Эксперт Relevant: ИИ увеличивает скорость и масштаб кибератак

Искусственный интеллект способствует ускорению кибератак и их увеличению в масштабе, заявил шестнадцатого сентября специалист интернет-агентства Relevant Антон Даутов в разговоре с «Известиями». Он отметил, что компаниям следует пересмотреть свои подходы к защите данных. Об этом рассказывает Prokazan.

Ранее многие этапы атак требовали значительных временных затрат и ручной работы, однако теперь нейросети позволяют быстрее анализировать инфраструктуру, выявлять уязвимости, обрабатывать большие объемы информации и генерировать вспомогательный код. Современные модели используются на всех этапах — от сбора данных о цели до анализа украденной информации и подготовки инструментов. Даутов также добавил, что не каждый крупный взлом связан с ИИ, но существующие угрозы становятся более быстрыми и масштабными.

Эксперт привел в пример инцидент: пятнадцатого сентября две тысячи двадцать шестого года туристическая компания TEZ TOUR сообщила о хакерской атаке на свой сайт. После выявления подозрительной активности компания изолировала свою ERP-систему и отметила, что нет признаков компрометации данных клиентов и партнеров. Группировка DataSuckers сообщила о более широком проникновении и описала цепочку атаки, однако эти данные не были подтверждены независимыми источниками.

Даутов подчеркнул, что защита должна охватывать не только внешний периметр, но и внутренние процессы: необходимо анализировать журналы событий, контролировать передачу данных, права доступа сотрудников и подрядчиков, а также настройки облачных сервисов, контейнеров, VPN и хранилищ. Особое внимание следует уделить использованию нейросетей: ИИ-агенты не должны иметь неограниченный доступ к CRM, документам и электронной почте, а их действия должны быть логированы и подтверждены для критически важных команд. По мнению эксперта, в ближайшие годы кибербезопасность станет противостоянием автоматизированных систем.