Kyberhyökkäyksistä on tekoälyn ansiosta tulossa liian helppoa. Ja erittäin vaarallista. Phishing-hyökkäys voidaan jo nyt luoda tekoälyn avulla ilman, että kehittäjän tarvitsee kirjoittaa riviäkään koodia, kertoi Check Pointin tietoturva-asiantuntija Jarno Ahlström Embedded Conference Finland -tapahtuman keynote-puheessaan.

Tekoäly sinänsä on vanha idea, mutta viime aikojen kehitys on tuonut aiheen suuresti julkisuuteen ja yhä useampien käyttöön. Nyt halutaan mennä kohti AGI-tekniikkaa (artificial generl intelligence). Se olisi kone, joka pystyisi vastaamaan ja ratkaisemaan minkä tahansa ongelman, piirtämään kuvan, säveltämään laulun tai tekemään esityksen itsenäisesti, Ahlström sanoi.

- Kun OpenAI:n ChatGPT 4 tuli ulos maaliskuussa, jotkut jo kysyivät, olemmeko päässeet AGI-tasolle. Mielestäni emme. Datasarjat ovat puolitoista vuotta vanhoja, joten se ei tiedä mitään sen jälkeen. Se ei myöskään voi opettaa itseään pidemmälle.

Sanfranciscolaisella OPenAI:lla on muitakin työkaluja. DALL-E generoi kuvia tekstistä hyvin tehokkaasti. Codex osaa täydentää ohjelmistokoodia, koska se on koulutettu 54 miljoonasta Github-koodivarannosta. Marraskuussa 2022 esitelty ChatGPT oli kuitenkin se, joka räjäytti pankin. Ja tämä kaikki tapahtui vain kahdessa vuodessa.

ChatGPT:tä voidaan käyttää hyviin, mutta ikävä kyllä myös haitallisiin tarkoituksiin. Ahlström demosi, miten ChatGPT:tä voidaan pyytää laatimaan phishing-sähköposti, joka näyttää tulevan kuvitteellisesta webbihostauspalvelusta. Generoitu sähköposti voi olla millä kiellä tahansa. ChatGPT:tä voi pyytää korvaamaan palautelinkki toisella, jolla ladataan lisätietoa mukana tulleesta excel-tiedostosta.

- Seuraavaksi käytämme Codexia, jotta saisime luotua halutun excel-tiedoston. Tehtävänä on laatia excel-tiedostossa toimiva VBA-koodi, joka lataa halutusta osoitteesta suorittavan ohjelman ja ajaa sen. Koodi pitää sisällyttää exceliin niin, että se ajetaan heti kun excel-tiedosto avataan.

Näin voidaan luoda phishing-hyökkäys tekoälyn avulla ilman, että ollaan kirjoitettu yhtään riviä koodia. Sen kylkeen voidaan pyytää tekoälyä luomaan erilaisia skriptejä, joilla voidaan esimerkiksi skannata haavoittuvuuksia koneesta. ChatGPT:tä voi sitten pyytää luomaan exe-tiedosto aiemmin kehitetyistä skripteistä.

- Ilman yhtäkään koodiriviä olen onnistunut luomaan haittaohjelman ChatGPT:n ja Codexin avulla.

Jarno Alhtrömin esitys löytyy täältä. Video esityksestä näkyy ECF-tapahtuman Youtube-kanavalla.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

Etteplan supports customers cross industries in digitalizing their business from requirement specifications to solution development and implementation. With over 30 years of experience, Etteplan has the needed expertise to develop a wide range of industrial applications, from large established companies to start-ups. We deliver complete turn-key solutions containing cross-discipline know-how.

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

BCC Solutions Oy is a Finnish company that, in addition to expert services, offers comprehensive equipment solutions for data transfer and telecommunication networks, as well as their analysis, testing and measurement. We broadly represent the industry's leading brands.

 

Acal BFi has trusted expertise in advanced electronics for 50 years. If you’re in search of a trusted technology solutions partner, your search ends here. Our extensive knowledge, cutting-edge portfolio, and worldwide capabilities are at your service to bring the future into reality.

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 





ECF template