791efb...d40e) הקמפיין, המיוחס לקבוצת גישה ראשונית המכונה Storm-3075, השתמש בפרסומות זדוניות כדי להפיץ נוזקה חתומה דיגיטלית בקנה מידה עצום .
ארבעת הקמפיינים הללו אינם אירועים מבודדים. הם חלק ממערכת אקולוגית רחבה ומסתגלת של הונאות מבוססות AI, הנשענת על ארגז כלים של טכניקות מתוחכמות הניתנות לשימוש חוזר:
מיקרוסופט מעריכה כי פיתיונות בנושאי AI "משקפים שינוי בהנדסה חברתית שצפוי להימשך כטקטיקה ארוכת טווח בה ישתמשו גורמי איום, מקבוצות פשיעה סייבר ועד למדינות לאום" . זה לא מחליף פיתיונות פישינג מסורתיים כמו חשבוניות מזויפות או הודעות משלוח. במקום זאת, הוא יוצר משטח תקיפה חדש ורב עוצמה הבנוי על האמון הציבורי העצום והסקרנות שיצרו פלטפורמות ה-AI, סיכון שהדרכות מודעות לאבטחה בארגונים רבים טרם התמודדו איתו במלואו
. המיקוד במפתחים דרך קמפיין DeepSeek מדאיג במיוחד, מכיוון שהוא מצביע על סיכון בשרשרת האספקה הנמצא במעלה הזרם של אינספור יישומים ארגוניים וכלים פנימיים הבנויים על מודלים אלה
.
Comments
0 comments