ИИ кардинально меняет степень угроз кибербезопасности
Применение так называемого искусственного интеллекта (ИИ) в ряде сфер оказалось неэффективно, но технологию очень успешно начали применять хакеры, и это кардинально меняет степень угроз кибербезопасности, отмечает IT-редакция ИА Красная Весна.
Израильская компания Dream, специализирующаяся на кибербезопасности, 12 августа сообщила газете Financial Times, что выявила хакерскую атаку на площадки госучреждений Тайваня. Впервые это делала группа автономных ИИ-агентов. Одновременно действовали до восьми цифровых исполнителей.
Автономные агенты в течение четырех дней атаковали 21 государственную систему. Они искали уязвимости и меняли тактику при блокировке. Были скомпрометированы минимум 85 учетных записей, похищено более 2500 записей о персонале. Затем атака распространилась на агентство ядерной безопасности Тайваня и семь энергетических компаний.
Какую модель ИИ использовали для кибератаки, узнать не удалось. Но специалисты Dream нашли архив, по которому определили, что защитные механизмы получилось обойти, представив действия как санкционированное тестирование уязвимостей. Отличительная черта атаки — постоянно менялись приоритеты цели и возможные способы взлома. При неудаче запускался новый агент для поиска информации и выработки нового подхода.
Это принципиально другой уровень кибератаки. Человек не успевает реагировать с такой скоростью, а ИИ-агенты не устают и не отчаиваются от неудач. Раньше для серьезного взлома нужны были люди, время и деньги. Теперь один человек с доступом к открытым ИИ-агентам может за несколько дней сделать то, на что раньше уходили месяцы работы целой команды.
Все государства, в том числе Россия, должны исходить из того, что постоянная автоматизированная атака ИИ это уже реальность, а не некая потенциальная угроза. И киберзащита в нынешнем виде к такому не готова. Еще не пришло понимание, что цифровизация может сделать страну уязвимой для врага?
(теги пока скрыты для внешних читателей)