您现在的位置是:系统运维 >>正文
IBM的研究表明人工智能网络钓鱼的能力与人类不相上下
系统运维3人已围观
简介这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网络钓鱼电 ...

这项研究围绕着一个核心实验展开 ,的钓鱼让人工智能与经验丰富的研究人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的表明ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的人工网络钓鱼电子邮件 。
结果引入瞩目 ,网络生成式人工智能模型只需要五分钟就能够制作出令人信服的力人类欺骗性网络钓鱼电子邮件。相比之下,相上下作为人类社会专家的的钓鱼工程师们完成同样的模板下载任务则需要花费大概16个小时。
研究发现,研究人工智能生成的表明网络钓鱼电子邮件与人类对手生成的电子邮件几乎同样有效。人类工程师利用开源智能收集信息,人工然后利用这些信息制作出具有个人风格 、网络情感智慧和真实感的力人类电子邮件。人类创建的相上下电子邮件还在邮件中加入了紧迫感 ,尽管具有这些优势,的钓鱼但是人工智能在测试中的云计算表现仍然接近人类,这显示出人工智能在这一领域的潜力 。
IBM X-Force全球创新与交付主管Stephanie Carruthers在研究报告中写道 ,研究结果非常显著 ,以至于参与者都退出了。
Carruthers解释说 :“我有近十年的社会工程学经验 ,制作过数百封钓鱼邮件 ,我甚至发现人工智能生成的钓鱼邮件相当具有说服力 。”“事实上,最初有三家组织同意参与这个研究项目,有两个组织在查看了两种网络钓鱼电子邮件之后就完全退出了,因为他们预计成功率会很高 。服务器租用”
虽然人类在实验中险胜,但研究指出 ,人工智能在网络钓鱼中出现不容小觑。具有网络钓鱼功能的人工智能工具出现在各种论坛上,这一事实充分说明了未来的格局 。
该研究提出了几项建议 ,企业应考虑改进其数字防御系统,以应对人工智能生成网络钓鱼的兴起。首先是需要验证,尤其是当员工遇到可疑或意外的源码下载电子邮件时 。员工不应只依赖数字证据 ,而应直接致电发件人 ,以澄清疑虑,防止潜在的问题。
建议企业修改培训模块。过去那种认为主要通过语法错误和拼写错误就能识别网络钓鱼邮件的观念,应被更细致入微的培训所取代。在员工培训中加入 vishing(基于语音的网络钓鱼)等先进技术,也能提供更全面的防御策略 。免费模板
该研究还建议,企业应加强身份和访问管理系统,包括采用防御网络钓鱼的多因素身份验证机制 ,增加一层安全性。
Carruthers补充表示 :“人工智能在网络钓鱼攻击中的出现要求我们重新评估网络安全的方法 。”“采纳这些建议并在面对不断变化的威胁时保持警惕,让我们可以在当今动态的数字时代加强防御,保护我们的企业,并确保我们的源码库数据和人员的安全。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/693f599301.html
相关文章
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
系统运维网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份 ...
【系统运维】
阅读更多密码终结已经开始?谷歌的说法可能有些离谱
系统运维在今年“世界密码日”5月4日)到来之际,谷歌宣布“密码已经开始终结”,该公司推出的“Passkey”密钥技术将作为拥有谷歌账户用户的另一种登录方法。虽然密码被广泛认为是最薄弱的网络安全选项之一,但其普 ...
【系统运维】
阅读更多OT安全的本质:实现CISA网络安全绩效目标的前瞻性指南
系统运维近年来,远程工作和混合工作实践的广泛采用为各行业组织带来了许多好处,同时也带来了新的网络威胁,特别是在关键基础设施领域。这些威胁不仅扩展到IT网络,还扩展到运营技术(OT)和网络物理系统,这些系统可以 ...
【系统运维】
阅读更多