Smo priča pretiranemu strašenju ali začetku povsem nove ere kibernetskih groženj? O tem smo se v Pogledu na svet v oddaji Svet na Kanalu A pogovarjali s strokovnjakom za kibernetsko varnost, etičnim hekerjem in direktorjem podjetja GO-LIX Boštjanom Špehonjo, ki je uvodoma pojasnil, da poznamo dve možnosti vdora v sisteme s pomočjo umetne inteligence.

"Prvi tip je ta, kjer napadalci uporabljajo umetno inteligenco kot sredstvo za dosego cilja. Na primer, pošljejo vam phishing sporočilo, naredijo deep fake, pokličejo vas po telefonu. Na drugi strani je lahko nekdo iz Indije, ki govori indijsko, pa vi slišite, kot da se z vami pogovarja nek vaš znanec. To je umetna inteligenca, ki je pomočnik pri vdoru – in tega je zadnje čase vse več," opisuje.
Pri avstralskem primeru pa je šlo za drugačen način vdora – ki je v resnici način, ki stroko vse bolj skrbi. Tu namreč umetna inteligenca nima ukaza, naj napade, ampak se zaradi svoje metodologije, zaradi načina, na katerega deluje, sama odloči, da bo poiskala rešitev neke naloge in zato vdre. "OpenAI je testiral neke nove modele in se odločil, da želi zbrati statistične podatke avstralske vlade glede zdravstvenih stanj. In umetna inteligenca kot sama ni imela dovolj informacij. Njen cilj je bil, da te informacije pridobi. In poiskala je vse možnosti, ki jih je lahko, in dobila je ranljivost v svoji kodi, šla do interneta in na podlagi svoje naloge rekla: 'V redu, najlažje te podatke pridobim direktno na zdravstvenih sistemih avstralskih portalov.' In tam je nato sama iskala, kako vdreti v sistem, zato da je do teh podatkov prišla in jih dejansko dostavila, ker je imela tak dokaz," nazorno opisuje avstralski primer.

Ko v istem stavku omenimo umetno inteligenco in varnost, smo na spolzkem področju. Strokovnjak za kibernetsko varnost razlaga, kje vse naša življenja že 'beležijo' s pomočjo umetne inteligence in koliko podatkov o nas dnevno pridobivajo: "Srhljivo je, ker umetna inteligenca prihaja v klime, v hladilnike, v otroške igračke, konec koncev v vse elektronske naprave, na telefone. In s tem, ko nam umetna inteligenca sledi, nas profilira, preučuje in vsi ti podatki potem gredo na različne strežnike tretjih oseb oziroma proizvajalcev programske opreme in se obdelujejo, ker umetna inteligenca potrebuje ogromno količino podatkov, milijarde in milijarde podatkov, da sploh deluje."
Ob vprašanju, kako varna je naša kritična infrastruktura, kot so elektrarne, bolnišnice ali prometni sistemi, odgovarja, da je možnost napada prisotna ves čas. "Kdor misli, da se napad pač ne bo zgodil, se moti – ker zdaj pa res imamo že toliko dokazov o vdorih in to na zelo različnih področjih. Je pa res, da so različna področja kritične infrastrukture precej različno zaščitena. Če govorimo o jedrski elektrarni, je tam sistem za upravljanje reaktorja fizično ločen od omrežja in je tak napad skoraj nemogoč. Ko pa govorimo denimo o zdravstvu, pa opažamo, da se na tem področju v varnost ni veliko vlagalo, zato je tu sistem bolj ranljiv," še zaključuje sogovornik.
Phishing oziroma ribarjenje je oblika spletne prevare, pri kateri napadalci uporabljajo lažna sporočila, e-pošto ali spletne strani, da bi žrtev pretentali v razkritje občutljivih podatkov, kot so gesla, številke kreditnih kartic ali osebni identifikacijski podatki. Napadalci se pogosto izdajajo za zaupanja vredne institucije, kot so banke ali državne ustanove, da bi pri žrtvi vzbudili občutek nujnosti ali zaupanja, kar jim omogoči nepooblaščen dostop do osebnih računov.
Etični heker je strokovnjak za računalniško varnost, ki ga podjetja ali organizacije najamejo, da z dovoljenjem preizkusi njihove sisteme na način, kot bi to storil zlonamerni napadalec. Njegov cilj ni povzročiti škodo, temveč odkriti varnostne luknje, ranljivosti in slabosti v programski opremi ali omrežjih, preden jih izkoristijo kriminalci. S tem podjetjem pomaga okrepiti njihovo obrambo in zagotoviti večjo varnost digitalnih sredstev.
Deep fake ali globoki ponaredek je tehnologija, ki temelji na umetni inteligenci in omogoča ustvarjanje izjemno prepričljivih, a lažnih avdiovizualnih vsebin. S pomočjo globokega učenja lahko ta tehnologija zamenja obraz osebe na videoposnetku ali posnema glas določene osebe tako natančno, da je skoraj nemogoče ločiti med resničnim in ponarejenim posnetkom. Zaradi svoje sposobnosti manipulacije se deep fake pogosto uporablja za širjenje dezinformacij ali izvajanje prefinjenih spletnih prevar.
Kritična infrastruktura zajema sisteme, naprave in storitve, ki so nujno potrebni za nemoteno delovanje sodobne družbe in gospodarstva. To vključuje energetsko omrežje, kot so elektrarne, vodovodne sisteme, zdravstvene ustanove, prometno infrastrukturo, telekomunikacije ter finančne in vladne sisteme. Ker je delovanje teh sektorjev ključno za varnost in blaginjo prebivalstva, so pogosto glavna tarča kibernetskih napadov, saj bi njihova zaustavitev povzročila resne posledice za celotno državo.






















































Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.