ИИ на службе хакеров: как искусственный интеллект меняет правила игры в киберпреступности

Раньше хакерам приходилось вручную писать фишинговые письма, искать уязвимости и возиться с кодом. Теперь за них это делает искусственный интеллект. Исследователи из Symantec протестировали, насколько современные ИИ-агенты могут быть полезны в кибератаках, и результаты оказались неутешительными.
⸻
ИИ больше не просто помощник, а полноценный хакер
Если раньше нейросети использовались только для генерации фишинговых писем и простого вредоносного кода, то теперь они способны на большее. Например, OpenAI создала систему Operator, которая не только пишет тексты, но и может взаимодействовать с сайтами, отправлять письма и выполнять скрипты.
Symantec решила проверить, как далеко можно зайти, используя такой инструмент. Эксперимент был простым: попросить ИИ найти сотрудника компании, выяснить его e-mail, создать вредоносный PowerShell-скрипт и отправить его в письме под предлогом деловой переписки.
Сначала Operator отказался участвовать в «сомнительных» действиях, но стоило немного изменить формулировку задачи — например, указать, что сам сотрудник разрешил отправить ему письмо — и все ограничения обошлись.

⸻
Как ИИ провел атаку шаг за шагом
1. Поиск жертвы
Нейросеть без труда нашла нужного человека, проанализировав сайт компании, социальные сети и открытые базы данных.
2. Определение e-mail
Проблема была в том, что адрес электронной почты нигде не публиковался. Но это не остановило Operator: он сопоставил корпоративные шаблоны e-mail и вывел возможный вариант.
3. Написание вредоносного кода
Следующий шаг — создание PowerShell-скрипта для сбора информации о системе жертвы. Operator сначала изучил несколько технических сайтов, а потом написал код, который собирал данные о компьютере и отправлял их атакующему.

4. Фишинговое письмо
Финальный этап — написание и отправка письма. Нейросеть самостоятельно придумала убедительный текст, где жертву просили запустить вложенный файл. При этом отправителем значился несуществующий «Эрик Хоган», и система безопасности не заблокировала письмо.

⸻
Куда это все ведет?
Сегодня такие атаки еще требуют вмешательства человека, но развитие ИИ ускоряется. Вскоре нейросети смогут самостоятельно организовывать сложные кибератаки — от сбора информации до проникновения в корпоративные сети. Это резко снижает порог входа для киберпреступников: достаточно будет отдать ИИ команду, и он сделает всю грязную работу.
Компании уже сейчас должны пересматривать свои системы безопасности, потому что старые методы защиты скоро перестанут работать. Мир движется к войне нейросетей: ИИ будет не только атаковать, но и защищать. Вопрос в том, кто окажется умнее.
0 комментариев