Вчені оцінили вплив ШІ на кіберзлочинність: головна загроза виявилася іншою
Дослідники з Кембридзького та Единбурзького університетів дійшли висновку, що генеративний ШІ поки не призвів до масового посилення кіберзлочинності.
Попри побоювання щодо появи так званих “суперхакерів”, на практиці нейромережі найчастіше використовують для спаму, шахрайства та створення фейкового контенту.
У межах дослідження “Autonomous Complex or Cybercrime?” науковці проаналізували майже 98 000 тем на форумах даркнету та майданчиках, пов’язаних із кіберзлочинністю. Йшлося про обговорення, опубліковані після запуску ChatGPT у листопаді 2022 року. Для аналізу використали базу CrimeBB Кембридзького центру кіберзлочинності.
За результатами роботи вчені встановили, що 97,3% обговорень узагалі не стосувалися використання ШІ у злочинній діяльності. Ще близько 1,9% були пов’язані з інструментами для так званого “вайб-кодингу”, генерації програмного коду за допомогою ШІ.
Автори дослідження зазначають, що багато гучних заяв про “темний ШІ” виявилися перебільшеними. Зокрема, популярні у 2023 році чат-боти WormGPT та FraudGPT не виправдали очікувань навіть серед самих кіберзлочинців. Значна частина обговорень таких сервісів стосувалася скарг на їхню нестабільну роботу або пошуку безплатного доступу.
ШІ найчастіше використовують для спаму та шахрайства
На думку дослідників, реальне застосування генеративного ШІ наразі зосереджене переважно у низькокваліфікованих схемах. Йдеться про автоматичне створення SEO-спаму, фішингові кампанії, романтичні шахрайства та сервіси для генерації фейкових зображень.
В одному з прикладів, наведених у дослідженні, оператор підпільного сервісу пропонував створювати фейкові відверті фото за допомогою ШІ за ціною від $1 за зображення.
Окремо вчені проаналізували роль ШІ у програмуванні та розробці шкідливого коду. Вони зазначили, що навіть самі хакери часто скептично ставляться до “вайб-кодингу”. Один із користувачів форуму попередив, що хоча ШІ й пришвидшує створення коду, він одночасно збільшує ризик появи помилок і вразливостей.
Найбільший ризик може бути непрямим
Автори дослідження вважають, що основний вплив ШІ на кіберзлочинність може проявитися не через технології як такі, а через зміни на ринку праці. На їхню думку, масові скорочення в технологічному секторі можуть підштовхнути частину спеціалістів до участі у підпільних схемах або шахрайських проєктах.
Таким чином, попри швидкий розвиток генеративного ШІ, дослідники не бачать доказів того, що він уже став універсальним інструментом для складних кібератак або радикально змінив ландшафт кіберзлочинності.