使用机器学习和人工智能,网络犯罪分子可以创建看似由人类编写的内容,并使用该内容创建网络钓鱼和垃圾邮件。 以多种语言创建此内容的能力可以扩大全球网络犯罪的范围。 攻击者还可以使用 AI 和 ML 来创建和传播他们的操纵活动。他们还可以使用多种算法来确定哪种类型的内容更有效。
在 AI 驱动的攻击中,很难将虚假电子邮件与来自可信人员的真实电子邮件区分开来。 这些攻击不难生成采用模仿者风格并参考先前通信的响应。
恶意软件可以在人类和传统安全工具无法检测到的深度执行操作。 例如,他们可以发送大小动态变化的负载,具体取决于受感染设备使用的总带宽。
除了生成虚假信息外,网络犯罪分子还可以使用 AI 和 ML 从非结构化文档中提取结构化数据。 例如,他们可能会从数据转储或受损网络中获取个人身份信息。 他们可以开发可以识别随机文本中的信用卡、电话号码和地址的应用程序,并诉诸更有针对性和更复杂的数据抓取技术。