Искусственный интеллект является как кибероружием, так и крупной целью, предупреждает CrowdStrike

Главные выводы от CrowdStrike

  • Искусственный интеллект (ИИ) становится как оружием, так и целью.
  • LLMJacking сделал почти 200,000 API-запросов за две минуты.
  • Вредоносный ИИ эксплуатирует уязвимости быстрее, чем защитники могут их исправить.

ИИ как новое оружие и цель

ИИ не только инструмент, но и атака-цель. Адам Мейерс из CrowdStrike говорит, что угрозы адаптируются к ИИ так же быстро, как и технологии развиваются. В отчете также упоминается:

  • Количество сигналов от ИИ-агентов, которые необходимо проверить, увеличилось в 2.5 раза по сравнению с ручными сигналами.
  • Это затрудняет защитникам различать вредоносную активность от обычного поведения ИИ.

Примеры атак

  • Фамозная Чоллима: Группа из КНДР использует ИИ для взлома компаний в криптовалюте.
  • Дружелюбный Паук, Саркастический Паук: Используются для кражи данных через фишинг.
  • LLMJacking: Получение доступа к ИИ-моделям и использование их для кражи данных.

Увеличение рисков и сокращение времени реакции

В отчете также подчеркивается, что окно для ответов защитников сокращается. С января по июнь 2026 года 88% эксплойтов были обнаружены менее чем через 48 часов после публикации кода PoC.

  • Некоторые группы, как Vault Panda, разрабатывают эксплойты в течение дня после раскрытия уязвимости.

Что это значит для компаний?

По данным CrowdStrike, время реакции будет сокращаться. Это связано с тем, что ИИ ускоряет процессы поиска уязвимостей.

Рекомендации для предприятий

  • Защита ИИ-приложений и LLM: Установите принципы минимальных привилегий, контролируйте использование LLM и следите за пиковыми расходами.
  • Идентичность как основная цель атаки: Важно обеспечить многофакторную аутентификацию и контролировать доступ к ресурсам.
  • Решение проблем в цепочке поставок: Защитите цифровые точки с помощью анализа поведения и частых обновлений.
  • Будьте проактивными: Организации должны перейти от реактивной к проактивной безопасности.

Безопасность в цифровом мире

  • Как получить бесплатные обновления безопасности для Windows 10 до октября 2027 года.
  • Ваш умный дом может быть в опасности — 6 способов защитить ваши устройства от атак.
  • 10-шаговая проверка безопасности телефона, которую нужно проходить каждый год.
  • Три явных признака того, что кто-то ворует ваш Wi-Fi, и несколько способов, как это остановить.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Основатель более 10 стартапов в области ИТ и ИИ. Серийный предприниматель. Профессиональный управленец.