Wiadomości z ciemnej strony, grudzień 2025
Trzej Królowie włamów - WormGPT, FraudGPT, SpamGPT. Shadow AI tylna furtka
Opis
Wiadomości z ciemnej strony, grudzień 2025
Trzej Królowie włamów
Cyberprzestępczość robi się coraz bardziej zautomatyzowana. Poprzeczki wejścia są co raz niższe a obecne filtry poczty szukają zagrożeń, których już nie ma. Darknet oferuje zakup coraz lepszych narzędzi do ataku wspieranych sztuczną inteligencją, która bardzo szybko przystosowuje się do bieżącego krajobrazu.
Oto jakie narzędzia oferuje nam dziś fabryka phishingu AI:
WormGPT: To jak ChatGPT bez etycznych blokerów, bez sumienia, piszący bezbłędne i w odpowiednim tonie silnie spersonalizowane wiadomości, które wyglądają dokładnie jak Twój szef. To Business Email Compromise (BEC) - oszustwo biznesowe z wykorzystaniem poczty e-mail, w którym przestępcy podszywają się pod zaufaną osobę, zwykle CEO, CFO, partnera biznesowego lub dostawcę, aby wyłudzić pieniądze, dane lub dostęp do kont.
FraudGPT: „Netflix” hakowania - hackowanie jako-usługa. W ramach niewielkiego miesięcznego abonamentu atakujący dostają pełen zestaw narzędzi do pisania złośliwego kodu, tworzenia fałszywych stron oraz redagowania maili.
SpamGPT: to zaawansowane narzędzie automatyzacji marketingu dla przestępców. Pozwala prowadzić testy A/B scamów i dostarczać je w skali, która omija standardowe systemy detekcji.
Shadow AI
Pracownicy coraz częściej korzystają z narzędzi AI, rozszerzeń i agentowych przeglądarek aby przyspieszyć swoją pracę. W przeciwieństwie do zatwierdzonych i sprawdzonych platform AI, narzędzia te działają poza zasięgiem obrony firmy tj. CASB,SWG, EDR. W praktyce zamieniło to przeglądarkę w niezarządzane środowisko wykonywania AI, dając początek nowemu zagrożeniu znanemu jako shadow AI.
Shadow AI odnosi się do narzędzi opartych na generatywnej AI, rozszerzeń przeglądarek oraz przeglądarek, z których pracownicy korzystają na własną rękę, bez jakiejkolwiek weryfikacji czy wytycznych ze strony firmy. W przeciwieństwie do shadow IT, gdzie niezatwierdzone aplikacje lub urządzenia wymykają się kontroli, shadow AI działa bezpośrednio w przeglądarce.
Przeglądarka jest dziś oknem do przedsiębiorstwa. Mając dostęp do aplikacji SaaS i wszelkich wrażliwych danych przechowywanych w chmurze, stanowi ostatnią linię obrony organizacji. Gdy AI trafia do środowiska przeglądarki, staje się obosiecznym mieczem. Te same narzędzia i modele językowe, które usprawniają pracę i zwiększają produktywność, mają również głęboki dostęp do ogromnych ilości danych. Gdy użytkownicy korzystają z tych potężnych narzędzi AI poza zarządzanymi środowiskami, kontrola znika.
grudzień 2025
źródło: HackerNews