Майкрософт повідомила, що зловмисники застосовують штучний інтелект на кожному етапі кіберзагрози

Майкрософт повідомила, що зловмисники застосовують штучний інтелект на кожному етапі кіберзагрози

27 hardware

Microsoft попереджає про зростання застосування штучного інтелекту кіберзлочинцями

*Ключові висновки звіту Microsoft Threat Intelligence*

Чтягак ІІ допомагає злочинцямРозвідка і фішингГенерація цільових листів, переклад контенту, підробка особистостейСтворення шкідливого ПОНопис коду, оптимізація, налагодження, динамічна генерація скриптівПідготовка інфраструктуриАвтоматичне створення корпоративних сайтів і мереж, тестування та усунення помилок

1. Чому ІІ стає зброєю хакерів
Microsoft зазначає, що кіберзлочинці все частіше використовують генеративні моделі для виконання різноманітних завдань: від складання фішингових листів до розробки та налагодження шкідливого ПЗ.

> «ІІ виступає як посилювач можливостей. Він знижує технічні бар’єри, прискорює операції, але оператор зберігає контроль над ціллями і вибором мішеней» – зазначено у звіті.

2. Приклади групувань
ГрупуванняЯк застосовують ІІJasper Sleet (Storm‑0287)Створення підроблених цифрових особистостей: генерація імен, email‑адрес та резюме; аналіз вакансій для адаптації персонажів до конкретних ролей.Coral Sleet (Storm‑1877)Швидке створення фальшивих корпоративних сайтів, розгортання шкідливої інфраструктури, тестування і усунення помилок у реальному часі.
Обидва групування використовують ІІ для підробки профілів співробітників західних компаній, щоб найняти «віддалених» IT‑спеціалістів.

3. Як ІІ полегшує розробку шкідливого ПЗ
* Генерація коду і його оптимізація за допомогою мовних моделей.
* Перенесення компонентів між мовами програмування.
* Динамічна генерація скриптів та зміна поведінки під час виконання.
* Обхід механізмів захисту через спеціально сформовані запити.

4. Що потрібно робити організаціям
1. Розглядати ІІ‑схеми як внутрішні загрози – багато атак покладаються на зловживання легітимним доступом до систем.
2. Відстежувати аномальне використання облікових даних – це перший індикатор можливої компрометації.
3. Посилювати захист ідентифікації від фішингу – впроваджувати багатофакторну автентифікацію та навчання персоналу.
4. Забезпечити безпеку самих ІІ‑систем – захист моделей, які можуть стати ціллю в майбутніх атаках.

Висновок
ІІ стає потужним інструментом для кіберзлочинців: він прискорює підготовку атак, знижує технічні бар’єри і підвищує масштабованість шкідливої діяльності. Microsoft закликає організації посилювати оборону на всіх рівнях – від облікових даних до власних ІІ‑рішень.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати