Ранее злоумышленнику требовалось почти два года, чтобы обнаружить уязвимость в чужой системе. В настоящее время на это уходит менее двух месяцев.
Темп взлома цифровых систем возрос настолько сильно, что компании физически не в состоянии закрыть все уязвимости вовремя. Искусственный интеллект научился самостоятельно выявлять слабые места в коде, о которых даже разработчики еще не догадываются. Ранее для такого анализа требовалась команда квалифицированных специалистов и недели работы. Теперь же алгоритм справляется почти в одиночку и значительно быстрее.
Согласно данным рейтингового агентства Moody’s, в 2020 году от момента появления известной уязвимости до ее фактического использования хакерами проходило около 700 дней. У компаний было достаточно времени, чтобы спокойно выпустить патч и решить проблему. К 2025 году этот срок сократится до 44 дней. Промежуток уменьшился почти в шестнадцать раз, в то время как штатные процессы исправления ошибок остались прежними — их никто не ускорил так же сильно.
Бывший директор по безопасности Yahoo и Facebook Алекс Стамос подчеркивает, что атаки на компании происходят каждый день без исключений. Это не редкие громкие инциденты, а постоянный фон, к которому организациям приходится адаптироваться.
Особую озабоченность вызывают так называемые самомодифицирующиеся вирусы. Эти программы изменяют свой код в процессе работы, чтобы антивирусные системы не могли их распознать по привычным признакам. Ранее защита строилась на базах известных угроз: система сравнивала подозрительный файл с образцами и блокировала совпадения. Вредоносное ПО, которое переписывает себя на лету, почти всегда обходило такую проверку.

Под угрозой оказываются не только частные компании, но и банки, коммунальные службы и государственные учреждения, которые хранят огромные объемы данных о людях. Утечка из одного такого источника редко выглядит катастрофой сама по себе. Но если объединить данные из соцсетей, переписки, истории покупок и банковских операций, формируется подробный портрет человека, который раньше было невозможно собрать без многолетнего наблюдения.
Существует и обратная сторона этого процесса. Технологии искусственного интеллекта, которые увеличивают возможности атакующих, начинают также способствовать защите данных. Современные модели, в том числе разработки Anthropic, способны сканировать программный код компаний и выявлять уязвимости еще до их обнаружения злоумышленниками. Это пока не решает проблему полностью, но предоставляет инструменты, которых ранее у служб безопасности не было.
Гонка между атакующими и защищающимися продолжается, и в настоящее время явное преимущество на стороне хакеров. Для простого пользователя это означает, что чем меньше личных данных хранится в разных сервисах в течение долгого времени без необходимости, тем меньше информации будет доступно злоумышленникам в случае следующей утечки.
Также стало известно, что теперь хакеры скрывают аудиосигналы в видео или музыке. Подробности в статье.
Фото: hi-tech.mail.ru

