Գուգլը հրապարակել է զեկույց, որտեղ ներկայացրել է, թե ինչպես են օգտագործում գեներատիվ արհեստական բանականությունը (ԱԲ) չարամիտ խմբավորումները։ Տվյալ դեպքում խոսքը հենց Գուգլի Gemini ԱԲ-ի կիրառման մասին է։ Ի դեպ, հոկտեմբերին էլ նմանատիպ զեկույց հրապարակվել էր OpenAI ընկերությունը)
Ի՞նչ է ասում Գուգլի զեկույցը
Գեներատիվ արհեստական բանականության արագ զարգացումը բազմաթիվ հնարավորություններ է ստեղծել տարբեր ոլորտներում, ներառյալ կիբեռանվտանգությունը, ավտոմատացումը և թվային բովանդակության ստեղծումը։ Սակայն այս առաջընթացի կողքին ի հայտ են եկել նաև մտահոգություններ ԱԲ-ի չարաշահման վերաբերյալ։ Գուգլի Թվային Սպառնալիքների հետախուզության խումբը (GTIG) ներկայացրել է զեկույց, որտեղ ուսումնասիրվում է, թե ինչպես են պետական հովանավորությամբ գործող խմբերը (government-backed adversaries) փորձում չարաշահել Գուգլի ԱԲ համակարգը՝ Gemini-ն՝ իրենց չարագործ նպատակների համար։
Զեկույցը վերլուծում է, թե ինչպես են իրանական, չինական, հյուսիսկորեական և ռուսական խմբերը օգտագործում գեներատիվ ԱԲ-ն հետախուզման, վնասաբեր ծրագրերի մշակման և տեղեկատվական օպերացիաների համար։ Թեև այս պահին ԱԲ մոդելներն ունեն ուժեղ անվտանգության մեխանիզմներ, սպառնալիքի շարունակականությունը վկայում է կիբեռհանցագործության նոր հեռանկարների մասին: Հանցավոր խմբերը կարողանում են շրջանցել ԱԲ-ի մեջ գործող անվտանգության կանոնները։
ԱԲ-ի չարաշահման հիմնական մեթոդները և բացահայտումները
- Պետական աջակցություն ստացող խմբերի գործողությունները
Գուգլի անվտանգության թիմը չարագործներին բաժանում է երկու խմբի.
Advanced Persistent Threat (APT) – սրանք պետական հովհանավորությամբ գործող հաքերային թիմեր են, որոնք իրականանցնում են ցանցային հարձակողական կամ էլեկտրոնային լրտեսական գործողություններ։
Information Operations (IO) – տեղեկատվական ազդեցության գործողություններ, քարոզչական արշավներ իրականացնող խմբեր
Զեկույցում մանրամասն ներկայացված է, թե ինչպես են տարբեր երկրների կառավարությունների աջակցությամբ գործող խմբերը չարաշահում ԱԲ-ն (հարկ է նշել, որ Գուգլի անվտանգության թիմը այս զեկույցում խիստ սևեռված է հենց ԱՄՆ-ի կողմից հակառակորդ դիտարկվող երկներին պատկանող խմբերի վրա)՝
- Իրանական APT խմբեր. Իրանական հաքերային խմբերը գլխավորում են ԱԲ չարաշահման ցուցակը՝ այն օգտագործելով ֆիշինգային արշավների, խոցելիությունների հետազոտության և պաշտպանական կազմակերպությունների հետախուզման համար։
- Չինական APT խմբեր. Չինաստանի կառավարությանը վերագրվող խմբերը կենտրոնացած են հետախուզության, վնասաբեր ծրագրերի մշակման և ցանցեր ներխուժման վրա՝ օգտագործելով ԱԲ աջակցությամբ ստացված տվյալները։
- Հյուսիսային Կորեայի APT խմբեր. Հյուսիսկորեական կիբեռհանցագործները ԱԲ-ն օգտագործում են ֆինանսական խարդախությունների, կրիպտոարժույթի գողության և լրտեսական գործողությունների համար։
- Ռուսական APT խմբեր. Ռուսաստանում գործող APT խմբերը ցույց են տվել նվազ հետաքրքրություն Gemini-ի նկատմամբ, ինչը կարող է պայմանավորված լինել նրանց կողմից տեղական ԱԲ համակարգերի նախընտրությամբ կամ արևմտյան ԱԲ հարթակներից խուսափելով՝ անվտանգության նկատառումներով։
Տեղեկատվական օպերացիաներ և արհեստական քարոզչություն
- Իրանական IO խմբեր. Իրանական քարոզչական խմբերը օգտագործել են ԱԲ-ն՝ քարոզչական նյութեր ստեղծելու, սոցիալական մեդիայի ներգրավվածությունը մեծացնելու և որոնողական համակարգերի օպտիմիզացման համար։
- Չինական IO խմբեր. Չինաստանի աջակցությամբ գործող խմբերը կենտրոնացած են քաղաքական թեմաների ուսումնասիրության և ռազմավարական քարոզչական բովանդակության ստեղծման վրա։
- Ռուսական IO խմբեր. Ռուսաստանից գործող քարոզչական խմբերը օգտագործել են ԱԲ-ն հոդվածների վերաշարադրման, թարգմանության և առցանց չաթ-բոտերի մշակման նպատակով։
Ապագայի ռիսկերը և կանխարգելիչ միջոցառումները
Թեև զեկույցը ցույց է տալիս, որ գեներատիվ ԱԲ-ն դեռևս որոշիչ գործոն չէ կիբեռհանցագործությունների համար, ակնհայտ է, որ այն կարող է արագացնել գործընթացները և բարձրացնել դրանց արդյունավետությունը։
Դասեր Հայաստանի համար
Հայաստանի դեմ նույնպես իրականացվում են APT, IO գործողություններ որտեղ արդեն ակնհայտ զգացվում է ԱԲ հետքը։
1. Ապատեղեկատվություն և քարոզչություն
Ավտոմատացված բովանդակության ստեղծում. APT և IO գործակալները կարող են օգտագործել ChatGPT-ն կամ Gemini-ն՝ հայերեն, ռուսերեն և անգլերեն մեծ քանակությամբ կեղծ լուրեր, հոդվածներ, սոցիալական մեդիա գրառումներ և մեկնաբանություններ ստեղծելու համար: Այս բովանդակությունը կարող է ուղղված լինել.
– Հայաստանի պետականության հանդեպ վստահության խարխլմանը։
– Հայաստանի ռազմական կարողությունների կամ մտադրությունների մասին կեղծ խոսույթների տարածմանը։
– Էթնիկ, կրոնական կամ քաղաքական լարվածությունները սրելուն։
– Խառնաշփոթ ստեղծելու ճգնաժամերի ժամանակ, օրինակ՝ ռազմական բախումների կամ ընտրությունների ժամանակ:
Deepfake մեդիա. ԱԲ գործիքները կարող են օգտագործվել Հայաստանի պաշտոնյաների, քաղաքական առաջնորդների, ռազմական ղեկավարների կամ հանրային գործիչների համոզիչ կեղծ, deepfake տեսանյութեր կամ աուդիո ձայնագրություններ ստեղծելու համար, որոնք կտարածեն կեղծ հայտարարություններ կամ կոմպրոմատ՝ նրանց վարկաբեկելու համար:
Բոտ ցանցեր. ԱԲ-ի միջոցով ստեղծված տեքստերը կարող են օգտագործվել X, Facebook և Telegram, կամ նման պլատֆորմներում բոտ ցանցերը ավտոմատացնելու և մասշտաբավորելու համար՝ ապատեղեկատվություն տարածելու և հայկական մեդիա դաշտը խեղդելու համար:
Կիբեռգործողություններ և լրտեսություն
Ֆիշինգ և սոցիալական ինժիներիա. ChatGPT-ն և Gemini-ն կարող են օգտագործվել հայերեն բարձրորակ ֆիշինգային նամակներ կամ հաղորդագրություններ ստեղծելու համար՝ ուղղված Հայաստանի կառավարության պաշտոնյաներին, ռազմական անձնակազմին կամ կրիտիկական ենթակառուցվածքների օպերատորներին: Այս հաղորդագրությունները, օրինակ, կարող են.
– Ստիպել ստացողներին բացահայտել զգայուն տեղեկատվություն:
– Տարածել վնասակար ծրագրեր՝ Հայաստանի համակարգերին մուտք գործելու համար:
Հետազոտություն և հետախուզություն. ԱԲ գործիքները կարող են օգտագործվել Հայաստանի սոցիալական մեդիայի, լրատվամիջոցների և հանրային այլ հարթակների բաց տվյալների հետախուզության (OSINT) վերլուծության համար՝ խոցելիությունները բացահայտելու, ցանցերը քարտեզագրելու կամ ռազմական և քաղաքական գործողությունների մասին տեղեկատվություն հավաքելու համար:
Վնասակար ծրագրերի մշակում. APT խմբերը կարող են օգտագործել ԱԲ-ն՝ վնասակար կոդ գրելու կամ այն քողարկելու (obfuscating) համար, ինչը կդժվարացնի Հայաստանի կիբերանվտանգության պաշտպանության համակարգերի կողմից դրանց հայտնաբերումն ու չեզոքացումը:
3. Հոգեբանական պատերազմ
Թիրախային տեղեկատվություն. ԱԲ գործիքները կարող են օգտագործվել Հայաստանի զինծառայողներին, քաղաքացիներին կամ սփյուռքին անհատականացված սպառնալիքներ կամ քարոզչություն ուղարկելու համար՝ նրանց բարոյալքելու կամ ահաբելելու նպատակով:
Պատմական և մշակութային զգայուն թեմաների շահարկում. ԱԲ-ն կարող է ստեղծել բովանդակություն, որը շահարկում է պատմական ծանր թեմաները, ինչպիսիք են Հայոց ցեղասպանությունը կամ Արցախի հակամարտությունը, հույզեր առաջացնելու կամ ատելության խոսք, նույնիսկ բռնություն հրահրելու նպատակով:
4. Հանրային կարծիքի շահարկում
Աստրոտուֆինգ. ԱԲ-ի միջոցով ստեղծված բովանդակությունը կարող է օգտագործվել Հայաստանում պրո-ադրբեջանական, պրո-թուրքական, կամ պրո-ռուսական, պրո-արևմտյան տրամադրություններին լայնածավալ աջակցության պատրանք ստեղծելու համար՝ շահարկելով հանրային կարծիքը և կեղծ համաձայնության զգացողություն ստեղծելով:
Ընտրություններին միջամտություն. Հայաստանի ընտրությունների ժամանակ ԱԲ գործիքները կարող են օգտագործվել թեկնածուների մասին կեղծ տեղեկատվություն տարածելու, ընտրողների մասնակցությունը նվազեցնելու կամ անկարգություններ հրահրելու համար:
Հայաստանի համար սա լուրջ մարտահրավերներ են և պահանջում են համակարգված հակազդեցություն, որը ենթադրում է պետականի, հանրայինի համագործակցություն այս տիրությում։