撰稿人:柯乐思,WiFi NOW CEO & Chairman
生成式人工智能技术正在提供各种绝佳的新机遇,无疑将为企业带来变革——但它也为诈骗者带来了新的黄金时代。深度伪造现在很容易制作,毫无戒心的用户几乎不可能识别。DNSFilter 表示,正确的 DNS 过滤服务是保护您、您的公司和您的客户免受绝大多数安全攻击(包括人工智能生成的网络钓鱼诈骗)的绝佳方式。
今年早些时候,CNN 报道称,这是有史以来最引人注目的金融网络钓鱼诈骗案之一,一名员工在一次深度伪造视频通话后最终向诈骗者支付了 2500 万美元。该骗局始于一封网络钓鱼电子邮件,如果部署了 DNS 过滤解决方案,很可能可以避免。DNSFilter 表示,这种复杂程度的欺诈行为仍然不常见,但生成式人工智能绝对是诈骗者的金矿,这意味着高度重视 Wi-Fi 安全变得越来越重要。
DNSFilter 的 MSP 推广者 Mikey Pruitt 表示:“我们知道,过去几年钓鱼电子邮件的数量大幅增加,增长了数百个百分点,而且 90% 以上的网络攻击都是从钓鱼电子邮件开始的。现在,人工智能又增加了一个维度,可以创建电子邮件和网站的精美副本,甚至模仿人的语音、写作风格等。区分假冒电子邮件和真实电子邮件非常困难,有时甚至是不可能的。这是一个巨大的问题和威胁。”
电子邮件服务公司 Mailgun表示,仅在 2022 年,人工智能生成的网络钓鱼就赚取了 20 亿美元,例如使用 WormGPT 或 FraudGPT 等暗网服务来个性化诈骗并创建精心复制的网络钓鱼电子邮件。Mailgun 表示,人工智能还可用于自动化和扩展日益复杂的网络钓鱼攻击。该公司表示,网络犯罪分子每天发送 34 亿封电子邮件。
“DNS 过滤并不是 100% 安全的解决方案,因为漏洞可能存在于堆栈的许多层上。另一方面,确实有很多欺诈行为都是从网络钓鱼攻击开始的,这就是为什么将 DNS 过滤纳入 Wi-Fi 服务真的是一件明智的事情。否则,您就得要求使用 Wi-Fi 服务的客人或员工注意避免网络钓鱼攻击,而这变得越来越困难。”
他还表示,生成式人工智能可以造成很大的破坏,但无法改变这样一个事实,即这种骗局需要 DNS 解析才能奏效,而且到目前为止,大多数欺诈域名都是已知的,或者可以很快被怀疑是欺诈性的。“我们训练并应用我们自己的基于人工智能的算法来寻找和识别以前从未被报告过的恶意网站。”他说。
也就是说,DNS 过滤不仅是提高网络安全的简单方法,也是将网络策略设置纳入 Wi-Fi 服务的简单方法。“很容易设置策略来阻止访客 Wi-Fi 服务中的社交媒体、赌博或成人内容网站,而且将不同的策略应用于不同的 VLAN 也非常容易。”他说(另见下图)。
解析性能是关键
此外,DNSFilter 还能以极快的速度解析 DNS 查询。“每个人都关心性能,这是有原因的。大多数时候,DNSFilter 只需要成为一个快速的 DNS 解析器。我们先进的威胁分类技术只在一小部分 DNS 查询中发挥作用。因此,速度是我们的首要任务。事实上,我们大多数时候都运行着世界上性能最高的 DNS 解析服务,它通常会比当前的 DNS 服务快得多。”他说。
“过去,MSP 和其他客户都关心性能问题。但事实是,今天,我们可能拥有世界上性能最高的或接近最高性能的 DNS 解析服务,它通常会比标准 DNS 服务快得多。” Mikey Pruitt 说。
DNSFilter 已对超过 10 亿个域名进行了分类,该公司每天新增 100 万个域名。DNSFilter 每天处理超过 1300 亿个域名查询,相当于全球互联网流量的 1%。有关 DNS 性能的更多信息,请阅读此处。