Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

A mesterséges intelligencia eszközeinek elterjedésével ma már minden eddiginél könnyebb megszemélyesíteni valakit és megtéveszteni másokat, pénzt, adatot kicsalni a célpontoktól. A korábban kifejlesztett módszerek hatékonyságát megsokszorozza az AI, melyet a vezető intézmények irányelvek és technológiák kombinációjával próbálnak kezelni – áll a Deloitte legfrissebb Tech Trends 2024 elemzésében.

Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

Napjainkra a mesterséges intelligencia és deepfake elérte azt a minőséget, hogy bárkit úgy lehessen beállítani, mintha valamit mondott vagy tett volna. A generatív AI gyors fejlődésének köszönhetően a mesterségesen generált tartalom elérte azt a pontot, hogy nehéz megkülönböztetni, mi a valós és mi nem.

„Az AI eszközök elterjedésével a kiberbűnözők minden eddiginél könnyebben adják ki magukat másnak és tévesztik meg áldozataikat. Sokan a hang- és arcfelismeréses hozzáférés-ellenőrzés megkerülésére, valamint adathalász-kísérletekhez deepfake-et használnak. Kedvelt célpontjuknak számít a hatalmas mennyiségű adatot igénylő AI-alkalmazások, a biztonsági kockázatok ezért megsokszorozódnak minden egyes új tartalomgeneráló eszközzel, amely az internetre kerül” – mondta Szöllősi Zoltán, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának partnere.

A pszichológiai manipulációt alkalmazó bűnözők fő módszere, hogy meggyőzzék a célpontot, aki hozzáférést enged a rendszerekhez. Ez a stratégia ugyan nagyon hatékony, de sok személyes interakciót igényel a csaló és az áldozat között. A mesterségesen generált tartalom lehetővé teszi a támadók számára, hogy sokkal kisebb időbefektetéssel hozzák létre ezt a személyes kapcsolatot: a mesterségesen generált tartalmak mostanában a cégek biztonsági réseit veszik célba, megbízható forrásoknak kiadva magukat.

A Deloitte felmérésében a megkérdezettek többsége úgy véli, képesek megkülönböztetni az AI és a valós emberek által létrehozott tartalmat, és mindössze 20% kételkedik ebben. Ez abból adódik, hogy az emberek arra számítanak, hogy a mesterségesen generált tartalom valamilyen módon mesterségesnek néz ki vagy annak hangzik. Azonban a valóságban kevesen tudnak megbízhatóan különbséget tenni a kettő között, mivel az AI tartalomgenerátorokat az ember által létrehozott tartalmakon tanítják.

Négy alapvető kiberbűnözői AI-módszer

Javított adathalászat: Az adathalászat a kibertámadások leggyakoribb típusa, 2021-ben a becslések szerint 44,2 millió dollárt loptak el a módszerrel. Az adathalász-támadások általában nem az e-mailek minősége, hanem sokkal inkább a tömeges kiküldések miatt sikeresek. A legtöbb címzett képes felismerni a kísérleteket, pl. a rossz nyelvtan miatt vagy mert a feladót nem ismerik. A generatív AI-eszközökkel azonban gyorsan és egyszerűen, egyre meggyőzőbb üzeneteket lehet készíteni. Ráadásul a nyilvánosan elérhető MI-modellek minőségének javulásával a probléma csak egyre súlyosabb lesz.

Deepfake: A deepfake tartalmak évek óta léteznek, de egészen a közelmúltig nem voltak elég meggyőzőek ahhoz, hogy kiber-bűncselekményekben használják őket. Azonban egyre gyakrabban tapasztalható, hogy vállalkozások elleni támadásokat építenek rájuk. Egy brit energiaipari vállalat vezérigazgatójától például 243 000 dollárt szereztek meg csalók, akik a deepfake AI hangtechnológiát használva az anyavállalat vezetőjének adták ki magukat.

Prompt injektálás: A hackerek a virtuális asszisztensekkel rendelkező böngészőket és e-mail klienseket is használják. Ebben az esetben olyan rosszindulatú promptokat adnak ki, melyek arra utasítják a virtuális asszisztenst, hogy adatokat, banki, egészségügyi információkat továbbítson - automatikusan, az áldozat tudta nélkül.

Hamis információterjesztés: A cégek elleni közösségi médiakampány nem újdonság, AI-eszközökkel azonban gyorsan hatalmas mennyiségű negatív tartalom hozható létre, mellyel a kiberbűnözők célba vehetnek vállalkozásokat. Míg korábban a támadóknak személyesen kellett ezeket a tartalmakat elkészíteniük, jelenleg MI-eszközökkel sokkal nagyobb mértékű félretájékoztatást lehet produkálni.

„A generatív AI széleskörű elérhetősége és a tartalomgeneráló modellek fejlődésének üteme valószínűleg nagymértékben felerősíti a már korábban is észlelt problémákat. Kevés vagy nulla költséggel és gyakorlatilag technikai készségek nélkül bárki képes lesz olyan meggyőző anyagot létrehozni, amellyel pénzt vagy adatot tulajdoníthat el.

Jó hír, hogy ugyanazok az eszközök, amelyeket a bűnözők az intézmények kifosztására használnak, felhasználhatók a támadások azonosítására, előrejelzésére és megelőzésére is. Éppen ezért az intézmények a káros tartalmak azonosítására és az alkalmazottak kockázatokkal kapcsolatos oktatására kidolgozott irányelvek és technológiák kombinációjával reagálnak.” – mondta Szöllősi Zoltán.

Hogyan védekezzenek a vállalatok az új fenyegetés ellen?

Amikor a generatív AI-eszközök nyilvánossá váltak, a hackerek előnyt élveztek, mivel ezek a modellek a legnagyobb technológiai cégek legerősebb hardvereihez és legnagyobb méretű adathalmazaihoz fértek hozzá. A felismerő rendszerek első generációjának nem volt megfelelő nagyságú adathalmaza a szintetikus tartalmak azonosítására ám ez mára megváltozott. Bizonyos vállalatok egy petabájt méretű szöveg-, kép- és hangadatbázison tanítják szintetikus médiafelismerő platformjukat, amelynek egy része mesterségesen generált. Egy ekkora adathalmazon alapuló vizsgálat során már apró jelek is mutathatják, hogy valamit AI-eszközzel hoztak létre.

Más eszközök is vannak már MI által generált tartalmak felismerésére: az Intel nemrég mutatta be deepfake-felismerőjét, amely az adatokon túlmenően a videókon szereplő emberek arcán való véráramlást figyelve elemzi a videókat. Az ember szívének pumpálásával az erek színe enyhén megváltozik, amelyet az AI-modellek számára nagyon nehéz jelenleg utánozni.

Felkészül: a kvantumszámítógép

A kvantuminformatika még néhány évnyire van attól, hogy széleskörben elérhetővé váljon, a folyamat azonban gyorsul és könnyen lehet, hogy ez lesz a hackerek és a vállalatok harcának következő eszköze. A technológia egyik legígéretesebb felhasználási területe a kvantum gépi tanulás, amely révén kevesebb rendelkezésre álló adatból is lehet előrejelző modelleket létrehozni, és sokkal összetettebb modellek kidolgozását teszi lehetővé, mint ami ma a legfejlettebb grafikus feldolgozóegységek hardverének segítségével lehetséges.

A kiberbiztonságukat javítani kívánó vállalatok számára a kvantum gépi tanulás a szintetikusmédia-szűrőket javíthatná. Ahelyett, hogy több milliárd adatpontra lenne szükségük ahhoz, hogy megtanulják felismerni a mesterségesen létrehozott médiát, a speciális szűrők már néhány példa megvizsgálása után megtanulhatják felismerni a hamisítványokat.

A nyugdíjpénzek egyelőre nem árasztják el az ingatlanpiacot - mi történik?

Kevés információ áll rendelkezésre ugyan, de azok alapján a kezdeti nagy érdeklődést nem követte jelentős első havi pénzkivét az önkéntes nyugdíjpénztári megtakarításokból ingatlancélú felhasználásra.
2025. 02. 22. 11:00
Megosztás:

London részleges szabad mozgást javasolna fiataloknak az EU-ban

London a letelepedéshez fűződő szabadságjog részleges helyreállítására készül javaslatot tenni az Európai Uniónak a fiatalok számára - írta kormányforrásokat idézve a The Times.
2025. 02. 22. 10:00
Megosztás:

500 dollár befektetés ebbe a 4 altcoinba vagyont hozhat 2025 harmadik negyedévére

Mi lenne, ha egy 500 dolláros befektetés vagyonra válna 2025 harmadik negyedévére? Ahogy a kriptopiac folyamatosan fejlődik, egyre nagyobb a verseny a következő top 10 altcoin megtalálásáért. Az egyik feltörekvő sztár az FXGuys ($FXG), egy DeFi-projekt, amely a Trade2Earn modelljével, staking jutalmaival és kereskedői finanszírozási programjával kelt feltűnést.
2025. 02. 22. 09:00
Megosztás:

Küszöbön a lakásbiztosítási kampány: idén márciusban is lecserélhetik a lakásbiztosítások több mint 10 százalékát

A második alkalommal sorra kerülő márciusi kampány során a lakásbiztosítási ügyfelek 59 százaléka tervezi összehasonlítani a lakásbiztosítási kínálatot – derül ki az Insura.hu biztosításközvetítő közel 2500 fő megkérdezésével lefolytatott online kutatásából. Az előző év pozitív tapasztalatai nyomán az idei kampányban várhatóan a tavalyinál is több, mintegy 350 ezer lakásbiztosítási szerződést cserélhetnek le az ügyfelek, ami a teljes állomány több mint 10 százalékát teszi ki. Emellett nagyságrendileg ugyanennyi szerződés átdolgozására kerülhet sor kedvezőbb biztosítási feltételek mellett.
2025. 02. 22. 08:00
Megosztás:

Stagnált az euróövezet gazdasági teljesítménye februárban

Februárban stagnált az euróövezet gazdasági teljesítménye a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös, nem végleges beszerzésimenedzser-indexe (BMI) szerint.
2025. 02. 22. 07:00
Megosztás:

Ismét TOP10-ben az Ötöslottó főnyereménye

Minden idők nyolcadik legnagyobb nyereménye várja ezen a héten az Ötöslottó játékosait, a tét 3,64 milliárd forint. Magyarország legismertebb számsorsjátékán 18. hete nem született telitalálatos szelvény.
2025. 02. 22. 06:00
Megosztás:

Normaflore termékek reklámjait vizsgálja a GVH

A Gazdasági Versenyhivatal (GVH) vizsgálatot indított a Normaflore termékcsalád forgalmazójával, az Opella Healthcare Commercial Kft.-vel szemben, a versenyhatóság gyanúja szerint a cég két termékét nem az engedélyezett alkalmazási előírások alapján mutatta be egyes reklámjaiban.
2025. 02. 22. 05:00
Megosztás:

A mémcoin-őrület lecseng — a kereskedők inkább erre a gyorsan növekvő, hasznos kriptóra váltanak

A mémcoin-mánia véget ért, a kereskedők magas növekedési potenciállal rendelkező, valódi hasznosságot nyújtó kriptovalutát keresnek. Bár a Dogecoin ára és a Shiba Inu medvés nyomás alatt áll, a befektetők hosszú távú értéket és hasznosságot keresnek.
2025. 02. 22. 04:00
Megosztás:

Túlcsorduló lefolyók? 7 egyszerű lépés a dugulás megelőzésére a konyhában

A konyhai lefolyók gyakran vannak kitéve a zsír- és ételmaradékoknak, amelyek idővel dugulást okozhatnak. Nemcsak a víz áramlása csökken, hanem a kellemetlen szagok is megjelenhetnek. Hogyan előzhetjük meg a dugulásokat, és biztosíthatjuk, hogy a konyhai lefolyók tiszták maradjanak? Íme 7 egyszerű lépés, amellyel megakadályozhatjuk a zsíros dugulások kialakulását és elkerülhetjük a kellemetlen szagokat.
2025. 02. 22. 03:00
Megosztás:

A Fidesz csak egyetlen módon nyerheti meg a következő választást...

Politikai elemzők az ATV Híradójának elmondták, hogy a héten gyakorlatilag elindult a politikai szezon: a vezető politikusok évértékelő beszédeket tartanak, jövő héten pedig kezdetét veszi a parlament tavaszi ülésszaka. A Fidesz és a DK elsősorban saját törzsszavazóikat igyekszik megszólítani, míg a Tisza Párt az ellenzéki táboron túl is bővítené támogatottságát. De hogyan nyerhet a Fidesz? A szakértő szerint egyetlen módon.
2025. 02. 22. 02:00
Megosztás:

Mennyi lesz a nyugdíja annak aki rokkantsági eljárásban részesült?

Az öregségi nyugdíjkorhatár elérése nemcsak azoknak biztosít lehetőséget a nyugdíj igénylésére, akik korábban folyamatos munkaviszonnyal rendelkeztek. Ez a jogosultság azok számára is elérhetővé válik, akik az adott időpontban egészségi állapotuk miatt rokkantsági ellátásban részesülnek.
2025. 02. 22. 01:00
Megosztás:

Az MNB eltiltotta az olajkutam.com üzemeltetőjét a jegybanki engedélyhez kötött tevékenységektől

A Magyar Nemzeti Bank (MNB) azonnali hatállyal megtiltotta az olajkutam.com oldalt üzemeltető OMR OIL LLC-nek, hogy belföldön pénzügyi felügyeleti engedélyhez vagy bejelentéshez kötött tevékenységet végezzen - közölte a jegybank pénteken az MTI-vel.
2025. 02. 22. 00:05
Megosztás:

Megalakult a Mikromobilitási Munkacsoport

Megalakult a Mikromobilitási Munkacsoport - tájékoztatta az Építési és Közlekedési Minisztérium (ÉKM) pénteken közleményben az MTI-t.
2025. 02. 21. 23:00
Megosztás:

Üzleti titkokkal való visszaélés miatt lett érvénytelen az ügyvezető munkaviszonyának közös megszüntetése

A munkaviszony közös megegyezéssel történő megszüntetése az egyik legbarátságosabb módja egy cégtől való távozásnak. Azonban ennek a látszólag egyszerű jogi procedúrának is lehetnek buktatói, különösen, ha utólag derül fény olyan körülményekre, amelyek a munkáltató döntését befolyásolhatták. A Kúria egy közelmúltban született döntése hívta fel a figyelmet arra, hogy bizonyos esetekben a közös megegyezés érvényteleníthető, és az komoly következményekkel járhat az érvénytelenséget előidéző munkavállaló számára.
2025. 02. 21. 22:00
Megosztás:

100 termékkörre bővülhet az online árfigyelő

A családok védelme, az infláció alacsony szinten tartása és a kiskereskedelmi verseny erősítése érdekében pénteken társadalmi egyeztetés indul az online árfigyelő rendszer 100 termékkategóriára történő bővítéséről - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken az MTI-vel.
2025. 02. 21. 21:00
Megosztás:

Kismértékben nőtt tavaly a Mol működési eredménye

A Mol-csoport tavaly 1121,8 milliárd forint (3,1 milliárd dollár) tisztított, kamat-, adófizetés és amortizáció előtti eredményt (EBITDA) ért el, amely 2,2 százalékos emelkedés az előző évhez képest. A nehéz külső piaci körülmények ellenére a vállalat működése stabil maradt, az EBITDA meghaladta a 2024-re tervezett 3,0 milliárd dolláros éves iránymutatást - tette közzé a társaság a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2025. 02. 21. 20:00
Megosztás:

Kedvező volt az elmúlt egy hét időjárása a mezőgazdaság számára

A mezőgazdaság számára kedvezően alakult az elmúlt egy hét időjárása: előbb csapadék hullott, majd fagyos időjárás köszöntött be, amire növényvédelmi szempontból van különösen nagy szükség - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2025. 02. 21. 19:00
Megosztás:

Jelentősen nőtt az Alibaba negyedéves nyeresége

Az Alibaba Group Holding kínai e-kereskedelmi óriás adózott eredménye jelentősen nőtt pénzügyi éve decemberben zárult harmadik negyedében, a korrigált nyeresége és a bevétele is felülmúlta a vártat.
2025. 02. 21. 18:30
Megosztás:

Ennyire emelkedik a bírák átlagjövedelme

A bírák átlagjövedelme az idei januári emeléssel jelenleg 1 millió 780 ezer forint, ez 2027-re 2 millió 250 ezer forintra emelkedik, így a jövedelmük meghaladja az európai uniós átlagot - közölte az Igazságügyi Minisztérium (IM) pénteken az MTI-vel.
2025. 02. 21. 18:00
Megosztás:

Meghosszabbítják a vörös kód riasztást

A HungaroMet előrejelzése alapján Magyarországon sok helyen a következő napokban továbbra is -10 °C alatti éjszakai hőmérséklet várható.
2025. 02. 21. 17:00
Megosztás: