«Известия»: как хакеры используют искусственный интеллект для киберпреступлений

Россия

Стремительное развитие искусственного интеллекта (ИИ) может сыграть на руку хакерам, предупреждают эксперты. Они рассказали «Известиям», в каких случаях киберпреступники могут использовать ИИ.

Сам по себе ИИ абсолютно беспомощен. Он может стать мощным инструментом только в умелых руках. Развитие нейросетей позволит хакерам проводить атаки с меньшими затратами.

– Хакеры могут использовать ИИ для автоматизации процессов взлома, анализа уязвимостей или поиска новых целей для атак, – пояснила эксперт в сфере кибербезопасности компании «Вебмониторэкс» Екатерина Старостина. – Интеллектуальные алгоритмы и машинное обучение позволяют хакерам работать более эффективно и быстро обнаруживать уязвимости или проникать в системы.

Именно, как автоматический инструмент взлома, искусственный интеллект наиболее привлекателен для киберпреступников. Например, хакер может давать имя пользователя и ссылку на его аккаунт, а ИИ соберет всю информацию про человека и поможет сгенерировать пароли.

Однако это будет работать только в том случае, если защита аккаунтов жертвы будет подходить под ряд условий: состоять только из цифр или букв, содержать менее десятка символов и включать персональные данные пользователя или его близких. Если же пароль по-настоящему сложный, в его состав входят строчные и заглавные буквы, цифры и символы, то даже обученная нейросеть потратит на его взлом несколько миллиардов лет, отмечает руководитель направления компьютерной криминалистики Angara Security Никита Леокумович.

Кроме того, искусственный интеллект может заменить OSINT-специалистов и психологов, которых хакеры привлекают для разведки и разбора аудитории. Результатом сканирования станет персонализированное фишинговое письмо. Впрочем, главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников считает, что лучше всего человеческие эмоции и «крючки» может сформировать только живой человек, а ИИ не способен сделать что-то новое. Его максимум – изменить уже готовое решение.

Третье направление для преступного использования ИИ – это атаки типа «отравление данных» (data poisoning). Они призваны разрушить целостность данных, создавать подлоги и другие манипуляции. Но здесь как раз нейросети можно использовать для защиты. Потому что этот инструмент также подойдет и тем, кто призван оберегать массивы информации от хакеров.

Ранее «Главный региональный» писал, что мужчина в Китае вернул к жизни умершую бабушку при помощи искусственного интеллекта.

Главный региональный