В августе сразу несколько событий показали, как быстро меняется ландшафт киберугроз на фоне развития ИИ. ИИ-агенты уже используются для автоматизации полного цикла атак, а ошибки в настройке тестовых сред могут позволить моделям получить доступ к реальным системам. Одновременно сокращается время между раскрытием уязвимостей и началом их эксплуатации, а утечки данных и остановка деятельности компаний из-за программ-вымогателей остаются одними из основных категорий инцидентов.
В новом выпуске:
🔹ИИ-агентов DeepSeek и Hermes Agent использовали для автоматизации атак на интернет-доступные системы — от поиска целей до эксплуатации уязвимостей
🔹Claude во время тестов получил доступ к трем реальным компаниям из-за ошибок конфигурации тестовой среды
🔹Microsoft закрыла более 400 уязвимостей, включая уже эксплуатируемую zero-day
🔹Критические уязвимости ServiceNow могли позволить злоумышленникам получить доступ к корпоративным данным и выполнять произвольный код
🔹Armored Likho расширила использование ИИ для разработки вредоносного ПО
🔹ИИ-инструменты для AppSec совпали в результатах анализа уязвимостей лишь примерно в 5% случаев
«Искусственный интеллект становится полноценным инструментом в арсенале злоумышленников. ИИ-агенты уже способны самостоятельно выполнять последовательность действий в рамках атаки, при этом использование таких систем в корпоративной инфраструктуре также создает новые риски. Управление этими рисками требует пересмотра подходов к разграничению прав, сегментации и контролю действий, в том числе ИИ-агентов», — отмечает директор Департамента управленческого и финансового консультирования ДРТ Юлия Жукова.
➖➖
Подробнее — в выпуске. Информация об услугах ДРТ в сфере информационной безопасности доступна на сайте.
#Обзоры_ДРТ
ДРТ в Telegram, MAX.
