ИИ сокращает разрыв между хакерами-любителями и государственными шпионами

Новый отчёт по киберугрозам от Anthropic показал, что кибератаки с использованием ИИ стирают разрыв в навыках, который когда-то отделял одиночных киберпреступников от хорошо финансируемых, спонсируемых государством шпионских операций. Согласно отчёту, отдельные лица и небольшие группы теперь способны вести сложные хакерские кампании, которые ранее требовали бы команды опытных операторов, — и всё это с помощью моделей ИИ, выполняющих основную работу.

Это не теоретическая проблема. Исследователи Anthropic задокументировали реальные случаи, когда системы ИИ, включая собственные модели Claude компании, были использованы для поддержки атак — от шпионажа до крупномасштабного мошенничества. Эти выводы перекликаются с более ранним раскрытием, описанным в нашем материале о том, как хакеры превращают Claude AI в оружие для кибератак, который показал, что злоумышленники используют модели ИИ для проведения целых атакующих операций, а не только их отдельных частей.

Что скрывается за кампаниями, которые раскрыла Anthropic

В отчёте подробно описана шпионская кампания, связанная с Россией, которая нацелилась более чем на 20 организаций, а также «фабрика эксплойтов», которую, по сообщениям, организовали китайские студенты, использовавшие инструменты ИИ для разработки и совершенствования атакующего кода. Отдельно было обнаружено, что поддерживаемые Китаем хакерские группы использовали ИИ для автоматизации кибератак против десятков организаций, применяя технологию для обхода защитных ограничений, масштабирования фишинговых операций и ускорения кражи конфиденциальных данных.

Эти кампании примечательны не только своим масштабом, но и тем, кто за ними стоял. В прошлом для ведения продолжительной шпионской или мошеннической операции против десятков целей требовалась команда с разнообразными техническими навыками: программисты, специалисты по социальной инженерии, эксперты по инфраструктуре. Модели ИИ всё чаще способны самостоятельно выполнять эти роли, позволяя одному оператору управлять кампанией, которая имитирует изощрённость государственной разведки. Anthropic описывает это как структурный сдвиг в ландшафте угроз, а не как единичный инцидент.

Последствия выходят за пределы технологической отрасли. Поскольку программы-вымогатели на базе ИИ и автоматизированные атакующие инструменты становятся всё более доступными, поставщики управляемых услуг и ИТ-команды уже вынуждены пересматривать свою подготовку к инцидентам — тенденция, которую мы исследовали в нашем материале о том, как ИИ-вымогатели заставляют MSP переосмыслить кибервосстановление. Общая нить всех этих отчётов в том, что ИИ снижает стоимость и уровень навыков, необходимых для запуска атак, которые раньше требовали значительных ресурсов.

Что это значит для вас

Для обычных интернет-пользователей главный заголовок (хакерство уровня государственных структур) может казаться абстрактным. Но лежащая в его основе тенденция имеет реальные последствия для личной приватности и безопасности. Когда ИИ делает запуск крупномасштабных кампаний дешевле и проще для мелких злоумышленников, это означает, что больше фишинговых попыток, более убедительных мошеннических сообщений и больше автоматизированных попыток похитить личные данные попадает в обычные почтовые ящики, а не только в сети крупных корпораций или государственных органов.

Фишинговые письма, созданные ИИ, труднее распознать, потому что они больше не содержат неуклюжих формулировок или очевидных ошибок, которые раньше служили тревожными сигналами. Автоматизированные инструменты также могут проверять слабые пароли, повторно используемые учётные данные или раскрытую личную информацию в масштабе, который никогда не смог бы вручную охватить один атакующий. Короче говоря, инструменты, когда-то доступные только хорошо обеспеченным государственным субъектам, постепенно переходят к гораздо более широкому кругу атакующих, и это меняет расчёт того, насколько бдительным должен быть средний человек.

Как защитить себя по мере роста угроз, связанных с ИИ

Хорошая новость в том, что основы хорошей гигиены безопасности всё ещё работают даже против атак, усиленных ИИ. Разница в том, что последовательность важна как никогда, поскольку автоматизированные инструменты безжалостно и масштабно проверяют защиту.

Несколько практических шагов, которые стоит расставить в приоритет:

  • Используйте уникальные надёжные пароли для каждой учётной записи, желательно управляемые через менеджер паролей, чтобы одна утёкшая учётная запись не превратилась в цепочку скомпрометированных аккаунтов.
  • Включайте многофакторную аутентификацию везде, где она предлагается, поскольку она остаётся одним из самых эффективных барьеров против автоматизированных попыток подстановки учётных данных.
  • Относитесь к неожиданным письмам и сообщениям с повышенной настороженностью, даже если они выглядят отполированными и профессиональными, поскольку ИИ устранил многие прежние предупреждающие признаки фишинга.
  • Поддерживайте программное обеспечение и устройства в актуальном состоянии, так как автоматизированные атакующие инструменты быстро сканируют и эксплуатируют известные уязвимости.
  • Рассмотрите использование VPN в публичных или ненадёжных сетях, чтобы снизить риск перехвата вашего трафика.

Отчёт Anthropic напоминает, что кибератаки с использованием ИИ больше не являются нишевой проблемой, касающейся только крупных предприятий или государственных целей. Поскольку барьер для запуска сложных кампаний продолжает снижаться, роль отдельных людей в защите собственных данных растёт. Быть в курсе того, как развиваются эти угрозы, и соответствующим образом корректировать личные привычки безопасности — один из самых эффективных способов оставаться на шаг впереди ландшафта угроз, который меняется быстрее, чем осознаёт большинство людей.