Sen päivän jälkeen, kun OpenAI julkaisi ChatGPT:n tekoäly levisi hetkessä opiskelijoiden, tutkijoiden, yrittäjien ja kaltaistemme tietotyöläisten työkaveriksi.
Olisikin naiivia olettaa, ettei sitä hyödynnettäisi myös kyber- ja identiteettirikoksiin keskittyneissä rikollispiireissä. Tekoälyn tunkeutuminen identiteettirikosten kenttään johtaa varmasti moninaisiin muutoksiin:
Se helpottaa ja nopeuttaa esimerkiksi kalasteluviestien kohdentamista, levittämistä ja saatujen henkilötietojen hyödyntämistä. Se tunkeutuu niin valesivustojen pystyttämiseen, valeprofiilien luomiseen ja niiden sisältöjen tekemiseen sekä esimerkiksi eri henkilötietojen yhdistämiseen siten, että syntyy täysin uusia, synteettisiä identiteettiprofiileja.
Yksityishenkilöihin kohdistuvien identiteettivarkauksien rinnalla myös yrityksiä koskevien tietomurtojen määrä kasvaa.
Mutta onneksi samalla, kun identiteettivarkauksien määrä lisääntyy, myös niiden torjunta tekoälyn tuella helpottuu. Suosittu teknologiauutisiin keskittyvä verkkolehti VentureBeat kirjoittaa aiheesta vapaasti suomennettuna näin:
Tekoälyn on tarjottava keinoja henkilöllisyyden todentamiseen, petosten havaitsemiseen ja käyttäjien todentamiseen. Tekoälyn kyky ennustaa, analysoida ja kehittyä sopii ihanteellisesti identiteettiin perustuvan toiminnan poikkeavuuksien etsimiseen reaaliajassa.
Tekoäly siis auttaa meitä laaja-alaisesti havaitsemaan epäilyttävää toimintaa. Se voi jossain määrin tunnistaa tilanteita, joissa käytetään väärää identiteettiä ja nähdä käyttäytymismalleja, jotka viittaavat henkilötietojen väärinkäyttöön.
Sitä käytetään pian myös henkilötietojen analysointiin liittyen transaktioihin tai muuhun käyttäytymiseen, ja se kykenee vertailemaan eri lähteitä verkossa sekä sosiaalisessa mediassa reaaliajassa. Se auttaa myös tunnistamaan yksilöitä esimerkiksi biometristen tunnisteiden, kuten äänen, kasvojen ja sormenjälkien avulla, mikä valtiojohtoisesti tehtynä aiheuttaa paljon myös eettisiä kysymyksiä.
Samalla on hyvä muistaa, ettei tekoäly työkaluna ole identiteettivarkauksienkaan kohdalla täydellinen. Se antaa varmasti myös vääriä hälytyksiä ja jättää antamatta oikeita.
Mitä tämä kaikki sitten tarkoittaa meidän kannaltamme? Tekoälyn aiheuttama muutos petosten, identiteettivarkauksien ja kalasteluviestien markkinassa on nopea ja suuri.
Siihen liittyen ainakin yksi asia on varmaa. Koska tekoäly pystyy kokeilemaan satoja eri kirjainyhdistelmiä sekunnissa, viimeistään nyt jokaisen tulee ottaa käyttöön kaksoistunnisteet ja vahvat salasanat. Nämäkään eivät aina riitä, joten jokaisen tulisi vakavasti miettiä kuinka turvata oma selusta ja miten minimoida vahingot, jos arpa osuu omalle kohdalle.
Turvallista maaliskuuta,
Johanna Abgottspon
maajohtaja, mySafety