Майкрософт повідомила, що зловмисники застосовують штучний інтелект на кожному етапі кіберзагрози
Microsoft попереджає про зростання застосування штучного інтелекту кіберзлочинцями
*Ключові висновки звіту Microsoft Threat Intelligence*
Чтягак ІІ допомагає злочинцямРозвідка і фішингГенерація цільових листів, переклад контенту, підробка особистостейСтворення шкідливого ПОНопис коду, оптимізація, налагодження, динамічна генерація скриптівПідготовка інфраструктуриАвтоматичне створення корпоративних сайтів і мереж, тестування та усунення помилок
1. Чому ІІ стає зброєю хакерів
Microsoft зазначає, що кіберзлочинці все частіше використовують генеративні моделі для виконання різноманітних завдань: від складання фішингових листів до розробки та налагодження шкідливого ПЗ.
> «ІІ виступає як посилювач можливостей. Він знижує технічні бар’єри, прискорює операції, але оператор зберігає контроль над ціллями і вибором мішеней» – зазначено у звіті.
2. Приклади групувань
ГрупуванняЯк застосовують ІІJasper Sleet (Storm‑0287)Створення підроблених цифрових особистостей: генерація імен, email‑адрес та резюме; аналіз вакансій для адаптації персонажів до конкретних ролей.Coral Sleet (Storm‑1877)Швидке створення фальшивих корпоративних сайтів, розгортання шкідливої інфраструктури, тестування і усунення помилок у реальному часі.
Обидва групування використовують ІІ для підробки профілів співробітників західних компаній, щоб найняти «віддалених» IT‑спеціалістів.
3. Як ІІ полегшує розробку шкідливого ПЗ
* Генерація коду і його оптимізація за допомогою мовних моделей.
* Перенесення компонентів між мовами програмування.
* Динамічна генерація скриптів та зміна поведінки під час виконання.
* Обхід механізмів захисту через спеціально сформовані запити.
4. Що потрібно робити організаціям
1. Розглядати ІІ‑схеми як внутрішні загрози – багато атак покладаються на зловживання легітимним доступом до систем.
2. Відстежувати аномальне використання облікових даних – це перший індикатор можливої компрометації.
3. Посилювати захист ідентифікації від фішингу – впроваджувати багатофакторну автентифікацію та навчання персоналу.
4. Забезпечити безпеку самих ІІ‑систем – захист моделей, які можуть стати ціллю в майбутніх атаках.
Висновок
ІІ стає потужним інструментом для кіберзлочинців: він прискорює підготовку атак, знижує технічні бар’єри і підвищує масштабованість шкідливої діяльності. Microsoft закликає організації посилювати оборону на всіх рівнях – від облікових даних до власних ІІ‑рішень.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати