В новом материале ComNews разбираются, как искусственный интеллект уже используется в киберпреступлениях и почему порог входа для атакующих становится ниже.
Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал изданию, что меняется в привычных сценариях атак:
В первую очередь, сокращается объем ручной работы, злоумышленник использует нейросети примерно так же, как обычный специалист в своей работе: для поиска информации, написания кода, анализа данных и автоматизации рутинных задач. При этом начинающему атакующему не обязательно годами накапливать экспертизу, ИИ значительно сокращает этот путь.
Растет и масштаб атак. Например, фишинговые сайты можно создавать тысячами по готовым шаблонам, ИИ воспроизводит структуру и внешний вид легитимных ресурсов, а при наличии исходного кода эту часть работы можно практически полностью автоматизировать.
И, наконец, ИИ позволяет делать атаки более точечными в части корпоративного фишинга. Чем больше информации доступно атакующему, тем убедительнее будет выглядеть атака. При этом, в нейросеть подгружается огромный свод данных из утекших баз, что увеличивает порог входа.
