Интергласс
Белый Парус
Искусственный интеллект открывает Золотой век хакерства
Автор - Админ    22-09-2025, 06:00

Хакеры используют огромные возможности ИИ, чтобы находить пути проникновения в большее количество сетей и настраивать ИИ своих жертв против них самих.

В то время как многие бизнес-секторы все еще взвешивают плюсы и минусы использования искусственного интеллекта, хакеры-преступники с головой уходят в работу. Они выяснили, как обратить программы искусственного интеллекта, распространяющиеся на большинстве компьютеров, против пользователей с разрушительным эффектом, говорят эксперты по кибербезопасности, которые выражают растущую обеспокоенность по поводу своей способности отражать кибератаки.

Хакеры теперь могут превратить искусственный интеллект в своего рода ученика чародея, говорят аналитики по борьбе с угрозами. Такие простые и безобидные действия, как приглашение в календарь Google или электронное письмо Outlook, могут быть использованы для того, чтобы заставить подключенные к ИИ программы похитить конфиденциальные файлы без обнаружения антивирусом, другой защитной программой.

Проблема усугубляется быстрыми и порой непродуманными темпами внедрения новых продуктов искусственного интеллекта, будь то руководителями, стремящимися угодить инвесторам, или сотрудниками по собственной инициативе, даже вопреки требованиям своих ИТ-отделов.

"Отчасти несправедливо, что в каждом отдельном продукте нам навязывают искусственный интеллект, когда он создает новые риски", - сказал Алекс Деламотт, исследователь угроз в охранной компании SentinelOne.

Безопасность часто отстает от внедрения любых новых технологий, таких как облачные вычисления, которые также стали популярными благодаря своим преимуществам. Но поскольку генерирующий искусственный интеллект может сделать гораздо больше, чем даже эта прорывная технология, злоупотребление его возможностями может нанести больший ущерб.

Во многих случаях новые методы являются потрясающе эффективными. Во время недавнего задания по тестированию средств защиты Дэйв Браухлер из компании NCC Group, занимающейся кибербезопасностью, обманом заставил помощника клиента по написанию программ с искусственным интеллектом запускать программы, которые подключались к базам данных и хранилищам кода компании.

"Мы никогда не были так глупы в вопросах безопасности", - сказал Браухлер.

В то время как некоторые более широкие опросы показывают неоднозначные результаты в отношении эффективности ИИ, большинство разработчиков программного обеспечения используют инструменты, в том числе от крупных компаний, занимающихся ИИ, которые пишут фрагменты кода, хотя некоторые исследования показывают, что эти инструменты с большей вероятностью, чем люди-программисты, приводят к сбоям в системе безопасности.

Чем большей автономией и доступом к производственным средам обладают такие инструменты, тем больший ущерб они могут нанести.

Августовская атака, возможно, впервые объединила известные методы взлома и манипуляции с помощью искусственного интеллекта. Неизвестные хакеры начали с привычной формы атаки на цепочку поставок. Они нашли способ опубликовать официальные программы, модифицирующие Nx, широко используемую платформу для управления хранилищами кода. Сотни тысяч пользователей Nx неосознанно загрузили зараженные программы.

Как и в случае с предыдущими атаками на цепочки поставок программного обеспечения, хакеры направили вредоносный код на поиск паролей учетных записей, криптовалютных кошельков и других конфиденциальных данных у тех, кто скачал измененные программы. Но, как ни странно, они предположили, что у многих из этих людей были установлены инструменты для программирования от Google, Anthropic или других, и эти инструменты могли иметь широкий доступ. Поэтому хакер поручил этим программам удалить данные. Более 1000 пользовательских компьютеров отправили информацию обратно.

"Что делает эту атаку особенной, так это то, что, насколько мне известно, это первый случай, когда злоумышленник пытался взломать ИИ, работающий в среде жертвы", - сказал Хенрик Плейт, исследователь из компании Endor Labs, занимающейся обеспечением безопасности программного обеспечения. "Большой риск для предприятий, в частности, заключается в том, что код, запущенный на компьютере разработчика, может быть более опасным, чем на других компьютерах. У него может быть доступ к другим корпоративным системам. Злоумышленник мог использовать атаку для других целей, например, для изменения исходного кода".

На прошедшей в прошлом месяце конференции Black Hat по безопасности в Лас-Вегасе были продемонстрированы другие привлекающие внимание способы использования искусственного интеллекта.

В ходе одной из демонстраций предполагаемый злоумышленник отправил по электронной почте документы со скрытыми инструкциями, адресованными ChatGPT или конкурентам. Если пользователь запрашивал сводку или она составлялась автоматически, программа выполняла инструкции, даже находила цифровые пароли и отправляла их за пределы сети.

Для аналогичной атаки на Gemini от Google даже не требовалось вложение, достаточно было отправить электронное письмо со скрытыми инструкциями. В сводке ИИ было ложно указано, что учетная запись взломана и что они должны позвонить по номеру злоумышленника, имитируя успешные фишинговые атаки.

Угрозы становятся все более актуальными с появлением искусственного интеллекта, который позволяет браузерам и другим инструментам проводить транзакции и принимать другие решения без участия человека.

Охранная компания Guardio уже обманом заставила браузер Agentic Comet от Perplexity купить часы в поддельном интернет-магазине и следовать инструкциям из поддельного банковского электронного письма.

Искусственный интеллект также используется злоумышленниками напрямую. В прошлом месяце компания Anthropic сообщила, что обнаружила целую кампанию по вымогательству, проводимую кем-то, кто использует ИИ для выполнения любых задач - поиска уязвимых систем в компании, их атаки, оценки украденных данных и даже предложения разумного выкупа. Благодаря достижениям в области интерпретации естественного языка преступнику даже не нужно было быть очень хорошим программистом.

Продвинутые программы искусственного интеллекта также начинают использоваться для поиска ранее не обнаруженных уязвимостей в системе безопасности, так называемых "нулевых дней", которые хакеры высоко ценят и используют для получения доступа к программному обеспечению, правильно настроенному и полностью обновленному с помощью исправлений безопасности.

Семь команд хакеров, разработавших автономные "системы кибернетического мышления" для конкурса, проведенного в прошлом месяце Агентством перспективных оборонных исследовательских проектов Пентагона, смогли найти в общей сложности 18 нулевых дней в 54 миллионах строк открытого исходного кода. Они работали над устранением этих уязвимостей, но официальные лица заявили, что хакеры по всему миру предпринимают аналогичные усилия по их обнаружению и использованию.

Некоторые давние защитники безопасности предсказывают, что во всем мире раз в жизни произойдет безумный рывок в использовании этой технологии, чтобы найти новые недостатки и использовать их, оставляя лазейки, к которым они смогут вернуться на досуге.

Настоящий кошмарный сценарий - это когда эти миры сталкиваются, и ИИ злоумышленника находит способ проникнуть внутрь, а затем начинает взаимодействовать с ИИ жертвы, работая в партнерстве - "когда ИИ плохого парня сотрудничает с ИИ хорошего парня", как выразился Деламотт из SentinelOne.

"В следующем году, - сказал Адам Мейерс, старший вице-президент CrowdStrike, - искусственный интеллект станет новой угрозой для инсайдеров".

Подготовлено ProFinance.Ru по материалам Washington Post.

Источник - ProFinance.Ru




: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
За коррупцией на Украине стоят серьезные силы запада - эксперт
Сегодня, 12:35
Население планеты ежегодно выбрасывает свыше 1 миллиарда тонн еды
Сегодня, 12:28
США впервые выступили против антироссийской поправки в ООН
Сегодня, 08:10
В конгрессе США допустили, что Трамп может конфисковать активы России
Сегодня, 08:08
США намерены вытеснить российский газ из ЕС «до последней молекулы»
Сегодня, 08:07
Reuters: Эффект от массированных атак ВСУ на российские НПЗ оказался неожиданным
Сегодня, 06:00
Импортозамещение оказалось более сложной задачей, чем предполагалось
Сегодня, 06:00
Белоруссия. Милиция ведет розыск литовских дальнобойщиков
Сегодня, 06:00
Telegraph: в ВСУ началась окопная эпидемия времен Первой мировой
Сегодня, 06:00
Пашинян сделал ставку на президента США
Сегодня, 06:00
В Америке разбираются в причинах рекордного шатдауна Версия для печати Обсудить на форуме
Сегодня, 06:00
ProFinance: Китай закупает золота в 10 раз больше, чем официально сообщается
Сегодня, 06:00
Туск рассказал, почему Украина теряет поддержку Запада
Вчера, 20:04
Лотерея Green Card — 2027: Госдеп США предупредил о ложных объявлениях
Вчера, 12:54
США могут отказывать в визах людям с рядом хронических заболеваний
Вчера, 12:49
РФ признает водительские права стран, где русский язык имеет официальный статус
Вчера, 12:47
Кыргызстан
Торговый оборот Кыргызстана сократился на $1 миллиард из-за падения экспорта
Сегодня, 12:27
Дело на 42 миллиона: земля Чуйского университета перешла к семье ректора
Сегодня, 12:24
В КР около 60 процентов трудоспособного населения не имеет профобразования
Вчера, 17:15
Малый бизнес не трогать! Президент жестко остановил ночные рейды
Вчера, 17:14
В Бишкеке ломают знаменитую арку Шампанвинкомбината: на ее месте построят элитки
Вчера, 17:12
В Кыргызстане вводят отдельный таможенный режим для товаров интернет-торговли
Вчера, 12:52
В Бишкеке светофоры массово отключаются из-за перебоев с электричеством
Вчера, 12:50
Онлайн-референдумы и тотальный контроль: новый закон вынесен на обсуждение
Вчера, 12:46
В Кыргызстане усиливают мониторинг цен на социально значимые товары
Вчера, 12:44
В Бишкеке усиливают контроль за соблюдением закона о тишине
Вчера, 08:25
Все пляжные зоны в Кыргызстане передают под единое управление
Вчера, 08:24
Веерных отключений не будет. Майнинг-фермы приостановят до апреля — Ташиев
13-11-2025, 16:55
После 22.00 никаких тоев: Камчыбек Ташиев поручил отключать свет нарушителям
13-11-2025, 16:54
Казахстан вернет Кыргызстану на треть больше электроэнергии, чем получил летом
13-11-2025, 16:52
Владимир Путин посетит Кыргызстан для участия в саммите ОДКБ
13-11-2025, 10:40
Выборы ЖК. Медработники должны соблюдать политический нейтралитет
13-11-2025, 10:39
Канада ввела санкции против одного из кыргызстанских банков
13-11-2025, 10:37
Кыргызстан полностью обеспечивает себя говядиной и бараниной
13-11-2025, 10:35
Спецмашины для Таможенной службы Кыргызстана передали коллеги из России
13-11-2025, 08:24
Генпрокуратура инициирует конфискацию имущества без обвинительного приговора
12-11-2025, 16:57
Казахстан, Узбекистан
Бельгия откроет посольство в Узбекистане
Сегодня, 12:26
Нынешняя власть Казахстана винит в своих неудачах предшественников, - Данияр Ашимбаев
Сегодня, 08:16
Шавкат Мирзиеев: Центральная Азия на пороге новой эпохи
Сегодня, 06:00
"Made in Central Asia". Узбекистан предлагает странам ЦА производить продукцию под единым брендом
Сегодня, 06:00
РФ признает водительские права стран, где русский язык имеет официальный статус
Вчера, 12:47
Госвизит Токаева в Москву: о чем договорились Президенты Казахстана и России
Вчера, 08:17
В банковском секторе Таджикистана – неопределенность
Вчера, 08:04
За какие коврижки Трамп пытался купить дружбу со "среднеазиатской пятеркой"
Вчера, 06:00
Беспокойное соседство: как строятся отношения стран Центральной Азии и талибов*
Вчера, 06:00
В Узбекистане общая численность трудовых ресурсов превысила 20 млн. человек
13-11-2025, 10:42
Врачей в России обяжут сообщать в МВД о нелегальных мигрантах
13-11-2025, 10:37
В Казахстане тестируют новый способ идентификации — по венозному рисунку на руке
13-11-2025, 10:35
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 10 по 16 ноября 2025 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 16.11.2025
USD 87,4500
EUR 101,6956
CNY 12,3192
KZT 0,1675
RUB 1,0807