Попередження від компанії, що будує ШІ
Коли компанія, яка стоїть за однією з найпоширеніших у світі систем штучного інтелекту, попереджає про те, як ця технологія може бути використана як зброя, варто звернути на це увагу. OpenAI застерігає, що ШІ наближається до переломного моменту, коли кібератаки перестають бути поодинокими подіями, які здійснює людина за клавіатурою, і натомість стають безперервними автоматизованими операціями. Компанія описує це як еру «постійних кібератак», коли системи на основі ШІ працюють цілодобово без потреби у відпочинку, перервах на каву чи сні.
Це не гіпотетичне занепокоєння, що витає в сторінках наукових досліджень. Це відображає реальний зсув, який уже відбувається в тому, як діють атакуючі. Традиційний злом вимагав часу, навичок і ручних зусиль для сканування мереж, написання шкідливого коду та перевірки вразливостей. ШІ стискає цю часову шкалу. Система, яка ніколи не втомлюється, може проводити розвідку, тестувати вразливості та постійно адаптувати свій підхід, фактично перетворюючи одного атакуючого на щось ближче до цілої змінної команди, яка ніколи не завершує роботу.
Чому кібератаки на основі ШІ відрізняються
Основна небезпека кібератак на основі ШІ полягає не обов'язково в тому, що ШІ винаходить абсолютно нові методи злому, яких ніхто раніше не бачив. Справа в тому, що ШІ усуває людські обмеження, які раніше стримували швидкість і масштаб атаки. Людина-атакуючий зрештою потребує сну, перемикання завдань або переходу до іншої цілі. Система ШІ — ні. Вона може нескінченно тестувати захист цілі, вчитися на невдалих спробах і вдосконалювати свої методи в реальному часі.
Це важливо, оскільки значна частина повсякденної кібербезпеки досі покладається на припущення, побудовані навколо людських обмежень, як-от те, що атакуючий здасться після кількох невдалих спроб входу або що підозріла активність затихне вночі. Постійні атаки на основі ШІ руйнують це припущення. Ширша спільнота безпеки вже відстежує зростання автоматизованих загроз і загроз за підтримки ШІ в усіх напрямках — від скоординованих кампаній експлуатації до опортуністичних загроз, які з'являються в оглядах, як-от нещодавній огляд ThreatsDay про вразливості RCE, дефекти Samsung і конфлікт навколо iCloud. Спільним знаменником є швидкість і масштаб — саме ті дві речі, які ШІ добре прискорює.
Також варто зазначити, що кіберзагрози, пов'язані зі ШІ, не обмежуються тихими, непомітними вторгненнями. Деякі групи почали використовувати загрозу атак із застосуванням ШІ як форму публічного тиску, як це видно, коли група, що називає себе LunarisSec, погрожувала ЄС через його план шифрування Chat Control попередженнями про масштабні кібератаки. Чи відображають такі заяви реальні можливості — неважливо; це показує, як сприйняття наступальних можливостей ШІ вже формує політичні дискусії та суспільний страх.
Ніхто не є повністю захищеним
Постійний, завжди активний атакуючий націлюється не лише на великі корпорації чи державні установи. Він націлюється на все, що досяжне та вразливе, а це дедалі частіше включає звичайних людей. Навіть відомі особи з великими ресурсами не захищені — цей момент підкреслює випадок із зломом особистої електронної пошти директора ФБР. Якщо того, хто має таку інституційну підтримку, можна скомпрометувати, то поштова скринька, акаунти в соцмережах і домашня мережа звичайної людини також є реалістичними цілями, особливо коли автоматизовані інструменти атак стають дешевшими та доступнішими.
Що це означає для вас
Для більшості читачів це попередження не повинно викликати паніку, але воно має спонукати до перегляду базової цифрової гігієни. Автоматизовані постійні атаки зазвичай досягають успіху проти слабких або повторно використовуваних паролів, незапатчених програм і акаунтів без багатофакторної автентифікації — не тому, що це щось екзотичне, а тому, що це цілі з низькими витратами зусиль, які система ШІ може швидко знайти. Зміцнення цих базових речей закриває значну частину шляхів, на які покладаються автоматизовані атакуючі.
VPN також може відіграти роль, особливо у зменшенні вашої видимості для інструментів розвідки, які сканують мережі та IP-адреси в пошуках експлуатованих точок входу. Він не зупинить цілеспрямовану атаку сам по собі, але зменшує площу відкритої поверхні, яку автоматизована система може зондувати. Поєднайте це з оновленням пристроїв і скептичним ставленням до небажаних пропозицій «захисту» від сумнівних джерел — ця схема вже добре задокументована в матеріалах про оманливі продажі «захисту» в даркнеті.
Практичні кроки, які варто зробити зараз
Почніть з основ: увімкніть багатофакторну автентифікацію скрізь, де вона доступна, використовуйте менеджер паролів, щоб уникнути повторного використання облікових даних, і оновлюйте операційну систему та застосунки, щоб відомі вразливості швидко закривалися патчами. Розгляньте використання надійного VPN, щоб обмежити зайвий мережевий вплив, і будьте обережні з небажаними пропозиціями з питань безпеки, які грають на страху, а не пропонують реальний захист.
Кібератаки на основі ШІ — це справжній зсув у тому, як діють цифрові загрози, але відповідь не вимагає екзотичних нових інструментів. Вона вимагає серйозного ставлення до базових речей і поінформованості, оскільки ця технологія продовжує розвиватися по обидва боки протистояння.




