
OFFENSIVE AI: КАК ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ МЕНЯЕТ КИБЕРАТАКИ
AI снижает стоимость подготовки атак, ускоряет разведку и делает фишинг убедительнее. Для бизнеса это меняет требования к защите.
Искусственный интеллект усиливает не только бизнес и системы защиты. Те же технологии все активнее используют злоумышленники.
Генеративные модели помогают ускорять разведку, собирать открытые данные о потенциальных целях, создавать персонализированные фишинговые сообщения, анализировать уязвимости и автоматизировать отдельные этапы атак.
Главное изменение связано не только с появлением новых инструментов. AI сокращает время и затраты на подготовку атак, повышает их масштаб и делает мошеннический контент значительно убедительнее.
Раньше фишинговое письмо часто выдавали ошибки, странные формулировки и шаблонный текст. Сегодня этих признаков может не быть. AI способен подготовить грамотное сообщение в нужной тональности, адаптировать его под конкретного человека и дополнить деталями о его компании, коллегах или текущих проектах.
В результате массовая рассылка все чаще выглядит как личное и правдоподобное обращение. Поэтому совет «обращайте внимание на ошибки в тексте» уже не может считаться достаточной защитой.
Чтобы точнее понимать, как меняется ландшафт угроз, важно различать несколько понятий:
- AI for Cybersecurity - использование искусственного интеллекта для защиты: обнаружения угроз, анализа инцидентов и автоматизации реагирования.
- Offensive AI - применение AI на стороне атаки: для разведки, социальной инженерии, создания вредоносного контента и поиска уязвимостей.
- Agentic AI - AI-агенты, способные самостоятельно выполнять последовательность связанных задач: собирать открытые данные, анализировать информацию и готовить материалы для кампании.
- Autonomous Attack Systems - развивающийся класс систем, которые могут выполнять отдельные этапы атаки с минимальным участием человека и адаптировать действия к изменениям в цифровой среде.
На текущем этапе AI чаще не создает принципиально новые виды кибератак, а усиливает уже известные методы. Один злоумышленник получает возможность быстрее выполнять работу, для которой раньше требовались значительные время и ресурсы.
Для бизнеса это означает, что защита больше не может строиться только на внимательности сотрудников. Необходимы технические средства контроля, защита учетных записей, регулярное обучение команды и готовность быстро реагировать на инциденты.
В следующей публикации разберем, как AI меняет экономику кибератак и что это означает для корпоративной безопасности.

