Blogi · · Autor Rickard Eriksson

kas AI suudab peatada pettusmeilid? Jah. Aga mitte sugugi nii hästi, nagu pealkirjad väidavad

Teadlased lasid AI-l lugeda tuhandeid pettusmeile. See tuvastas kaks kolmest, mis on kohutav tulemus turvamehe jaoks. Tõeliselt kasulik tulemus räägib hoopis midagi muud ja see määrab, kuidas te peaksite seda kasutama.

See pilt on tehisintellekti loodud ja inimese poolt heaks kiidetud. Masinloetav AI-märge on pildi failis sees.

Kell on veerand neli reedel. Arve näeb välja täpselt nagu kõik teised arved samalt tarnijalt, kellega te olete üheksa aastat koostööd teinud, sama logo, sama viide, sama kuiv sõnastus. Ainult kontonumber on uus. Seal seisab midagi panga vahetusest.

Reedel veerand nelja keegi ei helista ja kontrolli.

Nii see toimub. Pettusmeilid maksavad Euroopa ettevõtetele miljardeid iga aasta, ja see, mis teeb need keerulisteks, ei ole see, et nad oleksid leidlikud. Asi on selles, et nad ei näe kunagi välja ühtemoodi kaks korda.

Eelmisel suvel ilmus uurimus, mis sai pealkirjad, et AI on nüüd meie digitaalne turvamees petturite vastu. Me lugesime selle. See ütleb midagi muud kui pealkirjad. Ja see, mida see ütleb, on palju kasulikum, nii et tule kaasa.

Esiteks: number, millega keegi ei uhkustele

Teadlased lasid üheksal erineval AI teenusel, sealhulgas ChatGPT-l, lugeda mitu tuhat ehtsat pettusmeili. Ükski neist polnud spetsiaalselt selle ülesande jaoks treenitud. Nad said lihtsalt lugeda ja öelda, mida nad arvavad, umbes nagu teie kleebiksite kahtlase meili ja küsiksite: "Mida sa sellest arvad?".

Parimad tuvastasid kaks kolmest.

Kaks kolmest. Loe seda numbrit veel kord enne, kui keegi müüb teile AI-d pettuste lahendusena. Turvamees, kes kolmandal korral silmad kinni pigistab, ei saa tööd. Ta ei saa isegi intervjuule tulla.

Edasi: number, mis tegelikult midagi tähendab

Siin läheb huvitavaks, sest teadlased tegid midagi targemat, kui lihtsalt tabamusi lugeda.

Nad panid tavalise AI vastu spetsiaalselt loodud programmi, sellist, mis juba on meilifiltrites ja turvatoodetes. Sellised programmid saavad süüa juba toimunud pettusi ja muutuvad nendel väga teravaks. Esimeses proovis võitis spetsialist, nagu oodatud.

Siis näitasid teadlased mõlemale materjali, mida kumbki polnud varem näinud. Uued pettused, uued lähenemised.

Spetsialist kaotas peaaegu poole oma võimekusest. Tavaline AI püsis samal tasemel nagu varem.

Ja seal ongi kogu mõte. Tavaline rämpspostifilter on nagu uksehoidja vana politseifotode kaustaga: suurepärane ära tundma need, kes on juba vahele jäänud, aga näoga pimedaks jääb, kui keegi uus ukse taha astub. AI seisab hoopis seal ja kuulab, kuidas inimesed räägivad. See reageerib väljamõeldud kiirusele, looaukudele, toonile, mis tahab teid sundida mööda minema sammuga, mida te muidu kunagi ei jätaks.

Halvem vanadega. Palju kindlam uutega. Ja just uued tabavad teid, sest petturid vahetavad lähenemist palju tihedamini, kui filtrid jõuavad uuendust saada.

Veel kaks asja samast aruandest

Teie ei vaja suurt projekti. Isegi väiksemad ja odavamad teenused said märgatavalt paremaks, kui küsimus esitati selgemalt. Asi on eelkõige selles, kuidas ülesanne formuleeritakse, mitte selles, et ehitada midagi enda jaoks miljonite eest.

Teadlased ei uhkustele. Nad kirjutavad otse välja, et materjal, mida nad testisid, oli väiksem ja kallutatum, kui nad soovisid, ja et tulemused hüppasid olenevalt sellest, kuidas küsimus esitati. See on haruldaselt aus, ja see on põhjus, miks neid usaldada rohkem, mitte vähem.

Milleks kaks kolmest piisab

Ei sobi otsustamiseks. Sobib tähelepanu juhtimiseks.

Ehitage see seega kolleegina, kes köhatab, mitte kui tõke, mis vaikselt viskab asju prügikasti. Filter, mis eksib ja viskab ära ehtsa kliendikirja, maksab teile rohkem kui pettus, mida see oleks pidanud peatama. Väike märge, mis paneb inimese kahe sekundiks peatuma, maksab peaaegu mitte midagi.

Ja just nendes kahes sekundis pettused peatatakse. Mitte tehnikas. Selles mõttes: oota natuke, kas nad tavaliselt vahetavad panka reedel?

Nii tegime me oma postkastiga

Me proovisime iseendaga. See on ainus viis, kuidas me teame, et väide peab paika.

Kogu post eurowork.ai-le läheb läbi sama sorteerimise, olenemata sellest, kas see saadeti aadressile hej@, hola@, bonjour@ või czesc@. Iga kiri saab hinnangu: ehtne kiri, uudiskiri, reklaam või pettus. Hinnang on kirja teemas, kui see meieni jõuab, koos rida põhjendusega. Nii teate, mida ootab enne, kui te seda avate.

Midagi ei kustutata. Midagi ei sorteerita ära. Hinnang näitab, inimene otsustab.

Kui see on ehtne kiri, toimub veel kaks asja.

See tõlgitakse rootsi keelde, ja rootsi keeles me seda säilitame. Originaal on alati tõlke all, nii et midagi ei saa peituda tõlke varjus.

Ja kirja saatja saab vastuse oma keeles. Lühike rida, mis ütleb, et kiri on saabunud, näitab ühe lausega, et me oleme aru saanud, milles asi on, ja lubab, et inimene loeb ja võtab ühendust. Rida on märgitud kui AI kirjutatud, sest nii see on, ja ELi AI määrus nõuab seda avaldamist. Küsimusele vastab alati inimene.

Uudiskirjad, reklaamid ja pettused vastust ei saa. Ka mitte need aadressid, mis algavad "no-reply" ja mida ükski inimene ei loe. Nad saavad vaikuse, ja see on õige vastus. Sõbralik automaatvastus masskirjale on parimal juhul raisatud aeg, halvemal juhul kaks masinat, mis viisakalt tänavad üksteist lõpmatuseni.

Üks tõlkija ukse taga, temaga koos uksehoidja. Me oleme sellega üsna rahul.

Kolm asja, mida võtta järgmisele koosolekule

Ära usu seda, kes ütleb, et AI lahendab pettused. Kaks kolmest ei ole lahendus, see on abi.

Võta abi siiski, sest see püsib, kui pettus on uus. Just seal kukuvad vanad filtrid läbi.

Ja alusta väikest. Saab proovida üheainsa postkastiga, sellega, mida te juba tasute, enne kui keegi peab langetama ühtegi suurt otsust. Me alustasime oma endaga.

Ja helista tarnijale reedel pärastlõunal. Nad on tegelikult ärkvel.

Allikas

Aruande pealkiri on "Measuring and Evaluating the Performance of Generative AI Models for Scam Detection" ja see avaldati 19. juulil 2026. See on vabalt loetav, ja see, kes tahab numbreid ise näha, leiab need siit: arxiv.org/html/2607.17353v1

Rickard Eriksson

Rickard Eriksson

1996. aastal lõi Rickard Eriksson selle, millest sai LunarStorm, maailma esimene sotsiaalmeedium, ja on sellest ajast peale koolitanud inimesi üle 7000 ettevõtte ja avaliku sektori organisatsiooni AI alal. Täna juhib ta EuroWorki.

Loe rohkem Rickard Erikssonist

See tekst on masintõlgitud rootsi keelest eesti keelde.

EuroWork

Sinu töötajad kasutavad juba nüüd tehisintellekti, sageli privaatsetes kontodes, kus keegi ei näe, mida sinna kopeeritakse. EuroWork pakub sama AI abi ühes kohas, kus sul on kontroll: tundlikud andmed püütakse kinni enne saatmist, töötlus jääb ELi piiresse, iga vastuse puhul näidatakse hind ja juhtkond seab reeglid.

Vaata, kuidas EuroWork töötab →