Microsoft сообщила, что злоумышленники применяют искусственный интеллект на каждом этапе кибератаки

Microsoft сообщила, что злоумышленники применяют искусственный интеллект на каждом этапе кибератаки

23 hardware

Microsoft предупреждает о росте применения искусственного интеллекта киберпреступниками

*Ключевые выводы отчёта Microsoft Threat Intelligence*

ЧтоКак ИИ помогает злоумышленникам
Разведка и фишингГенерация целевых писем, перевод контента, подделка личностей
Создание вредоносного ПОНаписание кода, оптимизация, отладка, динамическая генерация скриптов
Подготовка инфраструктурыАвтоматическое создание корпоративных сайтов и сетей, тестирование и устранение ошибок

1. Почему ИИ становится оружием хакеров

Microsoft отмечает, что киберпреступники всё чаще используют генеративные модели для выполнения различных задач: от составления фишинговых писем до разработки и отладки вредоносного ПО.

> «ИИ выступает как усилитель возможностей. Он снижает технические барьеры, ускоряет операции, но оператор сохраняет контроль над целями и выбором мишеней» – говорится в отчёте.


2. Примеры группировок

ГруппировкаКак применяют ИИ
Jasper Sleet (Storm‑0287)Создание поддельных цифровых личностей: генерация имён, email‑адресов и резюме; анализ вакансий для адаптации персонажей к конкретным ролям.
Coral Sleet (Storm‑1877)Быстрое создание фальшивых корпоративных сайтов, развёртывание вредоносной инфраструктуры, тестирование и устранение ошибок в реальном времени.

Обе группировки используют ИИ для подделки профилей сотрудников западных компаний, чтобы нанять «удалённых» IT‑специалистов.


3. Как ИИ облегчает разработку вредоносного ПО

* Генерация кода и его оптимизация с помощью языковых моделей.
* Перенос компонентов между языками программирования.
* Динамическая генерация скриптов и изменение поведения во время выполнения.
* Обход механизмов защиты через специально сформированные запросы.


4. Что нужно делать организациям

1. Рассматривать ИИ‑схемы как инсайдерские угрозы – многие атаки полагаются на злоупотребление легитимным доступом к системам.
2. Отслеживать аномальное использование учётных данных – это первый индикатор возможной компрометации.
3. Укреплять защиту идентификации от фишинга – внедрять многофакторную аутентификацию и обучение персонала.
4. Обеспечить безопасность самих ИИ‑систем – защита моделей, которые могут стать целями в будущих атаках.


Итог

ИИ становится мощным инструментом для киберпреступников: он ускоряет подготовку атак, снижает технические барьеры и повышает масштабируемость вредоносной деятельности. Microsoft призывает организации укреплять оборону на всех уровнях – от учётных данных до собственных ИИ‑решений.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать