Медиа, конечно, не смогли удержаться и выдали перлы уровня «The first truly AI-powered cyberattack». И, разумеется, почти никто не вспомнил (а кто вспомнил — предпочёл промолчать), что в начале года китайские исследователи уже описывали очень похожие атаки, но указывали уже в противоположную сторону Тихого океана.
Когда первые публикации отстрелялись, за отчёт Anthropic взялись специалисты по ИБ — и дружно закатили глаза: ни одного IoC, никаких артефактов, ноль технических деталей. Пересказывать всё нет смысла: общий посыл сводится к «MD5 or didn’t happen!», особенно когда речь идёт о предполагаемых state-sponsored операциях.
Получается, что разработчики LLM только-только заходят на территорию Threat Intel. Шаг пока уверенный… ну, на уровне «в галошах после дождя». Но шума много — потому что тема горячая.
При этом истина, как обычно, где-то посередине. Денис верно подметил, что
В подобных атаках может не быть классических индикаторов вроде IP-адресов или файловых сигнатур. На первый план выходят цепочки запросов, которые осуществлял атакующий и серия ответов от модели.
Таким образом, у нас формируются сразу две интересные темы:
👉Использование ИИ в сложных атаках
👉Инфобез и ИИ-вендоры
Развёрнуто — далее.
@gostev_future