Google отправи сериозно предупреждение: хакерите вече използват изкуствен интелект в реалните си кибератаки. Екипите за киберсигурност на Google TIG разкриха, че са предотвратили хакерска атака, която успешно е използвала голям езиков модел (LLM), за да открие и използва „нулев ден“ уязвимост – неизвестен досега софтуерен недостатък, в популярен онлайн инструмент за системна администрация, съобщава в. The New York Times.

В продължение на години, хакерството на високо ниво изискваше големи технически познания, търпение и ръчен труд. Нападателите често се нуждаеха от екипи от квалифицирани специалисти, за да открият уязвимости и да напишат зловреден код. Изкуственият интелект променя това уравнение бързо, като автоматизира много части от хакерския процес.

Мъск за сделката с Anthropic: Ще им отнемем достъпа, ако правят лош AI

Съвременните системи с изкуствен интелект вече могат да анализират код, да идентифицират слаби места, да генерират фишинг имейли, да пишат скриптове за зловреден софтуер и да адаптират атаки в реално време. Изследователи на Google предупреждават, че киберпрестъпниците и подкрепяните от държави хакерски групи, все по-често експериментират с кибероперации с изкуствен интелект.

Докато откриването на уязвимост някога е било труден и отнемащ време подвиг за човешките експерти, моделите с изкуствен интелект сега могат да сканират трилиони редове код, за да идентифицират логически недостатъци с огромен капацитет. При осуетената атака хакерите са използвали изкуствен интелект, за да открият семантичен логически недостатък на високо ниво, който да им позволи да заобиколят двуфакторното удостоверяване (2FA).

AI прави повече грешки, когато съчувства на хората

Експертите отбелязват, че хакерите преминават от използване на изкуствен интелект като експеримент към използване като норма, мащабирайки атаките от анализ на целта до генериране на зловреден софтуер. Клонирането на глас и вишингът (гласов фишинг) улесняват нападателите да се представят за ръководители или ИТ персонал, за да откраднат идентификационни данни.

Експертите са загрижени за агентите с изкуствен интелект - автономни системи, способни да изпълняват многоетапни задачи с минимален човешки надзор. В киберсигурността агентите с изкуствен интелект биха могли в крайна сметка да сканират мрежи, да идентифицират слабости, да стартират атаки и да коригират тактиките автоматично. Някои академични изследователи предупреждават, че агентите с изкуствен интелект могат фундаментално да променят баланса между нападателите и защитниците, защото кибератаките биха могли да станат масово мащабируеми и много по-евтини за изпълнение.

Мъск обяви, че е бил идиот да помага на OpenAI

Ръст на измамите в социални мрежи - как да се пазим

Това обаче не означава, че обикновените потребители са безпомощни. Всъщност много традиционни навици за киберсигурност стават още по-важни в ерата на изкуствения интелект. Една от най-важните защити е актуализирането на софтуера. Хакерите все по-често се насочват към неотстранени уязвимости, защото автоматизираните инструменти могат бързо да сканират милиони системи. Инсталирането на актуализации на операционната система, браузъра и приложенията навреме остава една от най-простите и ефективни защити.

Google прави създаването на AI видео достъпно за всички

Технологии от филмите, които не се сбъднаха както трябва

Силните пароли също са по-важни от всякога. Експертите препоръчват използването на уникални пароли за всеки акаунт, заедно с мениджъри на пароли, които могат да генерират и съхраняват сложни идентификационни данни. Многофакторното удостоверяване трябва да се активира, когато е възможно, въпреки че някои нападатели се опитват да го заобиколят. В повечето случаи многофакторното удостоверяване все още драстично намалява риска.

Потребителите трябва да станат по-предпазливи и по отношение на опитите за фишинг. Генерираните от изкуствен интелект фишинг имейли, фалшиви уебсайтове и измамни телефонни обаждания стават далеч по-убедителни от по-старите спам кампании. Престъпниците вече могат да използват изкуствен интелект, за да имитират стилове на писане, да клонират гласове и да персонализират измами, използвайки публично достъпна информация от социалните медии. Подозрителните линкове, неочакваните прикачени файлове и спешните финансови искания винаги трябва да бъдат проверявани, преди да се кликне върху тях или да се отговори.

Друг нарастващ проблем са генерираните от изкуствен интелект фалшиви клипове (deepfake). Киберпрестъпниците започват да използват фалшиви аудио и видео клипове, за да се представят за ръководители, членове на семейството или колеги. Някои компании вече изискват вербални кодови фрази или вторични стъпки за проверка, преди да одобрят чувствителни финансови транзакции.

Паролите вече са отживелица, нужни са нови системи

Умните домове са модерни, но трябва да внимаваме с тях

Самата индустрия за киберсигурност се надпреварва да се бори с изкуствения интелект с помощта на изкуствен интелект. Google, Microsoft и други големи фирми изграждат защитни системи, способни да идентифицират подозрително поведение, да откриват автоматично уязвимости и да реагират на атаки по-бързо, отколкото хората биха могли да се справят сами.

ЕС ядоса Google, като поиска да отвори Android за AI

Трикове за Android, които ни пестят време всеки ден

Въпреки това експертите смятат, че обществото навлиза в труден преходен период. Изкуственият интелект прави едновременно защитата и нападението по-мощни. Предизвикателството е, че нападателите често се движат по-бързо, защото им е необходимо само едно успешно нарушение, докато защитниците трябва да защитават всичко непрекъснато. 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
"Уникална" украинска атака остави без вода Новоросийск

"Уникална" украинска атака остави без вода Новоросийск

Свят Преди 1 час

Според кмета му водоснабдяването в руския град е било прекъснато

Тежка катастрофа с жертва затвори пътя между Варна и Русе

Тежка катастрофа с жертва затвори пътя между Варна и Русе

България Преди 1 час

Ударили са се челно джип и товарен камион

Съкращават над 160 щата в две министерства

Съкращават над 160 щата в две министерства

България Преди 2 часа

Най-съществено е намалението в системата на Министерството на иновациите и дигиталната трансформация

Пуснаха двамата задържани за побоя над непалци в Пловдив

Пуснаха двамата задържани за побоя над непалци в Пловдив

България Преди 2 часа

Според прокуратурата от записа се вижда, че агресията е била прекомерна и не е имало причина за нападението

Рекорден срив във Франция: Жега и медузи блокираха ядрените централи

Рекорден срив във Франция: Жега и медузи блокираха ядрените централи

Свят Преди 3 часа

Над 20% от капацитета на френските АЕЦ е неизползваем заради сушата и жегите. В най-голямата централа в Западна Европа „Гравлин“ блоковете бяха спрени, след като рояци от медузи запушиха охладителните помпи за реакторите

Путин се ядоса, отправи заплахи и обвинения  в "пиратство и грабеж"

Путин се ядоса, отправи заплахи и обвинения в "пиратство и грабеж"

Свят Преди 3 часа

Путин подчерта, че Москва ще прави това във всички акватории

Задействаха BG-ALERT, хеликоптер помага за пожара край Камен връх

Задействаха BG-ALERT, хеликоптер помага за пожара край Камен връх

България Преди 3 часа

Заради задимяването временно е ограничено движението по пътя между селата Леярово и Стефан Караджово

Водолази извадиха тяло от язовир „Огоста“

Водолази извадиха тяло от язовир „Огоста“

България Преди 3 часа

То е откарано за аутопсия в болница, за да бъде установено какво се е случило

<p>Отвориха първия &bdquo;Музей на глупостите&ldquo; и балканския абсурд</p>

Отвориха първия „Музей на глупостите“ и балканския абсурд в Любляна

Свят Преди 3 часа

Ракията, самоиронията и прочутото „Йебига“ са сред основните теми на необичайната експозиция

По „Младежка заетост+“ младите хора могат да бъдат включени в платен стаж, обучение по време на работа или субсидирана заетост за период от шест месеца.

Как да започнете първа работа: Над 3100 места вече са разкрити за младежи

Парите ни Преди 3 часа

Още близо 1500 позиции са в процес на одобрение, а проектът предвижда подкрепа за най-малко 8520 млади хора

Министерският съвет прие управленската програма на правителството

Министерският съвет прие управленската програма на правителството

България Преди 4 часа

Народното събрание вече работи по законодателната програма

Пълното слънчево затъмнение отваря нови врати: Вижте дали вашата рождена дата е сред късметлийските

Пълното слънчево затъмнение отваря нови врати: Вижте дали вашата рождена дата е сред късметлийските

Любопитно Преди 4 часа

Вижте дали сте сред късметлиите, кои зодии трябва да внимават и кои часове от вечерта крият астрологичен капан

Румъния спира АЕЦ „Черна вода“

Румъния спира АЕЦ „Черна вода“

Свят Преди 4 часа

Процесът ще започне в четвъртък сутринта в 7:00 часа

<p>Дръжте се здраво! (Или всъщност няма нужда): НАСА успокои, че няма да политаме в 17:33 ч.</p>

НАСА опроверга конспирациите: Гравитацията на Земята няма да изчезне днес

Любопитно Преди 4 часа

Конспиративните твърдения за глобален катаклизъм и „7 секунди без гравитация“ се разпространяват в социалните мрежи от месеци

Стоян Колев отива на съд за агресивно шофиране и употреба на кокаин

Стоян Колев отива на съд за агресивно шофиране и употреба на кокаин

България Преди 4 часа

Инфлуенсърът е обвинен и за непристойно поведение в Съдебната палата в Пазарджик