Штучний інтелект не став масовою зброєю хакерів — результати дослідження

Штучний інтелект не став «суперзброєю» хакерів — дослідження

Вчені проаналізували майже 98 000 дискусій на підпільних форумах після запуску ChatGPT, щоб з’ясувати, чи став штучний інтелект новою «суперзброєю» для кіберзлочинців.

Про це розповідає Бізнес • Медіа

Дані дослідження і основні висновки

У дослідженні, проведеному фахівцями Кембридзького та Единбурзького університетів, було ретельно вивчено 97 895 тем на форумах даркнету та кіберзлочинних платформах, створених після листопада 2022 року — моменту запуску ChatGPT. Для аналізу використовувалась база CrimeBB Кембридзького центру кіберзлочинності.

Згідно з отриманими результатами, лише 2,7% обговорень стосувалися використання ШІ у злочинних цілях. З них більшість повідомлень були присвячені генерації SEO-спаму, створенню шахрайських схем та фейкових зображень.

«Більшість гучних заяв про «темний ШІ» виявилися перебільшенням».

Окремо в роботі згадуються такі шкідливі чат-боти, як WormGPT та FraudGPT, які набули популярності у 2023 році. Однак, як з’ясували дослідники, значна частина обговорень цих інструментів зводилася до скарг на їхню неефективність чи прохання про безкоштовний доступ. Один із розробників CybercrimeAI навіть визнав, що проєкт був скоріше маркетинговою ініціативою, а не реальною зброєю для атак.

Як насправді використовують штучний інтелект кіберзлочинці

Автори роботи підкреслюють, що найпоширеніше застосування генеративного ШІ обмежується низькокваліфікованими схемами. Найбільше таких прикладів — масове створення SEO-спаму, проведення романтичних шахрайств, фішингові кампанії, а також сервіси для генерування фейкових зображень. В одному з випадків оператор підпільної платформи пропонував «роздягнути будь-яку дівчину за допомогою ШІ» лише за 1 долар за зображення.

Дослідники також вивчили роль ШІ в програмуванні. За їхніми спостереженнями, навіть самі хакери ставляться до інструментів «вайб-кодингу» з недовірою. Один із користувачів форуму зауважив, що такі інструменти прискорюють розробку, але водночас збільшують ризик появи вразливостей у коді.

На думку авторів, найбільш серйозний вплив ШІ на кіберзлочинність може бути непрямим: масові скорочення у сфері технологій можуть спонукати частину спеціалістів до участі у підпільних схемах та шахрайствах.

Раніше співзасновник Solana Анатолій Яковенко називав штучний інтелект потенційною загрозою для криптографії та блокчейн-інфраструктури.

Динаміка обговорень ШІ на форумах кіберзлочинців з 2023 по 2022 рік. Дані: arxiv.org.