ИИ на службе хакеров: как искусственный интеллект меняет правила игры в киберпреступности

Опубликовано Асхаб Бовкаев в

Раньше хакерам приходилось вручную писать фишинговые письма, искать уязвимости и возиться с кодом. Теперь за них это делает искусственный интеллект. Исследователи из Symantec протестировали, насколько современные ИИ-агенты могут быть полезны в кибератаках, и результаты оказались неутешительными.

ИИ больше не просто помощник, а полноценный хакер

Если раньше нейросети использовались только для генерации фишинговых писем и простого вредоносного кода, то теперь они способны на большее. Например, OpenAI создала систему Operator, которая не только пишет тексты, но и может взаимодействовать с сайтами, отправлять письма и выполнять скрипты.

Symantec решила проверить, как далеко можно зайти, используя такой инструмент. Эксперимент был простым: попросить ИИ найти сотрудника компании, выяснить его e-mail, создать вредоносный PowerShell-скрипт и отправить его в письме под предлогом деловой переписки.

Сначала Operator отказался участвовать в «сомнительных» действиях, но стоило немного изменить формулировку задачи — например, указать, что сам сотрудник разрешил отправить ему письмо — и все ограничения обошлись.

Модифицированный запрос к ИИ для Operator (Symantec), чтобы он обошел ограничения

Как ИИ провел атаку шаг за шагом

1. Поиск жертвы

Нейросеть без труда нашла нужного человека, проанализировав сайт компании, социальные сети и открытые базы данных.

2. Определение e-mail

Проблема была в том, что адрес электронной почты нигде не публиковался. Но это не остановило Operator: он сопоставил корпоративные шаблоны e-mail и вывел возможный вариант.

3. Написание вредоносного кода

Следующий шаг — создание PowerShell-скрипта для сбора информации о системе жертвы. Operator сначала изучил несколько технических сайтов, а потом написал код, который собирал данные о компьютере и отправлял их атакующему.

PowerShell-скрипт от Operator (Symantec)

4. Фишинговое письмо

Финальный этап — написание и отправка письма. Нейросеть самостоятельно придумала убедительный текст, где жертву просили запустить вложенный файл. При этом отправителем значился несуществующий «Эрик Хоган», и система безопасности не заблокировала письмо.

Фишинговое письмо, которого составил ИИ (Symantec)

Куда это все ведет?

Сегодня такие атаки еще требуют вмешательства человека, но развитие ИИ ускоряется. Вскоре нейросети смогут самостоятельно организовывать сложные кибератаки — от сбора информации до проникновения в корпоративные сети. Это резко снижает порог входа для киберпреступников: достаточно будет отдать ИИ команду, и он сделает всю грязную работу.

Компании уже сейчас должны пересматривать свои системы безопасности, потому что старые методы защиты скоро перестанут работать. Мир движется к войне нейросетей: ИИ будет не только атаковать, но и защищать. Вопрос в том, кто окажется умнее.

Рубрики: Блог

Асхаб Бовкаев

Асхаб Бовкаев

Люблю создавать и продвигать сайты, и публикации по IT

0 комментариев

Добавить комментарий