Verkkorikolliset hyödyntävät tekoälyä sekä hyökkäysvektorina että hyökkäysrajapintana. Tällä hetkellä tekoälyä käytetään hyökkäysvektorina etenkin ns. deepfake-videoissa. Tulevaisuudessa tarvitaan uutta seulontatekniikkaa, jotta esimerkiksi disinformaatiokampanjoiden tai kiristyksen kohteeksi joutumisen uhkaa voidaan lieventää tai täysin estää, sanoo tietoturvayritys Trend Micro.
Yritys on julkaissut yhdessä Europolin ja YK:n alueidenvälisen rikollisuuden ja oikeuden tutkimuslaitoksen (UNICRI) kanssa raportin, jossa tarkastellaan tekoälyn käyttöä rikollisiin tarkoituksiin tänä päivänä ja tulevaisuudessa. Raportti tarjoaa viranomaisille, päättäjille ja muille organisaatioille tietoa nykyisistä ja mahdollisesti tulevaisuudessa ilmaantuvista tekoälyä hyödyntävistä hyökkäyksistä ja suosituksia, joiden avulla niiden kohteeksi joutumisen riskiä voidaan vähentää.
- Suuri yleisö on kuitenkin alati huolestuneempi tekoälyn mahdollisista väärinkäytöistä, joten meidän on oltava tietoisia myös sen uhkista. Samalla meidän täytyy tutkia tekoälyjärjestelmien hyötyjä, kertoo Europolin tietoverkkorikollisuuden keskuksen johtaja Edvardas Šileris.
Tekoälyä voidaan käyttää muun muassa tukemaan laajamittaisia ja vakuuttavia sosiaalisen hakkeroinnin hyökkäysoperaatioita, tehostamaan asiakirjoja keräävien haittaohjelmien toimintaa, ja huijaamaan kuvatunnistamiseen ja äänibiometriaan pohjautuvia käyttäjätunnistusjärjestelmiä. Lisäksi sen avulla voidaan kehittää kiristysohjelmahyökkäyksiä, jotka osaavat ohittaa suojajärjestelmiä.
UNICRI:n tekoälyn ja robotiikan keskuksen johtaja Iricli Beridze muistuttaa, että tekoälystä voi olla suunnattomasti hyötyä yhteiskunnalle, mutta sen uhkaavaa puolta ei pidä unohtaa. - Kaikkea on mahdollista käyttää myös haitallisiin tarkoituksiin. Meille onkin suuri kunnia työskennellä yhdessä Europolin ja Trend Micron kanssa ja auttaa valaisemaan tekoälyn pimeää puolta sekä kannustaa keskustelemaan tästä tärkeästä aiheesta.
Raportissa varoitetaan myös tekoälyjärjestelmien käytöstä perinteisempien haittaohjelmien ja hyökkäysten apuna, tietoturvaohjelmien häirintää sekä kasvojen tunnistusjärjestelmien ohittamiseen.
Raporttiin voi tutustua täällä.