Корпорации, финансовые учреждения и государственные организации оказались не в состоянии противостоять ИИ-хакерам: в чем причина

Ранее злоумышленнику требовалось почти два года, чтобы обнаружить уязвимость в чужой системе. В настоящее время на это уходит менее двух месяцев.ХакерИИ превратил обычных хакеров в серьезную угрозу для банков и госструктур.Источник: Recraft

Темп взлома цифровых систем возрос настолько сильно, что компании физически не в состоянии закрыть все уязвимости вовремя. Искусственный интеллект научился самостоятельно выявлять слабые места в коде, о которых даже разработчики еще не догадываются. Ранее для такого анализа требовалась команда квалифицированных специалистов и недели работы. Теперь же алгоритм справляется почти в одиночку и значительно быстрее.

Согласно данным рейтингового агентства Moody’s, в 2020 году от момента появления известной уязвимости до ее фактического использования хакерами проходило около 700 дней. У компаний было достаточно времени, чтобы спокойно выпустить патч и решить проблему. К 2025 году этот срок сократится до 44 дней. Промежуток уменьшился почти в шестнадцать раз, в то время как штатные процессы исправления ошибок остались прежними — их никто не ускорил так же сильно.

Бывший директор по безопасности Yahoo и Facebook Алекс Стамос подчеркивает, что атаки на компании происходят каждый день без исключений. Это не редкие громкие инциденты, а постоянный фон, к которому организациям приходится адаптироваться.

Особую озабоченность вызывают так называемые самомодифицирующиеся вирусы. Эти программы изменяют свой код в процессе работы, чтобы антивирусные системы не могли их распознать по привычным признакам. Ранее защита строилась на базах известных угроз: система сравнивала подозрительный файл с образцами и блокировала совпадения. Вредоносное ПО, которое переписывает себя на лету, почти всегда обходило такую проверку.

Взлом, хакерИсточник: Freepik

Под угрозой оказываются не только частные компании, но и банки, коммунальные службы и государственные учреждения, которые хранят огромные объемы данных о людях. Утечка из одного такого источника редко выглядит катастрофой сама по себе. Но если объединить данные из соцсетей, переписки, истории покупок и банковских операций, формируется подробный портрет человека, который раньше было невозможно собрать без многолетнего наблюдения.

Существует и обратная сторона этого процесса. Технологии искусственного интеллекта, которые увеличивают возможности атакующих, начинают также способствовать защите данных. Современные модели, в том числе разработки Anthropic, способны сканировать программный код компаний и выявлять уязвимости еще до их обнаружения злоумышленниками. Это пока не решает проблему полностью, но предоставляет инструменты, которых ранее у служб безопасности не было.

Гонка между атакующими и защищающимися продолжается, и в настоящее время явное преимущество на стороне хакеров. Для простого пользователя это означает, что чем меньше личных данных хранится в разных сервисах в течение долгого времени без необходимости, тем меньше информации будет доступно злоумышленникам в случае следующей утечки.

Также стало известно, что теперь хакеры скрывают аудиосигналы в видео или музыке. Подробности в статье.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru