На «Цифроземье» оценили долю кибератак с ИИ в 10%
Около 10% кибератак совершаются с применением искусственного интеллекта, а их число, по оценке АО «Солар Секьюрити», удваивается год к году. Эти данные компания представила на ИТ-форуме «Цифроземье» в ходе секции «Киберщит будущего: от дронов до нейросетей». Участники также обсудили адаптивное вредоносное ПО, удаленное администрирование и проверку контрагентов. Отдельных данных по предприятиям Черноземья спикеры не привели.
Директор департамента развития Центрального региона «Солар Секьюрити» Алексей Худолеев рассказал, как ИИ ускоряет подготовку фишинговых атак. Согласно представленным компанией материалам, время подготовки рассылки может сократиться с 16 часов до пяти минут, а создание поддельного сайта занять около получаса. Методика этих оценок в материалах не раскрыта, поэтому их нельзя считать универсальными показателями для всех атак.
Отдельный риск для компаний, по оценке «Солара», связан с использованием публичных нейросетей сотрудниками. В такие сервисы могут попадать документы, фрагменты договоров и программный код. В материалах компании также говорится, что 60% организаций не установили правила использования ИИ, однако источник и методика расчета этого показателя не приведены.
Ведущий архитектор RED Security Роман Трушкин рассказал о вредоносных программах, способных менять действия в зависимости от параметров зараженного устройства. В качестве примера он привел LameHug, который собирает сведения о системе и обращается к языковой модели за дальнейшими командами. По словам эксперта, подобные атаки пока не стали массовыми. При этом ИИ используют и для защиты, в частности при первичном разборе предупреждений и расследовании инцидентов. Решение о реагировании, подчеркнули в RED Security, остается за специалистами.
🟥🟥🟥🟥🟥🟥🟥🟥🟥 t.me/abireg / max
Post #22957
251
