Több ezer ember lehetett áldozata annak a csaló AI-programnak, amely szándékosan megtévesztette őket.

A technológiai innovációk nem csupán megkönnyítik mindennapjainkat, hanem újfajta kihívásokkal is szembesítenek minket. A mesterséges intelligencia (AI) egyre inkább a kiberbűnözők fegyvertárába kerül, és nem csupán a fikció világában, hanem a való életben is képes lehet arra, hogy ellopja pénzünket, adatainkat, vagy akár a kriptotárcánkat. De hogyan zajlanak ezek a támadások, és mit tehet egy átlagember a védekezés érdekében?
Az utóbbi időszakban egy Kodane nevű, mesterséges intelligenciával támogatott kártékony szoftver keltett aggodalmat, amely a "NPM Registry Cache Manager" néven jelent meg egy fejlesztői platformon. A program leírása szerint "licencellenőrzés és rendszeroptimalizálás" céljából készült, de a dokumentációjában már arra is utalt, hogy egy okosított tárca-kiürítő eszközként működik, amely kompatibilis a Windows, macOS és Linux operációs rendszerekkel.
A program több ezer kriptovaluta-felhasználó tárcáját szinte teljesen kiürítette, a megszerzett összegeket pedig egy Solana-tárcára irányította. Csak annyi pénzt hagyott egyes tárcákban, ami elegendő volt a tranzakciós díjak fedezésére. A rosszindulatú alkalmazást mindössze néhány nap leforgása alatt több mint 1500 alkalommal töltötték le, ezzel jelentős profitot hozva a támadók számára.
A kód vizsgálata során a szakértők számos figyelemre méltó jelenséget azonosítottak: a túlzott emoji használat, a kifinomult dokumentációs stílus, az "Enhanced" kifejezés gyakori előfordulása, valamint a rengeteg angol szakmai terminológia mind olyan elemek, amelyek egy tapasztalt felhasználó írásában nem jellemzőek. Ezt úgy kell értelmezni, hogy a dokumentációba beépültek az AI-gyártók motorjaira vonatkozó leírások is, amelyek normális körülmények között nem lennének jelen.
A Kodane csupán egy a sok példából, amelyek bizonyítják, hogy az mesterséges intelligenciát nem csupán jó célokra használják fel. Nemrégiben az IBM nyilvánosságra hozta, hogy a SpyAgent nevű androidos kártevő optikai karakterfelismerés (OCR) segítségével szerezte meg a kriptotárcák helyreállító kódjait képernyőmentésekről, majd ezeket ismeretlen címekre irányította. Emellett egyre népszerűbb a "Mars Stealer" kártevő is, amely szinte észrevétlenül lopja el a böngészőkben tárolt kriptotárca-információkat és jelszavakat, majd eltűnik, mint ha ott sem lett volna.
Aggasztó, hogy 2024-re világszerte 44 milliárd dollárt veszítettek el felhasználók és vállalatok kriptovaluta-lopások következtében, és a helyzet folyamatosan romlik. Az automatizált, mesterséges intelligencia által vezérelt támadások egyre nagyobb szerepet játszanak ebben a jelenségben. Az új típusú csalások között találhatók az AI-alapú deepfake videók, hamis e-mailek, valamint a valós felhasználóknak álcázott chatbotok, amelyek célzott átverésekkel próbálják megszerezni az áldozatok személyes adatait vagy pénzeszközeit.
Bár az AI-alapú támadások egyre gyorsabbá és kifinomultabbá válnak, az alapvető biztonsági intézkedések, mint a kétlépcsős azonosítás és a folyamatosan frissített szoftverek, továbbra is kulcsfontosságúak. Soha ne tölts le semmit ismeretlen forrásból, függetlenül attól, hogy mobilalkalmazásról, letölthető bővítményről vagy "szuper optimalizáló" programról van szó. Legyél óvatos a túl vonzó ígéretekkel szemben, és ne dőlj be a furcsán "kedves", sok emojival teli dokumentációknak!
Fontos, hogy a kriptotárcádat külön eszközön, például hardveres kulcson tárold, mivel ez növeli a biztonságot. A helyreállító kódokat soha ne tárold képernyőfotó formájában; helyette írd le őket kézzel, és helyezd el egy védett helyen, ahol senki más nem férhet hozzá.
A kiberbűnözők folyamatosan fejlődnek, újabb és egyre kifinomultabb csalási módszereket alkalmazva, amelyeket sok esetben nem is emberek, hanem gépek terveznek. Ha megfelelő tudatossággal és digitális önvédelmi technikákkal felvértezzük magunkat, valamint figyeljük a gyanús jeleket, sikeresen védekezhetünk a fenyegetésekkel szemben. Az AI lehet a szövetségesünk, de akár a legnagyobb ellenfelünk is – hogy melyik szerepet tölti be az életünkben, az rajtunk áll.