«Счет на минуты»: почему в эпоху ИИ киберзащите нужно реагировать быстрее

Эксперт «Лаборатории Касперского» рассказал о влиянии ИИ на кибербезопасность

ИИ-модели все быстрее находят уязвимости в программном коде и могут использоваться как для защиты, так и для атак. Как меняются киберугрозы в эпоху ИИ-агентов — в программе «Технологии и тренды» на Радио РБК

В этой статье

• [00:06] Claude Mythos и тревога в Белом доме
• [01:35] Насколько опасны новые ИИ-модели
• [02:34] Как ИИ уже меняет кибератаки
• [03:20] Фишинг, дипфейки и вредоносный код
• [06:10] «Счет идет на минуты»: как сжимается время на защиту
• [07:55] Чем опасны ИИ-агенты в корпоративных сетях
• [11:51] Может ли ИИ стать антивирусом будущего
• [13:19] Как нейросети могут помочь обычным пользователям

Искусственный интеллект (ИИ) позволяет киберпреступникам автоматизировать поиск уязвимостей, что упрощает и ускоряет взломы. Об этом в программе «Технологии и тренды» на Радио РБК рассказал руководитель Глобального центра исследования и анализа угроз «Лаборатории Касперского» в России Дмитрий Галов.

По его словам, кибербезопасность — это гонка между злоумышленниками и защитниками с точки зрения технологии и скорости.

«Автоматизация, она очень сильно упрощает злоумышленникам такой рутинный, тяжелый, трудоемкий и дорогой труд по анализу исходных кодов каких-либо программ», — сказал Галов и отметил, что «любая подобная автоматизация сильно сжимает окно возможностей для защиты по времени».

Раньше, подчеркнул специалист, защита в киберпространстве позволяла принимать решения в менее быстром темпе, теперь же «счет идет на минуты».

Помимо ускорения, шире становится и спектр угроз. «Они [ИИ-агенты злоумышленников] могут работать автономно, продолжительно <…> и плюс к этому могут иметь некоторые навыки, кроме как выдавать тексты, например, иметь доступ к корпоративной сети, иметь доступ к вашему личному телеграм-каналу, к чему угодно», — пояснил эксперт.

ИИ-агентов могут использовать не только киберпреступники, но и специалисты по защите, однако и тем и другим «все равно необходимо включение дополнительных инструментов и дополнительных экспертов», которые будут направлять их деятельность, считает Галов.

Одним из вариантов использования нейросетей пользователями может стать интерфейс, отвечающий на вопросы пользователей о возможных угрозах, допустил специалист: «В такую модель я скорее верю. И в то, что результативность подобных базовых вопросов на пользовательском уровне будет все лучше и лучше, я верю».

При этом залогом защиты в киберпространстве, полагает Галов, остается сознательность. Людям не следует «бездумно жать на любые кнопки» и совершать действия, о которых просят возможные злоумышленники. «Это всегда было базой», — резюмировал он.

Оставайтесь на связи с РБК в «Максе».