دیگر بر کسی پوشیده نیست که مجرمان سایبری در سالهای اخیر از مدلهای زبانی بزرگ (LLM) برای بهینهسازی حملات خود استفاده میکنند.
در نتیجه، بسیاری از کمپینهای فیشینگ و بدافزاری که سازمانها را هدف قرار میدهند، از نظر کیفیت بهطور محسوسی پیشرفتهتر شدهاند.
ایمیلهای امروزی خطاهای نگارشی و دستوری بسیار کمتری دارند و لحن آنها شباهت زیادی به مکاتبات واقعی سازمانی پیدا کرده است.
با این حال، این نوع حملات معمولاً یک ویژگی مشترک دارند؛ تلاش برای سرقت اطلاعات ورود کاربران یا اجرای کدهای مخرب.
اما در مورد حملات Business Email Compromise (BEC) شرایط متفاوت است.
چرا حملات BEC خطرناکتر هستند؟
حملات BEC تقریباً بهطور کامل بر مهندسی اجتماعی (Social Engineering) متکی هستند.
در این روش، مهاجمان تلاش میکنند یک کارمند واقعی را متقاعد کنند که خود، اقدام موردنظر مهاجم را انجام دهد.
ورود LLMها باعث شده کیفیت این حملات نیز بهطور قابلتوجهی افزایش پیدا کند.
اگر مهاجم موفق شود برای مثال کارمند بخش مالی را متقاعد کند که مبلغ یک فاکتور را بهجای حساب پیمانکار، به حساب دیگری واریز کند، سازمان ممکن است تنها در چند دقیقه با خسارت مالی سنگینی روبهرو شود.
به همین دلیل، کسپرسکی فناوری اختصاصی جدیدی را برای شناسایی ایمیلهای BEC تولیدشده توسط هوش مصنوعی توسعه داده است.
فناوری تشخیص BEC مبتنی بر هوش مصنوعی چگونه کار میکند؟
بدون ورود به جزئیات فنی، عملکرد این فناوری را میتوان بهسادگی توضیح داد.
همانطور که میدانیم، مدلهای زبانی بزرگ متن را مانند انسان تولید نمیکنند.
آنها بر اساس دستور دریافتشده (Prompt) کلمه بعدی را با بیشترین احتمال پیشبینی میکنند تا متن نهایی شکل بگیرد.
از سوی دیگر، مجرمان سایبری نیز معمولاً سادهترین مسیر را انتخاب میکنند و بهجای توسعه مدل اختصاصی، از شناختهشدهترین مدلهای هوش مصنوعی موجود استفاده میکنند.
از آنجا که هدف مهاجمان در حملات BEC مشخص است، میتوان عبارتها و الگوهای رایج این نوع حملات را از متن استخراج کرد.
علاوه بر این، فناوری کسپرسکی قادر است تشخیص دهد که آیا یک متن توسط انسان نوشته شده یا توسط یک مدل هوش مصنوعی تولید شده است.
ترکیب این شاخصها، پایه اصلی فناوری جدید تشخیص AI-generated BEC را تشکیل میدهد.
در نتیجه، راهکار امنیتی کسپرسکی میتواند حملات BEC را در همان مراحل اولیه شناسایی و مسدود کند؛ پیش از آنکه مهاجم فرصت فریب دادن کارکنان سازمان را پیدا کند.
در حال حاضر، این فناوری توانایی شناسایی ایمیلهای BEC تولیدشده توسط هوش مصنوعی را در زبانهای زیر دارد:
- انگلیسی
- فرانسوی
- آلمانی
- ایتالیایی
- پرتغالی
- روسی
- اسپانیایی
- ترکی
این فناوری در کدام محصولات کسپرسکی ارائه شده است؟
در میان راهکارهای امنیتی سازمانی کسپرسکی، محصول Kaspersky Security for Mail Server که شامل Kaspersky Secure Mail Gateway نیز میشود، به فناوری تشخیص BEC مبتنی بر هوش مصنوعی مجهز شده است.
این قابلیت پس از انتشار نسخه Kaspersky Secure Mail Gateway 3.1 و در مجوز KSMS Plus در دسترس قرار گرفته است.
برای آشنایی بیشتر با راهکارهای امنیت ایمیل کسپرسکی و قابلیتهای اضافهشده در آخرین نسخه، میتوانید به صفحه Kaspersky Security for Mail Server مراجعه کنید.