Найти нашли, а взломать нечем: почему хакеры не спешат с использованием ИИ-уязвимостей
23 сентября. / КИБЕР МЕДИА /. ИИ кардинально изменил область поиска багов в программном обеспечении, однако злоумышленники не торопятся массово применять эти находки на практике. К такому выводу пришли специалисты по кибербезопасности, анализируя актуальные тренды использования ИИ в сфере информационных угроз.
Современные нейросети и специализированные ИИ-агенты способны находить сотни уязвимостей в исходном коде за считанные минуты. При этом статистика показывает, что реальные хакеры использовали в атаках лишь единичные баги из сотен обнаруженных с помощью ИИ. Основной причиной дисбаланса эксперты называют высокую сложность создания готовых эксплойтов.
Хотя нейросети отлично справляются со сканированием кода и фиксацией аномалий, автоматическое создание стабильного и эффективного вредоносного инструментария все еще требует глубокой ручной работы со стороны опытных исследователей. Кроме того, киберпреступники часто отдают предпочтение уже проверенным методам пробика периметра — социальной инженерии, фишингу и компрометации учетных данных, которые требуют меньше ресурсов.
Тем не менее специалисты предупреждают: разрыв между обнаружением бага и его прототипированием с помощью ИИ сокращается. Главная опасность заключается в том, что разработчики ПО и службы ИБ не всегда успевают закрывать патчами уязвимости с той скоростью, с которой ИИ помогает их выявлять.
Post #2075
453
