LLM может автономно проводить целевой фишинг

Открытие, которое сейчас мало кого удивит: полностью автоматизированные фишинг-атаки с помощью ИИ так же успешны, как и организованные людьми. За последний год способности LLM в проведении атак значительно улучшились, и это подтверждают новые тесты:

  • на фишинговые письма, созданные ИИ, кликнули 54% пользователей из контрольной группы
  • на письма, созданные экспертами-людьми, кликнули 54% - ровно столько же пользователей.

Только человек тратил 34 минуты на составление письма, а LLM делала это за 2 минуты и 41 секунду. Экономически эффективно. Даже посчитана точка безубыточности: ИИ-фишинг становится более прибыльным, чем «человеческий», при атаке на группы размером от 2859 до 54123 человек.

Модели стали хитрее, а у атакующего появляются маркетинговые параметры, с которыми можно работать в автоматическом режиме: воронка, A/B-тесты и product-market fit.

LLM может автономно проводить целевой фишинг | Сетка — социальная сеть от hh.ru