{"id":65204,"date":"2024-08-11T01:46:53","date_gmt":"2024-08-10T17:46:53","guid":{"rendered":"http:\/\/www.upgrademag.com\/web\/?p=65204"},"modified":"2024-08-11T01:46:55","modified_gmt":"2024-08-10T17:46:55","slug":"kaspersky-highlights-challenges-of-offensive-ai-in-a-brave-new-world","status":"publish","type":"post","link":"http:\/\/www.upgrademag.com\/web\/2024\/08\/11\/kaspersky-highlights-challenges-of-offensive-ai-in-a-brave-new-world\/","title":{"rendered":"Kaspersky highlights challenges of offensive AI in a Brave New World"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>The rapid proliferation of advanced AI systems in the public domain has resulted in widespread usage by individuals and businesses. These systems are exceptionally adaptable to various tasks, including content generation and code creation through natural language prompts. However, this accessibility has opened the door for threat actors to use AI for sophisticated attacks. Adversaries can leverage AI to automate attacks, speed up routines, and execute more complex operations to achieve their goals.<\/strong><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">AI&nbsp;as a&nbsp;Powerful&nbsp;Tool<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">We&nbsp;have&nbsp;observed&nbsp;several&nbsp;ways&nbsp;cybercriminals&nbsp;are&nbsp;using&nbsp;AI:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1.&nbsp;&nbsp;ChatGPT&nbsp;can&nbsp;be&nbsp;used&nbsp;for&nbsp;writing&nbsp;malicious&nbsp;software&nbsp;and&nbsp;automating&nbsp;attacks&nbsp;against&nbsp;multiple&nbsp;users.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2.&nbsp;&nbsp;&nbsp;&nbsp;AI&nbsp;programs&nbsp;can&nbsp;log&nbsp;users&#8217;&nbsp;smartphone&nbsp;inputs&nbsp;by&nbsp;analysing&nbsp;acceleration&nbsp;sensor&nbsp;data,&nbsp;potentially&nbsp;capturing&nbsp;messages,&nbsp;passwords,&nbsp;and&nbsp;bank&nbsp;codes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3.&nbsp;&nbsp;&nbsp;Swarm&nbsp;intelligence&nbsp;can&nbsp;operate&nbsp;autonomous&nbsp;botnets&nbsp;that&nbsp;communicate&nbsp;with&nbsp;each&nbsp;other&nbsp;to&nbsp;restore&nbsp;malicious&nbsp;networks&nbsp;after damage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kaspersky&nbsp;recently&nbsp;conducted&nbsp;another&nbsp;comprehensive&nbsp;research&nbsp;on&nbsp;using&nbsp;AI&nbsp;for&nbsp;password&nbsp;cracking.&nbsp;Most&nbsp;passwords&nbsp;are&nbsp;stored&nbsp;encrypted&nbsp;with&nbsp;cryptographic&nbsp;hash&nbsp;functions&nbsp;like&nbsp;MD5&nbsp;and&nbsp;SHA.&nbsp;While&nbsp;it&#8217;s&nbsp;simple&nbsp;to&nbsp;convert&nbsp;a&nbsp;text&nbsp;password&nbsp;to&nbsp;an&nbsp;encrypted&nbsp;line,&nbsp;reversing&nbsp;the&nbsp;process&nbsp;is&nbsp;challenging.&nbsp;Unfortunately,&nbsp;&nbsp;password&nbsp;&nbsp;database&nbsp;leaks&nbsp;occur&nbsp;regularly,&nbsp;&nbsp;affecting&nbsp;both&nbsp;small&nbsp;companies&nbsp;and&nbsp;tech&nbsp;leaders.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In&nbsp;July&nbsp;2024,&nbsp;the&nbsp;largest&nbsp;leaked&nbsp;password&nbsp;compilation&nbsp;to&nbsp;date&nbsp;was&nbsp;published&nbsp;online,&nbsp;containing&nbsp;about&nbsp;10&nbsp;billion&nbsp;lines&nbsp;with&nbsp;8.2&nbsp;billion&nbsp;unique&nbsp;passwords.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alexey&nbsp;Antonov,&nbsp;Lead&nbsp;Data&nbsp;Scientist&nbsp;at&nbsp;Kaspersky,&nbsp;stated,&nbsp;&#8220;We&nbsp;analysed&nbsp;this&nbsp;massive&nbsp;data&nbsp;leak&nbsp;and&nbsp;found&nbsp;that&nbsp;32%&nbsp;of&nbsp;user&nbsp;passwords&nbsp;are&nbsp;not&nbsp;strong&nbsp;enough&nbsp;and&nbsp;can&nbsp;be&nbsp;reverted&nbsp;from&nbsp;encrypted&nbsp;hash&nbsp;form using&nbsp;a&nbsp;simple&nbsp;brute-force&nbsp;algorithm and&nbsp;a&nbsp;modern&nbsp;GPU&nbsp;4090&nbsp;in&nbsp;less&nbsp;than&nbsp;60&nbsp;minutes.&#8221;&nbsp;He&nbsp;added,&nbsp;&#8220;We&nbsp;also&nbsp;trained&nbsp;a&nbsp;language&nbsp;model&nbsp;on&nbsp;the&nbsp;password&nbsp;database&nbsp;and&nbsp;tried&nbsp;to&nbsp;check&nbsp;passwords&nbsp;with&nbsp;the&nbsp;obtained&nbsp;AI&nbsp;method.&nbsp;We&nbsp;found&nbsp;that&nbsp;78%&nbsp;of&nbsp;passwords&nbsp;could&nbsp;be&nbsp;cracked&nbsp;this&nbsp;way,&nbsp;which&nbsp;is&nbsp;about three&nbsp;times&nbsp;faster&nbsp;than&nbsp;using&nbsp;a&nbsp;brute-force&nbsp;algorithm. Only&nbsp;7%&nbsp;of&nbsp;those&nbsp;passwords&nbsp;are&nbsp;strong&nbsp;enough&nbsp;to&nbsp;resist&nbsp;a&nbsp;long-term attack.&#8221;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Social&nbsp;Engineering&nbsp;with&nbsp;AI<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">AI&nbsp;can&nbsp;also&nbsp;be&nbsp;used&nbsp;for&nbsp;social engineering&nbsp;to&nbsp;generate&nbsp;plausible-looking&nbsp;content,&nbsp;including&nbsp;text,&nbsp;images,&nbsp;audio,&nbsp;and&nbsp;video.&nbsp;Threat&nbsp;actors&nbsp;can&nbsp;use&nbsp;large&nbsp;language&nbsp;models&nbsp;like&nbsp;ChatGPT-4o&nbsp;for&nbsp;generating&nbsp;scam&nbsp;text,&nbsp;such&nbsp;as&nbsp;sophisticated&nbsp;phishing&nbsp;messages.&nbsp;AI-generated&nbsp;phishing&nbsp;can&nbsp;overcome&nbsp;language&nbsp;barriers&nbsp;and&nbsp;create&nbsp;personalised&nbsp;emails&nbsp;based&nbsp;on&nbsp;users&#8217;&nbsp;social&nbsp;media&nbsp;information.&nbsp;It&nbsp;can&nbsp;even&nbsp;mimic&nbsp;specific&nbsp;individuals&#8217;&nbsp;writing&nbsp;styles,&nbsp;making&nbsp;phishing&nbsp;attacks&nbsp;potentially&nbsp;harder&nbsp;to&nbsp;detect.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deepfakes&nbsp;present&nbsp;another&nbsp;cybersecurity&nbsp;challenge.&nbsp;What&nbsp;was&nbsp;once&nbsp;just&nbsp;scientific&nbsp;research&nbsp;has&nbsp;now&nbsp;become&nbsp;a&nbsp;widespread&nbsp;issue.&nbsp;Criminals&nbsp;have&nbsp;tricked&nbsp;many&nbsp;people&nbsp;with&nbsp;celebrity&nbsp;impersonation&nbsp;scams,&nbsp;leading&nbsp;to&nbsp;significant&nbsp;financial&nbsp;losses.&nbsp;Deepfakes&nbsp;are&nbsp;also&nbsp;used&nbsp;to&nbsp;steal&nbsp;user&nbsp;accounts&nbsp;and&nbsp;send&nbsp;audio&nbsp;money&nbsp;requests&nbsp;using&nbsp;the&nbsp;account&nbsp;owner&#8217;s&nbsp;voice&nbsp;to&nbsp;friends&nbsp;and&nbsp;relatives.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sophisticated&nbsp;romance&nbsp;scams&nbsp;involve&nbsp;criminals&nbsp;creating&nbsp;fake&nbsp;personas&nbsp;and&nbsp;communicating&nbsp;with&nbsp;victims&nbsp;on&nbsp;dating&nbsp;sites.&nbsp;One&nbsp;of&nbsp;the&nbsp;most&nbsp;elaborate&nbsp;attacks&nbsp;occurred&nbsp;in&nbsp;February&nbsp;in&nbsp;Hong&nbsp;Kong,&nbsp;where&nbsp;scammers&nbsp;simulated&nbsp;a&nbsp;video&nbsp;conference&nbsp;call&nbsp;using&nbsp;deepfakes&nbsp;to&nbsp;impersonate&nbsp;company&nbsp;executives,&nbsp;convincing&nbsp;a&nbsp;finance&nbsp;worker&nbsp;to&nbsp;transfer&nbsp;approximately&nbsp;$25&nbsp;million.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">AI&nbsp;Vulnerabilities<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Besides&nbsp;using&nbsp;AI&nbsp;for&nbsp;harmful&nbsp;purposes,&nbsp;adversaries&nbsp;can&nbsp;also&nbsp;attack&nbsp;AI&nbsp;algorithms&nbsp;themselves.&nbsp;These&nbsp;attacks&nbsp;include:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1.&nbsp;&nbsp;&nbsp;Prompt&nbsp;injection&nbsp;attacks&nbsp;on&nbsp;large&nbsp;language&nbsp;models,&nbsp;where&nbsp;attackers&nbsp;create&nbsp;requests&nbsp;that&nbsp;bypass&nbsp;previous&nbsp;prompt restrictions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2.&nbsp;&nbsp;&nbsp;Adversarial&nbsp;attacks&nbsp;on&nbsp;machine&nbsp;learning&nbsp;algorithms,&nbsp;where&nbsp;hidden&nbsp;information&nbsp;in&nbsp;images&nbsp;or&nbsp;audio&nbsp;can&nbsp;confuse&nbsp;AI&nbsp;and&nbsp;force&nbsp;incorrect&nbsp;decisions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As&nbsp;AI&nbsp;becomes&nbsp;more&nbsp;integrated&nbsp;into&nbsp;our&nbsp;lives&nbsp;through&nbsp;products&nbsp;like&nbsp;Apple&nbsp;Intelligence,&nbsp;Google&nbsp;Gemini, and&nbsp;Microsoft&nbsp;Copilot,&nbsp;addressing&nbsp;AI vulnerabilities&nbsp;becomes&nbsp;crucial.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Kaspersky&#8217;s&nbsp;Use&nbsp;of&nbsp;AI<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Kaspersky&nbsp;has&nbsp;been&nbsp;using&nbsp;AI&nbsp;technologies&nbsp;to&nbsp;protect&nbsp;customers&nbsp;for&nbsp;many&nbsp;years.&nbsp;We&nbsp;employ&nbsp;various&nbsp;AI&nbsp;models&nbsp;to&nbsp;detect&nbsp;threats&nbsp;and&nbsp;continuously&nbsp;research&nbsp;AI&nbsp;vulnerabilities&nbsp;to&nbsp;make&nbsp;our&nbsp;technologies&nbsp;more&nbsp;resistant.&nbsp;We&nbsp;also&nbsp;actively&nbsp;study&nbsp;different&nbsp;harmful&nbsp;techniques&nbsp;to&nbsp;provide&nbsp;reliable&nbsp;protection&nbsp;against&nbsp;offensive&nbsp;AI.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky\u00a0emphasises potential\u00a0offensive\u00a0applications\u00a0of AI\u00a0by\u00a0cybercriminals and\u00a0the need\u00a0for\u00a0developing proactive cybersecurity\u00a0defences.<\/p>\n","protected":false},"author":6,"featured_media":57010,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[286,101,54,2103],"class_list":["post-65204","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-headlines","tag-it-security","tag-kaspersky","tag-security","tag-security-breach"],"_links":{"self":[{"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/posts\/65204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/comments?post=65204"}],"version-history":[{"count":0,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/posts\/65204\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/media\/57010"}],"wp:attachment":[{"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/media?parent=65204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/categories?post=65204"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.upgrademag.com\/web\/wp-json\/wp\/v2\/tags?post=65204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}