Google отправи сериозно предупреждение: хакерите вече използват изкуствен интелект в реалните си кибератаки. Екипите за киберсигурност на Google TIG разкриха, че са предотвратили хакерска атака, която успешно е използвала голям езиков модел (LLM), за да открие и използва „нулев ден“ уязвимост – неизвестен досега софтуерен недостатък, в популярен онлайн инструмент за системна администрация, съобщава в. The New York Times.

В продължение на години, хакерството на високо ниво изискваше големи технически познания, търпение и ръчен труд. Нападателите често се нуждаеха от екипи от квалифицирани специалисти, за да открият уязвимости и да напишат зловреден код. Изкуственият интелект променя това уравнение бързо, като автоматизира много части от хакерския процес.

Мъск за сделката с Anthropic: Ще им отнемем достъпа, ако правят лош AI

Съвременните системи с изкуствен интелект вече могат да анализират код, да идентифицират слаби места, да генерират фишинг имейли, да пишат скриптове за зловреден софтуер и да адаптират атаки в реално време. Изследователи на Google предупреждават, че киберпрестъпниците и подкрепяните от държави хакерски групи, все по-често експериментират с кибероперации с изкуствен интелект.

Докато откриването на уязвимост някога е било труден и отнемащ време подвиг за човешките експерти, моделите с изкуствен интелект сега могат да сканират трилиони редове код, за да идентифицират логически недостатъци с огромен капацитет. При осуетената атака хакерите са използвали изкуствен интелект, за да открият семантичен логически недостатък на високо ниво, който да им позволи да заобиколят двуфакторното удостоверяване (2FA).

AI прави повече грешки, когато съчувства на хората

Експертите отбелязват, че хакерите преминават от използване на изкуствен интелект като експеримент към използване като норма, мащабирайки атаките от анализ на целта до генериране на зловреден софтуер. Клонирането на глас и вишингът (гласов фишинг) улесняват нападателите да се представят за ръководители или ИТ персонал, за да откраднат идентификационни данни.

Експертите са загрижени за агентите с изкуствен интелект - автономни системи, способни да изпълняват многоетапни задачи с минимален човешки надзор. В киберсигурността агентите с изкуствен интелект биха могли в крайна сметка да сканират мрежи, да идентифицират слабости, да стартират атаки и да коригират тактиките автоматично. Някои академични изследователи предупреждават, че агентите с изкуствен интелект могат фундаментално да променят баланса между нападателите и защитниците, защото кибератаките биха могли да станат масово мащабируеми и много по-евтини за изпълнение.

Мъск обяви, че е бил идиот да помага на OpenAI

Ръст на измамите в социални мрежи - как да се пазим

Това обаче не означава, че обикновените потребители са безпомощни. Всъщност много традиционни навици за киберсигурност стават още по-важни в ерата на изкуствения интелект. Една от най-важните защити е актуализирането на софтуера. Хакерите все по-често се насочват към неотстранени уязвимости, защото автоматизираните инструменти могат бързо да сканират милиони системи. Инсталирането на актуализации на операционната система, браузъра и приложенията навреме остава една от най-простите и ефективни защити.

Google прави създаването на AI видео достъпно за всички

Технологии от филмите, които не се сбъднаха както трябва

Силните пароли също са по-важни от всякога. Експертите препоръчват използването на уникални пароли за всеки акаунт, заедно с мениджъри на пароли, които могат да генерират и съхраняват сложни идентификационни данни. Многофакторното удостоверяване трябва да се активира, когато е възможно, въпреки че някои нападатели се опитват да го заобиколят. В повечето случаи многофакторното удостоверяване все още драстично намалява риска.

Потребителите трябва да станат по-предпазливи и по отношение на опитите за фишинг. Генерираните от изкуствен интелект фишинг имейли, фалшиви уебсайтове и измамни телефонни обаждания стават далеч по-убедителни от по-старите спам кампании. Престъпниците вече могат да използват изкуствен интелект, за да имитират стилове на писане, да клонират гласове и да персонализират измами, използвайки публично достъпна информация от социалните медии. Подозрителните линкове, неочакваните прикачени файлове и спешните финансови искания винаги трябва да бъдат проверявани, преди да се кликне върху тях или да се отговори.

Друг нарастващ проблем са генерираните от изкуствен интелект фалшиви клипове (deepfake). Киберпрестъпниците започват да използват фалшиви аудио и видео клипове, за да се представят за ръководители, членове на семейството или колеги. Някои компании вече изискват вербални кодови фрази или вторични стъпки за проверка, преди да одобрят чувствителни финансови транзакции.

Паролите вече са отживелица, нужни са нови системи

Умните домове са модерни, но трябва да внимаваме с тях

Самата индустрия за киберсигурност се надпреварва да се бори с изкуствения интелект с помощта на изкуствен интелект. Google, Microsoft и други големи фирми изграждат защитни системи, способни да идентифицират подозрително поведение, да откриват автоматично уязвимости и да реагират на атаки по-бързо, отколкото хората биха могли да се справят сами.

ЕС ядоса Google, като поиска да отвори Android за AI

Трикове за Android, които ни пестят време всеки ден

Въпреки това експертите смятат, че обществото навлиза в труден преходен период. Изкуственият интелект прави едновременно защитата и нападението по-мощни. Предизвикателството е, че нападателите често се движат по-бързо, защото им е необходимо само едно успешно нарушение, докато защитниците трябва да защитават всичко непрекъснато. 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
WhatsApp пуска напълно поверителни „инкогнито“ разговори с AI чатбота си

WhatsApp пуска напълно поверителни „инкогнито“ разговори с AI чатбота си

Любопитно Преди 6 минути

Дори самата компания няма да може да чете съобщенията

Снимката е илюстративна

Жена в траур откри 3-каратов диамант, докато търси утеха в американски парк

Свят Преди 31 минути

Служителите в Арканзас определят откритието като „писано да се случи“, след като американката наскоро губи сина си и баща си

Създателят на "Черна писта" сигнализира, че МВР е спряло картата за катастрофите

Създателят на "Черна писта" сигнализира, че МВР е спряло картата за катастрофите

България Преди 45 минути

Това написа Мартин Атанасов, който направи „Черна писта” - интерактивната карта за пътнотранспортните произшествия в страната – колко като брой, къде са най-невралгичните точки

Защо слънцето ни дразни, а дъждът ни кара да плачем: Как се отразява времето на психиката ни

Защо слънцето ни дразни, а дъждът ни кара да плачем: Как се отразява времето на психиката ни

Любопитно Преди 47 минути

Защо промяната във времето ни докарва апатия, тревожност и безсъние и как да помогнем на организма си да се адаптира към пролетта

Буря в Индия: Близо 90 души загинаха в Утар Прадеш

Буря в Индия: Близо 90 души загинаха в Утар Прадеш

Свят Преди 54 минути

Телевизионни кадри показват дървета, изкоренени от пориви на вятъра, както и отнесени билбордове

,

Дара открива втория полуфинал на „Евровизия” с 77% шанс за финал

Любопитно Преди 57 минути

Сред почти сигурните финалисти според прогнозите са представителите на Дания, Австралия, Румъния и Украйна

„Живот, а не затвор“: Протест пред НС настоява за забрана на отглеждането на телета в клетки

„Живот, а не затвор“: Протест пред НС настоява за забрана на отглеждането на телета в клетки

България Преди 1 час

150 000 души вече са подкрепили петицията на организаторите за премахване на клетките за телета, като целта е, след като бъде внесена в парламента, тя да доведе до законодателни промени

Арестуваха мъж, подал фалшив сигнал за пет бомби в Плевен

Арестуваха мъж, подал фалшив сигнал за пет бомби в Плевен

България Преди 1 час

Той е познат на органите на реда с 13 регистрации за кражби и една за подаване на неверен сигнал

Заради американската петролна блокада: Куба остана без дизел и мазут

Заради американската петролна блокада: Куба остана без дизел и мазут

Свят Преди 1 час

Това заяви енергийният министър Висенте де ла О

ОАЕ опровергаха съобщение за тайна среща на Нетаняху с президента

ОАЕ опровергаха съобщение за тайна среща на Нетаняху с президента

Свят Преди 1 час

Според дипломатическото ведомство отношенията на ОАЕ с Израел "са публични и не се основават на непрозрачни и неофициални споразумения"

Румен Спецов: България е напълно обезпечена с горива, към момента няма риск от недостиг

Румен Спецов: България е напълно обезпечена с горива, към момента няма риск от недостиг

България Преди 2 часа

Рафинерията в Бургас работи с диверсифицирани доставки, отбеляза особеният управител на „Лукойл“

Корупционен скандал за земите в Каварна: 40 000 евро подкуп за продажба на 800 дка

Корупционен скандал за земите в Каварна: 40 000 евро подкуп за продажба на 800 дка

България Преди 2 часа

Сигналът е подаден от областния управител на Добрич Асен Атанасов

Ливан и Израел отново сядат на масата за преговори в САЩ

Ливан и Израел отново сядат на масата за преговори в САЩ

Свят Преди 2 часа

Срещата идва на фона на формално действащо примирие, което обаче остава нестабилно заради продължаващите военни действия

Кой празнува имен ден днес

Кой празнува имен ден днес

Любопитно Преди 3 часа

Православната църква почита паметта на светите мъченици Исидор и Йоан Български, както и на Екзарх Стефан I Български

Учени са открили противоракова молекула в тропическо растение

Учени са открили противоракова молекула в тропическо растение

Любопитно Преди 3 часа

Канадски учени разгадаха биохимичния механизъм за производство на митрафилин – рядко природно съединение с мощни противотуморни свойства