Киберпреступники начали использовать искусственный интеллект для создания программ-вымогателей нового поколения
Эксперты в области кибербезопасности предупреждают о появлении нового поколения вредоносных программ, использующих искусственный интеллект для совершения преступлений. В darknet уже обнаружена первая программа-вымогатель на базе нейросетей, что может ознаменовать начало новой эры киберпреступности.
Новый уровень киберугроз
Как пояснил начальник отдела информационной безопасности компании «Код Безопасности» Алексей Коробченко для «Известий», ИИ предоставляет злоумышленникам беспрецедентные возможности:
«Алгоритмы, с одной стороны, позволяют автоматизировать процессы, включая анализ и выбор целевых файлов, и сделать атаки более эффективными и персонализированными. А с другой — помогают обойти системы безопасности, адаптируясь к особенностям защиты и затрудняя обнаружение вредоносного ПО».
Технологическая основа атак
Обнаруженная программа PromptLock использует модель GPT-OSS-20b через API Ollama для создания кроссплатформенных скриптов. По словам директора по ИИ «Группы Астра» Станислава Ежова, ключевая особенность новой угрозы заключается в способности к динамической генерации кода, что делает каждую атаку уникальной и затрудняет обнаружение.
Ведущий эксперт Kaspersky GReAT Татьяна Шишкова отмечает, что это не первая попытка использования ИИ в преступных целях:
«В конце 2024 года появилась программа-шифровальщик FunkSec, при помощи которой были атакованы организации из госсектора, а также из сфер IT, финансов и образования в Европе и Азии».
Меры противодействия
Для защиты от ИИ-вымогателей эксперты рекомендуют комплексный подход: регулярное обновление систем, использование современных антивирусных решений, создание резервных копий данных и обучение сотрудников основам кибербезопасности. Особое внимание следует уделить внедрению многофакторной аутентификации и системе минимальных привилегий для ПО.
Как отмечает Олег Скулкин из BI.ZONE Threat Intelligence, снижение «порога входа» в киберпреступность благодаря нейросетям требует глобального ответа:
«На глобальном уровне противостоять ИИ-угрозам позволит совместная работа разработчиков нейросетей, ИБ-компаний и регулирующих органов, а также обмен информацией о новых типах атак».
Фото: pixabay