As ameaças contínuas à segurança cibernética – ataques de phishing – agora têm uma arma de defesa mais poderosa. Pesquisadores da Universidade de Kaiserslautern desenvolveram um método inovador de detecção de inteligência artificial que pode melhorar significativamente a precisão na identificação de e-mails de phishing.
A equipe de pesquisa aponta que o phishing se tornou uma das maiores ameaças à segurança cibernética. Estima-se que 90% dos ataques cibernéticos bem-sucedidos começam com phishing. Para enfrentar esse desafio, os pesquisadores combinaram habilmente duas tecnologias de inteligência artificial: aprendizado de poucos exemplos e tecnologia de geração aprimorada por recuperação (RAG).
O cerne desse método é fornecer ao modelo de IA um pequeno número de exemplos de e-mails de phishing e selecionar dinamicamente os e-mails de phishing conhecidos mais semelhantes ao e-mail a ser detectado como contexto. A equipe de pesquisa usou 11 modelos de linguagem de código aberto diferentes para testes, incluindo Mixtral8x7B, Llama3.1 e a série Gemma do Google DeepMind.
Observação da fonte: A imagem foi gerada por IA, com direitos de uso concedidos pela Midjourney.
Os resultados dos testes foram impressionantes. O modelo grande Llama3.170B ficou em primeiro lugar com uma precisão de 96,18%, enquanto o modelo menor Gemma29B também apresentou um desempenho surpreendente, com uma precisão próxima de 95%. A pesquisa utilizou um conjunto de dados balanceado de 2.900 e-mails legítimos e 2.900 e-mails de phishing, abrangendo casos reais de ataques entre 2022 e 2024.
A equipe de pesquisa ainda está otimista em relação ao futuro. Eles planejam incorporar mais fontes de dados em versões posteriores e considerar a integração de metadados de e-mail e informações de anexos de arquivos. O uso de agentes de IA com acesso a APIs é visto como uma potencial extensão importante do sistema.
Esta pesquisa não apenas demonstra o enorme potencial da inteligência artificial no campo da segurança cibernética, mas também oferece novas esperanças para a prevenção de ataques de phishing cada vez mais sofisticados. Com o avanço contínuo da tecnologia, podemos esperar proteger indivíduos e organizações de ameaças cibernéticas de forma mais eficaz.