Главные выводы от CrowdStrike
- Искусственный интеллект (ИИ) становится как оружием, так и целью.
- LLMJacking сделал почти 200,000 API-запросов за две минуты.
- Вредоносный ИИ эксплуатирует уязвимости быстрее, чем защитники могут их исправить.
ИИ как новое оружие и цель
ИИ не только инструмент, но и атака-цель. Адам Мейерс из CrowdStrike говорит, что угрозы адаптируются к ИИ так же быстро, как и технологии развиваются. В отчете также упоминается:
- Количество сигналов от ИИ-агентов, которые необходимо проверить, увеличилось в 2.5 раза по сравнению с ручными сигналами.
- Это затрудняет защитникам различать вредоносную активность от обычного поведения ИИ.
Примеры атак
- Фамозная Чоллима: Группа из КНДР использует ИИ для взлома компаний в криптовалюте.
- Дружелюбный Паук, Саркастический Паук: Используются для кражи данных через фишинг.
- LLMJacking: Получение доступа к ИИ-моделям и использование их для кражи данных.
Увеличение рисков и сокращение времени реакции
В отчете также подчеркивается, что окно для ответов защитников сокращается. С января по июнь 2026 года 88% эксплойтов были обнаружены менее чем через 48 часов после публикации кода PoC.
- Некоторые группы, как Vault Panda, разрабатывают эксплойты в течение дня после раскрытия уязвимости.
Что это значит для компаний?
По данным CrowdStrike, время реакции будет сокращаться. Это связано с тем, что ИИ ускоряет процессы поиска уязвимостей.
Рекомендации для предприятий
- Защита ИИ-приложений и LLM: Установите принципы минимальных привилегий, контролируйте использование LLM и следите за пиковыми расходами.
- Идентичность как основная цель атаки: Важно обеспечить многофакторную аутентификацию и контролировать доступ к ресурсам.
- Решение проблем в цепочке поставок: Защитите цифровые точки с помощью анализа поведения и частых обновлений.
- Будьте проактивными: Организации должны перейти от реактивной к проактивной безопасности.
Безопасность в цифровом мире
- Как получить бесплатные обновления безопасности для Windows 10 до октября 2027 года.
- Ваш умный дом может быть в опасности — 6 способов защитить ваши устройства от атак.
- 10-шаговая проверка безопасности телефона, которую нужно проходить каждый год.
- Три явных признака того, что кто-то ворует ваш Wi-Fi, и несколько способов, как это остановить.