TGViewer
Лаборатория Лаборатория @intelligence_express · 13.6K subscribers
Post #975 1.36K
«Множитель продуктивности»: роль генеративного ИИ в современных кибероперациях

По данным компании Google, государственные хакерские группы, связанные с КНДР, Китаем, Ираном и Россией, используют генеративную ИИ-платформу Gemini для поддержки кибершпионажа.

Соответствующие выводы содержатся в отчёте подразделения Google Threat Intelligence Group и были впервые подробно освещены изданием The Hacker News.

Речь идёт не о создании принципиально новых инструментов взлома, а об оптимизации уже применяемых методов. Зафиксировано использование Gemini для разведки целей, анализа уязвимостей (CVE), подготовки фишинговых писем, генерации вспомогательного кода, перевода технической документации и разработки элементов социальной инженерии. По оценке Google, ИИ существенно ускоряет подготовительные этапы операций, снижая временные и языковые барьеры.

Наиболее активно платформу применяли структуры, ассоциируемые с КНДР, включая группу UNC2970. Она использовала ИИ для изучения потенциальных целей в оборонном, аэрокосмическом и энергетическом секторах, подготовки правдоподобных сообщений для LinkedIn-кампаний и технической отладки вторжений.

Отдельные запросы касались криптовалютной инфраструктуры и методов эксплуатации уязвимостей блокчейн-сервисов — направления, имеющего значение для финансирования северокорейских программ.

Китайские группы в основном применяли Gemini для разведывательных задач: изучения инфраструктуры американских военных и государственных структур, анализа уязвимостей.

Иранские акторы, по данным отчёта, использовали ИИ как для кибершпионажа, так и для подготовки материалов информационного воздействия, включая многоязычные фишинговые сообщения и пропагандистский контент.

Российские структуры, согласно оценке Google, проявляли меньшую активность на платформе. Зафиксированы случаи использования Gemini для вспомогательных задач — программирования и перевода. Аналитики допускают, что российские службы могут отдавать предпочтение собственным инструментам либо избегать западных платформ по соображениям операционной безопасности.

Google подчёркивает, что встроенные фильтры блокировали попытки получения готового вредоносного кода или пошаговых инструкций по эксплуатации уязвимостей. Однако даже при существующих ограничениях ИИ функционирует как «множитель продуктивности», повышая скорость и качество подготовки операций. Это усложняет выявление фишинговых атак и снижает эффективность традиционных признаков обнаружения (языковые ошибки, стилистические несоответствия и т.п.).

Ранее аналогичные случаи фиксировала компания Microsoft, указывая на использование её ИИ-инструментов государственными акторами. Таким образом, проблема носит системный характер и затрагивает весь рынок генеративных моделей.

С учётом тенденции к расширению применения ИИ в кибероперациях, эксперты отмечают необходимость усиления многоуровневой защиты, развития поведенческой аналитики, архитектур «нулевого доверия» и расширения обмена разведданными между государственными и частными структурами.

Использование коммерческих ИИ-платформ в интересах спецслужб становится фактором трансформации цифрового противоборства, смещая акцент с разработки уникальных инструментов на ускорение и масштабирование существующих методов.

#США
😎 Лаборатория
WebProNews Inside the AI Arms Race: How North Korea, China, Iran, and Russia Are Weaponizing Google’s Gemini for Cyber Espionage Google reveals that state-backed hackers from North Korea, China, Iran, and Russia are actively exploiting its Gemini AI platform for cyber reconnaissance, phishing, and attack support, raising urgent questions about AI security guardrails.
  • 👏 6
  • ❤ 5
  • 🤔 4
  • 👍 2
  • 👀 1
More from @intelligence_express
  1. Oct 5, 2026Британские университеты должны усилить контроль за китайским влиянием и финансированием ис…
  2. Oct 5, 2026По мнению Барнса, одним из ключевых вопросов является альтернативная стоимость создания но…
  3. Oct 5, 2026Исследование предупреждает Канаду о рисках создания собственной службы внешней разведки Ка…
  4. Oct 5, 2026Трамп объявил о создании Super Intelligence Force (SIF). Задачи SIF: • координировать деят…
  5. Oct 5, 2026В Ассаме задержали двух человек по делу о предполагаемой передаче данных пакистанской разв…
  6. Oct 4, 2026Сводка событий за неделю 28.09 — 04.10.2026 😎 Лаборатория
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →