروپیک» هفته پیش اعلام کردند برخی سامانههای هوش مصنوعی آنها در جریان آزمایشها توانستهاند به اینترنت دسترسی پیدا کرده و به سامانههای شرکتهای دیگر نفوذ کنند. هرچند این شرکتها تأکید کردند هیچگونه اطلاعات مشتریان در این آزمایشها به خطر نیفتاده است، اما این رویداد بار دیگر نظرها را به تهدیدهای امنیت سایبری ناشی از هوش مصنوعی جلب کرده است.
کارشناسان میگویند یکی از مهمترین تهدیدها، استفاده از فناوری «دیپفیک» برای تولید تصاویر، ویدئوها و صداهای جعلی است. بر اساس گزارش مؤسسه گالوپ، حدود ۱۲ درصد از قربانیان کلاهبرداری در آمریکا در سال گذشته گفتهاند که در دام فریبهایی افتادهاند که از هوش مصنوعی یا دیپفیک استفاده میکرده است.
کریس وایت، استاد دانشگاه ویرجینیا کامنولث، هشدار میدهد که حتی در جلسات آنلاین از طریق «زوم» یا «مایکروسافت تیمز» نیز امکان استفاده از تصاویر جعلی وجود دارد. او توصیه میکند اگر به هویت فردی مشکوک هستید، از او بخواهید سر خود را بچرخاند یا از مقابل دوربین حرکت کند؛ زیرا فناوریهای جعل تصویر معمولاً در حفظ جزئیات هنگام حرکت دچار مشکل میشوند.
افبیآی همچنین نسبت به سوءاستفاده از تصاویر و ویدئوهای جعلی افراد مشهور، مدیران شرکتها، یا شخصیتهای مورد اعتماد برای تبلیغ سرمایهگذاریهای ساختگی هشدار داده است. تنها در سال گذشته، زیان ناشی از کلاهبرداریهای سرمایهگذاری مبتنی بر هوش مصنوعی بیش از ۶۳۲ میلیون دلار برآورد شده است.
یکی دیگر از تهدیدهای رو به افزایش، شبیهسازی صدای افراد با استفاده از هوش مصنوعی است. مجرمان با چند ثانیه نمونه صوتی میتوانند صدایی بسیار شبیه بستگان یا دوستان قربانی تولید کنند، و با ایجاد شرایط اضطراری، درخواست ارسال پول یا اطلاعات شخصی کنند. کارشناسان توصیه میکنند خانوادهها از قبل یک «رمز یا عبارت محرمانه» میان خود تعیین کنند تا در چنین شرایطی بتوانند هویت واقعی تماسگیرنده را بررسی کنند.
متخصصان امنیت سایبری همچنین هشدار میدهند که هوش مصنوعی توانایی مهاجمان را در حدس زدن گذرواژهها افزایش داده است. آنها توصیه میکنند کاربران از گذرواژههایی با دستکم ۱۲ نویسه، احراز هویت چندمرحلهای، نرمافزارهای مدیریت رمز عبور، و فناوری «کلید عبور» استفاده کنند.
کارشناسان همچنین نسبت به صفحات جعلی تأیید هویت و درخواستهای مشکوک برای نصب نرمافزار یا اعطای مجوز دسترسی به حسابهای کاربری هشدار دادهاند. به گفته آنان، کاربران باید به طور منظم برنامههایی را که به حسابهای گوگل، مایکروسافت، یا شبکههای اجتماعی آنها دسترسی دارند، بررسی و مجوزهای غیرضروری را حذف کنند.
با وجود توسعه ابزارهای شناسایی محتوای تولیدشده با هوش مصنوعی، متخصصان تأکید میکنند که این سامانهها نیز بینقص نیستند، و مؤثرترین راه مقابله با کلاهبرداریهای نوین، افزایش هوشیاری کاربران و کاهش انتشار اطلاعات شخصی در فضای مجازی است.