Дослідники з кібербезпеки виявили зміну, яку багато експертів давно передбачали: атаки програм-вимагачів на основі штучного інтелекту. Згідно з повідомленнями про цю розробку, зловмисник з підтримкою ШІ тепер може аналізувати цільове середовище, адаптувати свої методи на льоту та здійснювати подальші дії значно швидше, ніж традиційний загрозливий суб'єкт під керівництвом людини. Найбільш вражаючим є те, що бар'єр для входу впав до такого рівня, що запуск такої атаки, за повідомленнями, може коштувати менше, ніж чашка кави.

Це не просто технічна цікавинка для команд безпеки. Це має пряме значення для кожного, чиї персональні дані зберігаються в системах, які ці зловмисники досліджують, а на практиці це стосується майже всіх.

Нова економіка кіберзлочинності

Раніше програми-вимагачі потребували значних інвестицій часу та навичок. Зловмисникам потрібно було вручну розвідувати мережу, визначати цінні дані, писати або налаштовувати шкідливий код та коригувати свій підхід, коли захист чинив опір. Цей трудомісткий процес діяв як природне гальмо на обсяг атак, які могла здійснити будь-яка окрема група.

Інструменти на основі ШІ усувають значну частину цього тертя. Замість оператора-людини, який ретельно картографує інфраструктуру жертви, зловмисник з підтримкою ШІ може автоматично аналізувати середовище, визначати слабкі місця та адаптувати свої методи майже в реальному часі. Результатом є життєвий цикл атаки, який рухається зі швидкістю машини, а не людини, і який більше не потребує висококваліфікованого оператора за клавіатурою на кожному кроці.

Коли вартість запуску атаки падає до тривіального рівня, економіка кіберзлочинності різко змінюється. Атаки, які колись потребували значного планування та ресурсів, стають доступними для значно ширшого кола потенційних злочинців, що збільшує як частоту, так і непередбачуваність інцидентів, з якими можуть зіткнутися організації та окремі особи.

Чому це важливо для конфіденційності

Програми-вимагачі завжди мали вимір конфіденційності, оскільки такі атаки часто передбачають викрадення персональних або чутливих даних перед їх шифруванням, а потім погрозу оприлюднити цю інформацію, якщо викуп не буде сплачено. Швидші та дешевші атаки на основі ШІ стискають вікно, яке мають захисники для виявлення та реагування на вторгнення до того, як дані будуть викрадені.

Ця швидкість також ускладнює загальний ландшафт захисту даних. Регулятори вже намагаються з'ясувати, як існуючі правила застосовуються до систем ШІ, які обробляють персональну інформацію новими та непередбачуваними способами. Як зазначено в Computer Weekly Think Tank: AI Strains GDPR's Core Rules, такі рамки, як GDPR, були побудовані на ідеї, що організації можуть значуще контролювати та звітувати про те, як персональні дані збираються, обробляються та зберігаються. Коли зловмисники з підтримкою ШІ можуть пересуватися середовищем автономно та адаптуватися швидше, ніж команда безпеки може зреагувати, організаціям стає важче демонструвати той рівень нагляду та підзвітності, якого очікують ці регуляції.

Іншими словами, ті самі можливості ШІ, які ускладнюють дотримання вимог захисту даних на оборонному боці, тепер озброюються на наступальному боці, тиснучи на організації з обох напрямків.

Захист також має автоматизуватися

Найчіткіший висновок із цієї розробки полягає в тому, що оборонні системи все більше потребують власної автоматизації, щоб встигати за змінами. Команда безпеки, яка покладається виключно на ручний моніторинг і прийняття рішень людиною, погано підготовлена до реагування на супротивника, який може аналізувати, адаптуватися та діяти протягом хвилин, а не годин чи днів.

Це не означає, що окремі особи чи менші організації повинні стати експертами з безпеки ШІ за одну ніч. Це означає, що базова гігієна безпеки, виправлення відомих вразливостей, використання надійних та унікальних облікових даних і підтримання надійних резервних копій, стає важливішою, ніж будь-коли, оскільки ці швидкі атаки, ймовірно, використовуватимуть ті самі фундаментальні слабкі місця, які завжди були мішенню, просто швидше та в більших масштабах.

Що це означає для вас

Для звичайних користувачів поява програм-вимагачів на основі ШІ не обов'язково змінює те, як виглядають захисні кроки, але вона підвищує ставки для їх послідовного застосування. Якщо зловмисник може досліджувати та використовувати слабкі місця зі швидкістю машини, прогалини, які колись могли залишатися непоміченими тижнями, тепер можуть бути знайдені та використані значно швидше.

Це робить рутинні запобіжні заходи, підтримання програмного забезпечення в актуальному стані, використання менеджера паролів, увімкнення багатофакторної автентифікації та обережність щодо того, які персональні дані ви ділите з будь-яким сервісом, менш факультативними, ніж раніше. Це також означає, що слід приділяти більше уваги тому, як організації, які зберігають ваші дані (банки, медичні заклади, роботодавці), повідомляють про власні практики безпеки, оскільки атаки на основі ШІ націлені на інфраструктуру, а не лише на окремих осіб.

Ключові висновки

  • Програми-вимагачі на основі ШІ тепер можуть автоматично аналізувати середовища та адаптувати методи атак, зменшуючи потребу у кваліфікованих операторах-людях.
  • Вартість запуску таких атак, за повідомленнями, впала до тривіального рівня, розширюючи коло потенційних зловмисників.
  • Швидші атаки означають коротші вікна для виявлення викрадення даних до того, як воно станеться, що підвищує ризики для конфіденційності.
  • Оборонні системи, як і атаки, дедалі більше потребують автоматизації для реагування на порівнянній швидкості.
  • Базова гігієна безпеки, оновлення, надійна автентифікація та резервні копії, залишається одним із найефективніших захистів, доступних як окремим особам, так і організаціям.

Програми-вимагачі на основі ШІ знаменують суттєвий зсув у ландшафті загроз, але основи добрих практик безпеки не змінилися. Своєчасне встановлення виправлень, захист облікових даних і розуміння того, як обробляються ваші дані, залишаються найнадійнішими способами зменшити вашу вразливість, оскільки ці атаки стають швидшими та дешевшими у здійсненні.