Så här använde säkerhetsforskare AI för ett genomföra en nätfiskeattack

av | mar 13, 2025 | Artificiell intelligens, Bluesky, Mastodon, Threads

Säkerhetsforskare vid Symantec har visat hur AI och AI-agenter kan användas för att kartlägga tänkbara phishing-offer och även för att genomföra en sådan attack.

Forskarna använde OpenAI:s Operator-agent, som beta-testas just nu, för att planera en nätfiskeattack och sedan genomföra den typen av attack från början till slut.

Symantec har publicerat det som kallas ”proof of concept” i ett inlägg på företagets blogg. ”Proof of concept” är en redogörelse för en verklig, fullt ut fungerande funktion där alla steg genomförs.

Språkmodeller

Symantec ville visa att visa att stora språkmodeller (LLM) kan användas för att generera innehåll (övertygande nätfiske-e-postmeddelanden), hjälpa till med grundläggande kodningsuppgifter och utföra vissa efterforskningsuppgifter.

Symantec skriver:

Agenter har mer funktionalitet och kan faktiskt utföra uppgifter som att interagera med webbsidor. Medan en agents legitima användningsfall kan vara automatisering av rutinuppgifter, kan angripare potentiellt utnyttja dem för att skapa infrastruktur och starta attacker.

Symantec

Med hjälp av en AI-agent så har Symantec:

  • Identifierat vem som har en viss roll i organisationen
  • Tagit reda på dennes e-postadress
  • Skapat ett PowerShell-skript designat för att samla systeminformation
  • Maila det till dem med ett övertygande lockbete

Den typen av uppgifter kan naturligtvis gör manuellt men en AI-agent gör det avsevärt mycket snabbare. Dessutom så kan en AI-agent snabbt sammanställa och leta fram information på andra tänkbara offer för en attack.

Instruktioner

Symantec har visat att AI kan användas för att utföra uppgifter som i vanliga fall skulle kräva kodningskunskaper, tekniska insikter i hur e-post fungerar och kännedom om offret. Allt det kan nu hanteras av en lite mer avancerad AI-agent.

blank

 

0 kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: