Microsoft сообщила, что злоумышленники применяют искусственный интеллект на каждом этапе кибератаки
Microsoft предупреждает о росте применения искусственного интеллекта киберпреступниками
*Ключевые выводы отчёта Microsoft Threat Intelligence*
| Что | Как ИИ помогает злоумышленникам |
|---|---|
| Разведка и фишинг | Генерация целевых писем, перевод контента, подделка личностей |
| Создание вредоносного ПО | Написание кода, оптимизация, отладка, динамическая генерация скриптов |
| Подготовка инфраструктуры | Автоматическое создание корпоративных сайтов и сетей, тестирование и устранение ошибок |
1. Почему ИИ становится оружием хакеров
Microsoft отмечает, что киберпреступники всё чаще используют генеративные модели для выполнения различных задач: от составления фишинговых писем до разработки и отладки вредоносного ПО.
> «ИИ выступает как усилитель возможностей. Он снижает технические барьеры, ускоряет операции, но оператор сохраняет контроль над целями и выбором мишеней» – говорится в отчёте.
2. Примеры группировок
| Группировка | Как применяют ИИ |
|---|---|
| Jasper Sleet (Storm‑0287) | Создание поддельных цифровых личностей: генерация имён, email‑адресов и резюме; анализ вакансий для адаптации персонажей к конкретным ролям. |
| Coral Sleet (Storm‑1877) | Быстрое создание фальшивых корпоративных сайтов, развёртывание вредоносной инфраструктуры, тестирование и устранение ошибок в реальном времени. |
Обе группировки используют ИИ для подделки профилей сотрудников западных компаний, чтобы нанять «удалённых» IT‑специалистов.
3. Как ИИ облегчает разработку вредоносного ПО
* Генерация кода и его оптимизация с помощью языковых моделей.
* Перенос компонентов между языками программирования.
* Динамическая генерация скриптов и изменение поведения во время выполнения.
* Обход механизмов защиты через специально сформированные запросы.
4. Что нужно делать организациям
1. Рассматривать ИИ‑схемы как инсайдерские угрозы – многие атаки полагаются на злоупотребление легитимным доступом к системам.
2. Отслеживать аномальное использование учётных данных – это первый индикатор возможной компрометации.
3. Укреплять защиту идентификации от фишинга – внедрять многофакторную аутентификацию и обучение персонала.
4. Обеспечить безопасность самих ИИ‑систем – защита моделей, которые могут стать целями в будущих атаках.
Итог
ИИ становится мощным инструментом для киберпреступников: он ускоряет подготовку атак, снижает технические барьеры и повышает масштабируемость вредоносной деятельности. Microsoft призывает организации укреплять оборону на всех уровнях – от учётных данных до собственных ИИ‑решений.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать