ARK. 1 · 1 min czytaniaŚwiat ·

Blisko 21 mld dolarów strat z oszustw w USA, a AI wzmacnia socjotechnikę

Fred Heiding na Black Hat USA 2026: modele AI skutecznie manipulują ludźmi, a obrońcy nie mogą odpowiedzieć na to AI tak jak na zagrożenia techniczne. Straty z oszustw w USA to blisko 21 mld dolarów.

Karta wpisu: Blisko 21 mld dolarów strat z oszustw w USA, a AI wzmacnia socjotechnikę

Oszustwa socjotechniczne kosztowały obywateli USA w ubiegłym roku blisko 21 mld dolarów, wynika z raportu IC3 FBI. Fred Heiding, dyrektor wykonawczy Menlo Park Intelligence, mówił na Black Hat USA 2026 w Las Vegas, że modele AI są wyjątkowo skuteczne w manipulowaniu ludźmi. Wystąpił tam razem z Chrisem Inglisem, byłym krajowym dyrektorem ds. cyberbezpieczeństwa USA.

Według Heidinga AI wzmacnia ataki socjotechniczne i oszustwa prowadzone przez przestępców. Obrońcy mogą użyć AI przeciw technicznym zagrożeniom opartym na AI, ale nie potrafią w ten sam sposób skutecznie ograniczać manipulacji wymierzonej w ludzi. „Nie da się mnie po prostu załatać, bo mój mózg jest stary. To wszystko stare heurystyki i mechanizmy myślowe”, powiedział. Heiding nazywa ten układ asymetrycznym.

Z jego wypowiedzi wynika, że atak nakierowany na człowieka nie ma odpowiednika aktualizacji, którą da się zainstalować jak łatkę w oprogramowaniu.

TAB. 2

Źródła

1
Dark Reading — Why AI Is So Good at Scamming Humansdarkreading.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com