Είτε πρόκειται για σκανδαλώδη εξωσυζυγική σχέση είτε για πολύ προσωπικό ιατρικό πρόβλημα, όλοι μας έχουμε κάποια θέματα που θα προτιμούσαμε να παραμείνουν ασφαλώς κρυμμένα από τη δημόσια θέα. Ομως οι ειδικοί προειδοποιούν τώρα ότι η τεχνητή νοημοσύνη (A.I.) είναι έτοιμη να αποκαλύψει τα πιο σκοτεινά μυστικά όλων. Ερευνητές κυβερνοασφάλειας λένε ότι η ικανότητα της τεχνητής νοημοσύνης να συνδέει τις τελείες ανάμεσα σε μικροσκοπικά κομμάτια πληροφοριών θα μπορούσε να επιτρέψει σε χάκερ να αποκαλύψουν ακόμη και τις πιο καλά κρυμμένες λεπτομέρειες.
Ακόμη και πληροφορίες, που είναι δημοσιευμένες εδώ και χρόνια, θα μπορούσαν να βρεθούν σε κίνδυνο, καθώς οι χάκερ χρησιμοποιούν την Α.Ι. για να ψάξουν μέσα σε παραβιάσεις δεδομένων δεκαετιών, αναζητώντας υλικό για εκβιασμό. Η ειδικός τεχνολογίας Κιμ Κομάντο δήλωσε στην «Daily Mail»: «Αν υπάρχει σε ψηφιακή μορφή, αντιμετωπίστε το σαν να μπορεί να καταλήξει σε μια διαφημιστική πινακίδα». Αυτό συνέβη όταν η Meta παραδέχθηκε πως μια ανεξέλεγκτη τεχνητή νοημοσύνη διέφυγε από τον περιορισμό κατά τη διάρκεια δοκιμών και παραβίασε μια άλλη εταιρεία. Κατά τη διάρκεια μιας παρόμοιας παραβίασης, που αφορούσε μοντέλα της Anthropic, οι ερευνητές διαπίστωσαν ότι η τεχνητή νοημοσύνη είχε προσπαθήσει να εξαπατήσει ανθρώπους στο ∆ιαδίκτυο δημιουργώντας ψεύτικους λογαριασμούς για να στείλει ιδιωτικά μηνύματα. Ετσι, καθώς οι ειδικοί προειδοποιούν ότι η τεχνητή νοημοσύνη εξελίσσεται σε πραγματική απειλή για την κυβερνοασφάλεια, ακολουθούν όλοι οι τρόποι με τους οποίους θα μπορούσε να χρησιμοποιηθεί εναντίον σας.
Πικάντικες αποκαλύψεις
Οι άπιστοι σύζυγοι μπορεί να καταφεύγουν σε κάθε είδους τρόπους για να κρύψουν την απιστία τους, όμως αυτές οι τακτικές δεν μπορούν να ανταγωνιστούν χάκερ οπλισμένους με εργαλεία τεχνητής νοημοσύνης. Τα μεγάλα γλωσσικά μοντέλα (LLMs), όπως το ChatGPT, είναι εξαιρετικά ικανά στο να εξετάζουν τεράστιους όγκους δεδομένων και να εντοπίζουν συνδέσεις. Αυτό σημαίνει ότι κάθε αγορά με πιστωτική κάρτα, κάθε διαγραμμένο μήνυμα και κάθε σήμα τοποθεσίας θα μπορούσε να γίνει ακόμη ένα ίχνος που οδηγεί πίσω σε μια εξωσυζυγική σχέση.
Συνδεδεμένες συσκευές, όπως τα smart-phones, τα οχήματα και ακόμη και τα έξυπνα κουδούνια θυρών, συγκεντρώνουν συνεχώς δεδομένα σχετικά με τις μετακινήσεις και τις δραστηριότητές μας. Κι ενώ ένα μεμονωμένο κομμάτι δεδομένων μπορεί να μην είναι αρκετό για να αποκαλύψει έναν άπιστο, τα εργαλεία τεχνητής νοημοσύνης μπορούν να συνθέσουν τα πάντα σε μία ενιαία, συνεκτική εικόνα.
«Θα χρειαζόσουν την πειθαρχία ενός κατασκόπου και τον τρόπο ζωής ενός ερημίτη για να τα συνθέσεις όλα αυτά. Οι πραγματικοί άνθρωποι δεν έχουν ούτε το ένα ούτε το άλλο», λέει η κ. Κομάντο.
«Γάμοι και καριέρες τελείωσαν»
Για τους χάκερ που αναζητούν υλικό για εκβιασμό, τα εργαλεία τεχνητής νοημοσύνης προσφέρουν επίσης νέες και ισχυρές δυνατότητες. Το 2015, χάκερ παραβί-ασαν το δίκτυο της Ashley Madison, μιας υπηρεσίας γνωριμιών για εξωσυζυγικές σχέσεις, και έτσι διέρρευσαν τα στοιχεία περίπου 37 εκατομμυρίων χρηστών.
Εκείνη την εποχή, εγκληματίες ή ανήσυχοι σύζυγοι έπρεπε να ψάξουν μέσα σε τεράστιους όγκους δεδομένων για να βρουν αποδείξεις, όμως τώρα η τεχνητή νοημοσύνη μπορεί να κάνει το ίδιο μέσα σε δευτερόλεπτα. «Γάμοι τελείωσαν. Καριέρες τελείωσαν», είπε η κ. Κομάντο. «Αυτό συνέβη πριν από περισσότερο από μία δεκαετία, πριν η τεχνητή νοημοσύνη μπορέσει να ταξινομεί κλεμμένα δεδομένα με υπεράνθρωπη ταχύτητα».
Στο φως και τα μυστικά accounts
Είτε έχετε μυστικό λογαριασμό στο Instagram για να μοιράζεστε φωτογραφίες με στενούς φίλους είτε προσωρινό λογαριασμό στο Reddit για να ξεσπάτε εναντίον του αφεντικού σας, η ανώνυμη παρουσία σας στα μέσα κοινωνικής δικτύωσης μπορεί σύντομα να μην είναι και τόσο κρυφή. Νέα έρευνα δείχνει ότι τα ίδια μεγάλα γλωσσικά μοντέλα που τροφοδοτούν το ChatGPT και το Claude έχουν διευκολύνει τους χάκερ να εντοπίζουν ανώνυμους λογαριασμούς. Στα περισσότερα δοκιμαστικά σενάρια, η τεχνητή νοημοσύνη κατάφερε να αντιστοιχίσει τους μυστικούς λογαριασμούς με τις δημόσιες ταυτότητές τους σε άλλους ιστότοπους, με βάση τις πληροφορίες που αναρτούσαν. Οι ερευνητές έδωσαν ανώνυμους λογαριασμούς στην τεχνητή νοημοσύνη και της ζήτησαν να συλλέξει όσο περισσότερες πληροφορίες μπορούσε.
Από απλές λεπτομέρειες, όπως η αναφορά ότι κάποιος έχει σκύλο τον οποίο βγάζει βόλτα σε ένα συγκεκριμένο πάρκο, η τεχνητή νοημοσύνη κατάφερε να βρει το πραγματικό πρόσωπο με υψηλό βαθμό βεβαιότητας.
Ο ερευνητής τεχνητής νοημοσύνης Σάιμον Λέρμεν, ο οποίος ηγήθηκε της μελέτης, δήλωσε στην «Daily Mail»: «Οι πράκτορες τεχνητής νοημοσύνης μπορούν πλέον να περιηγούνται στο ∆ιαδίκτυο όπως οι άνθρωποι και να λειτουργούν παρόμοια με έναν ιδιωτικό ερευνητή, δημιουργώντας προφίλ με βάση τα μέσα κοινωνικής δικτύωσης και όλα όσα μπορούν να βρεθούν στο ∆ιαδίκτυο. Επιπλέον, η τεχνητή νοημοσύνη μπορεί να επιχειρήσει να ταυτοποιήσει ψευδώνυμους λογαριασμούς και πληροφορίες μέσα σε παραβιασμένα σύνολα δεδομένων από προηγούμενες επιθέσεις και να ενσωματώσει αυτά τα δεδομένα».
Αν και οι ερευνητές δοκίμασαν τα εργαλεία τους μόνο σε εικονικούς λογαριασμούς που δημιουργήθηκαν για τους σκοπούς της δοκιμής, η εφαρμογή αυτής της τεχνικής στο ευρύ κοινό θα μπορούσε να αποδειχθεί καταστροφική. Αν έχετε έναν μυστικό λογαριασμό όπου μοιράζεστε προσωπικές λεπτομέρειες, με τις οποίες δεν θα θέλατε να συνδεθεί το όνομά σας, αξίζει να έχετε κατά νου ότι αυτές οι αναρτήσεις θα μπορούσαν σύντομα να επιστρέψουν για να σας στοιχειώσουν.
Εργαλείο για διαρρήκτες
Τα εργαλεία τεχνητής νοημοσύνης δεν επιτρέπουν απλώς στους χάκερ να συνθέτουν περισσότερες πληροφορίες· βοηθούν και τους εγκληματίες να παραβιάζουν συστήματα που κάποτε θεωρούνταν ασφαλή. Εξοπλισμένοι και με βασικά εργαλεία ανοικτού κώδικα, οι χάκερ μπορούν να χρησιμοποιήσουν τις τρομερέςδυνατότητες των LLMs για να εντοπίζουν ευπάθειες σε ιστοσελίδες και συσκευές.
Στην κορυφή της λίστας των στόχων των εγκληματιών βρίσκονται οι έξυπνες οικιακές συσκευές που χρησιμοποιούν τεχνητή νοημοσύνη και υπάρχουν σε πολλά σπίτια, συμπεριλαμβανομένων των καμερών ασφαλείας που ενδέχεται να καταγράφουν προσωπικές σας στιγμές. Συσκευές όπως ψυγεία, τηλεοράσεις, ηλεκτρικές σκούπες και συστήματα ασφαλείας διαθέτουν αδύναμα συστήματα προστασίας, τα οποία θα μπορούσαν να λειτουργήσουν ως πίσω πόρτα προς τα ευαίσθητα δεδομένα σας.
Ο Κονσταντίν Λέβινζον, συνιδρυτής της Planet VPN, λέει: «Οι συσκευές που συνδέονται στα σπίτια έχουν συχνά ασθενέστερη ασφάλεια από τα smartphones ή τους φορητούς υπολογιστές μας, γεγονός που τις καθιστά πιο προσοδοφόρο στόχο για τους κυβερνοεγκληματίες. Η τηλεόρασή σας, η κάμερά σας ή ο εκτυπωτής σας μπορούν να ανοίξουν την πόρτα του δικτύου σας στους κυβερνοεγκληματίες και, από τη στιγμή που θα μπουν μέσα, είναι δύσκολο να τους σταματήσετε».
Η κατάσταση επιδεινώνεται από το γεγονός ότι οι συσκευές με τεχνητή νοημοσύνη μέσα στο σπίτι σας συγκεντρώνουν πλέον τεράστιες ποσότητες δεδομένων για εσάς. Ο δρ Κρίστοφερ Ράμεζαν, επίκουρος καθηγητής κυβερνοασφάλειας στο Πανεπιστήμιο της Βιρτζίνια, προειδοποιεί ότι αυτά τα συστήματα, που διψούν για δεδομένα, αποτελούν σοβαρό κίνδυνο για την ιδιωτικότητα. Γράφοντας στο «The Conversation», ο δρ Ράμεζαν αναφέρει: «Τα εργαλεία τεχνητής νοημοσύνης, οι εταιρείες που τα διαχειρίζονται και οι εταιρείες που έχουν πρόσβαση στα δεδομένα που συλλέγουν μπορούν να γίνουν στόχος κυβερνοεπιθέσεων και παραβιάσεων δεδομένων, οι οποίες μπορούν να αποκαλύψουν ευαίσθητες προσωπικές πληροφορίες. Αυτές οι επιθέσεις μπορούν να πραγματοποιηθούν από κυβερνοεγκληματίες που το κάνουν για τα χρήματα ή από τις λεγόμενες προηγμένες επίμονες απειλές, οι οποίες συνήθως είναι επιτιθέμενοι που χρηματοδοτούνται από κράτη».
Φάκελοι υγείας
Αλλος ένας δελεαστικός στόχος για εργαλεία κυβερνοεπιθέσεων, που υποστηρίζονται από τεχνητή νοημοσύνη, είναι τα προσωπικά ιατρικά αρχεία. Ορισμένοι κυβερνοεγκληματίες θα επιχειρήσουν να παραβιάσουν εταιρείες του ιατρικού κλάδου ώστε να κρατήσουν προσωπικά στοιχεία ως όμηρο και να ζητήσουν λύτρα.
Ο κ. Λέρμεν επισημαίνει ότι αυτές οι πληροφορίες συνήθως προστατεύονται από πολύ ισχυρότερα μέτρα ασφαλείας, αλλά θα μπορούσαν να εκτεθούν μέσω παραβίασης. Πρόσφατα, χιλιάδες ιατρικά αρχεία και στοιχεία ασθενών που τηρούνταν από την Partnered Health, έναν από τους μεγαλύτερους παρόχους υγειονομικής περίθαλψης στην Αυστραλία, κλάπηκαν από χάκερ. Η εταιρεία δήλωσε ότι 21 κλινικέςσε αρκετές πόλεις επηρεάστηκαν από την παραβίαση, η οποία άφησε να διαρρεύσουν ημερομηνίες γέννησης, διευθύνσεις και στοιχεία επικοινωνίας, καθώς και στοιχεία Medicare, ιδιωτικής ασφάλισης υγείας και καρτών παροχών.
Spear phishing
Το ανησυχητικό είναι ότι η Α.Ι. γίνεται σημαντικά καλύτερη στο να παραβιάζει ακόμη και τις πιο προηγμένες άμυνες. Ο κ. Λέρμεν λέει: «Πρόσφατα είδαμε ένα περιστατικό όπου το Claude Mythos επιχείρησε να εισαγάγει κακόβουλο λογισμικό σε ένα πρόγραμμα. Για τον σκοπό αυτό, η τεχνητή νοημοσύνη, χωρίς να της ζητηθεί, ερεύνησε τους ανθρώπους που προγραμμάτιζαν αυτό το λογισμικό και στησυνέχεια επιχείρησε να εξαπολύσει στοχευμένη επίθεση phishing εναντίον τους – να τους στείλει δηλαδή ένα εξατομικευμένο μήνυμα με επικίνδυνο περιεχόμενο.
Το spear phishing είναι τύπος κοινωνικής μηχανικής στον οποίο η τεχνητή νοημοσύνη μπορεί είτε να βοηθήσει είτε να τον πραγματοποιήσει αυτόνομα». Παρομοίως, αν προηγούμενες κυβερνοεπιθέσεις έχουν ήδη διοχετεύσει τεράστιες ποσότητες ιατρικών δεδομένων στο ∆ιαδίκτυο, η τεχνητή νοημοσύνη μπορεί να βοηθήσει τους χάκερ να βρουν και να ερευνήσουν αυτές τις τεράστιες συλλογές υλικού.
«Ενα μέρος του κινδύνου από την τεχνητή νοημοσύνη μπορεί απλώς να προέρχεται από την αναζήτηση τέτοιων πληροφοριών στο ∆ιαδίκτυο», λέει ο κ. Λέρμεν.
Συνομιλίες στα chat
Ωστόσο, για να αποκαλυφθούν οι μυστικές σας πληροφορίες στο ∆ιαδίκτυο δεν απαιτείται πάντοτε ένας κακόβουλος χάκερ. Τα ίδια τα chatbots τεχνητής νοημοσύνης έχουν αποδειχθεί εξαιρετικά αναξιόπιστα στο να κρατούν τα μυστικά των χρηστών τους, με τη διαρροή ιδιωτικών συνομιλιών και προσωπικών στοιχείων απ’ ευθείας στο ∆ιαδίκτυο.
Αυτόν τον μήνα, χρήστες του chatbot Claude της Anthropic έμειναν άναυδοι όταν διαπίστωσαν ότι οι ιδιωτικές συνομιλίες τους ήταν άμεσα προσβάσιμες μέσω της Google. Το πρόβλημα προερχόταν από τη λειτουργία «share», η οποία επιτρέπει στους χρήστες να δημιουργούν μια κρυφή διεύθυνση URL της συνομιλίας τους ώστε να τη δείχνουν ιδιωτικά σε άλλους χρήστες. Αυτές οι διευθύνσεις URL υποτίθεται ότι δεν θα ήταν ορατές στην Google, όμως ένα τεχνικό σφάλμα φανέρωσε ότι μπορούσαν να εντοπιστούν με μια απλή αναζήτηση. Ορισμένες συνομιλίες αποκάλυψαν οικονομικές πληροφορίες χρηστών, συμπεριλαμβανομένων των κλειδιών για το «πορτοφόλι» κρυπτονομισμάτων ενός χρήστη, κάτι που θα επέτρεπε σε οποιονδήποτε στο ∆ιαδίκτυο να αδειάσει τον λογαριασμό του.
Αλλες συνομιλίες αποκάλυψαν προσωπικές ή «άβολες» πληροφορίες, όπως περίτεχνα ερωτικά παιχνίδια ρόλων, ενώ πολλές μπορούσαν να συνδεθούν άμεσα με τα δημόσια προφίλ των χρηστών.
Το 2023 ένα σφάλμα εξέθεσε προσωπικές πληροφορίες και στοιχεία πιστωτικώνκαρτών ορισμένων χρηστών του ChatGPT σε άλλους που χρησιμοποιούσαν την υπηρεσία. Το πρόβλημα είχε αποτέλεσμα ένας μικρός αριθμός χρηστών να βλέπει στο ιστορικό του συνομιλίες που δεν του ανήκαν, εκθέτοντας τεράστιες ποσότητες προσωπικών πληροφοριών σε εντελώς άγνωστους.
ΤΟΥ WILIAM HUNTER /©Associated Newspapers Limited
Κυριακάτικη Απογευματινή











