ШІ не переписав правила кібербезпеки, але значно посилив вже відомі атаки
Аналітичний огляд Едера Рібейро, директора з реагування на інциденти компанії TransUnion, розвінчує міфи про те, що штучний інтелект повністю переписав правила кібербезпеки. Експерт наголошує: ШІ не створив принципово нову концепцію хакерства, але став потужним підсилювачем для вже знайомих і перевірених часом векторів атак.
1. Реальність проти хайпу навколо ШІ-угроз
Новинні заголовки лякають автономними хакерськими атаками, діпфейками та ін’єкціями промптів (Prompt Injection). Проте на практиці більшість успішних зломів бізнесу відбуваються через класичні уразливості. Атаки з маніпуляцією промптами вимагають високого рівня технічної експертизи, тривалого часу та доступу до цільового середовища, яким володіє лише невелика кількість висококласних хакерів. Зрілі корпоративні ШІ-моделі мають потужні вбудовані бар’єри захисту, тому подібні інциденти наразі є швидше винятком, ніж масовим явищем.
2. Традиційні загрози під дією ШІ-масштабування
Головний інструментарій кіберзлочинців залишається незмінним: фішинг, викрадення облікових даних, соціальна інженерія, програми-вимагачі (Ransomware) та компрометація корпоративної пошти (BEC). Проте штучний інтелект дозволив проводити ці атаки значно швидше, у гігантських масштабах та з високою точністю:
- Програми-вимагачі: Залишаються найдорожчою загрозою для малого та середнього бізнесу через слабке резервне копіювання. Злочинці використовують ті ж етапи: фішинг, збір облікових даних, горизонтальне переміщення по мережі (Lateral Movement) та запуск шкідливого ПЗ.
- Соціальна інженерія нового рівня: ШІ вивів маніпуляції на новий рівень. Алгоритми створюють ідеально написані фішингові листи без граматичних помилок, генерують підроблені документи та копіюють сайти.
- Діпфейки: Технології імітації голосу та відео дозволяють переконливо видавати себе за керівників компаній чи партнерів, вимагаючи термінових фінансових переказів.
3. Нові специфічні ризики для корпорацій
- Техніка “Living-off-the-Agent” (LoTA): Коли хакер отримує доступ до мережі за допомогою вкрадених облікових даних, він починає використовувати внутрішніх корпоративних ШІ-агентів. Злочинець спілкується з АІ як авторизований співробітник, запитуючи конфіденційні дані. Виявити таку активність вкрай важко, оскільки вона виглядає як легітимна робота користувача.
- Тіньовий ШІ (Shadow AI): Використання несанкціонованих інструментів ШІ співробітниками створює пряму загрозу витоку даних. Дослідження BlackFog свідчить, що 63% працівників вважають нормальним використовувати сторонні ШІ-сервіси за відсутності корпоративних альтернатив, причому 58% обирають менш захищені безкоштовні версії. Введення конфіденційної інформації в незахищені моделі створює миттєві точки уразливості.
Головний висновок для кіберзахисту
Штучний інтелект дійсно трансформує середовище загроз, але найбільша небезпека для підприємств криється не у футуристичних ШІ-експлойтах, а в нехтуванні базовою гігієною безпеки. Для побудови надійного захисту організаціям необхідно зосередитися на фундаментальних речах:
- Зміцненні контролю доступу та впровадженні стійкої багатофакторної автентифікації (MFA);
- Суворих внутрішніх регламентах підтвердження фінансових транзакцій;
- Повному контролі за використанням ШІ-інструментів всередині компанії (боротьба з Тіньовим ШІ);
- Регулярному навчанні персоналу виявленню складних фішингових атак.
Раніше ми публікували дослідження про те, чому класичний фішинг поступився місцем витонченим психологічним сценаріям.
.
