кибербезопасность · искусственный интеллект · хакерские атаки · медицина · малый бизнес28 сентября в 23:32 · 4 мин

ИИ ускоряет хакерские атаки, в то время как местные больницы и банки остаются беззащитными

Мощные новые языковые модели, призванные защищать цифровую инфраструктуру, одновременно эволюционируют в инструменты для злоумышленников. Маленькие организации, от некоммерческих фондов до местных медицинских центров, столкнулись с реальными атаками, которые их бюджеты и штаты не могут покрыть, в то время как крупные технологические гиганты заключают сделки о защите с теми же системами.

# ИИ ускоряет хакерские атаки, в то время как местные больницы и банки остаются беззащитными

Эра искусственного интеллекта в сфере кибербезопасности обещала революцию: системы стали не только мощнее, но и доступнее. Однако парадокс заключается в том, что эти же технологии позволяют преступникам масштабировать свои операции, превращая разрозненных хакеров в автоматизированные своры атак. На первый план выходят не высокобюджетные корпорации, а уязвимые структуры: малый бизнес, больницы и кредитные союзы.

История из Альабамы: цена цифровой уязвимости

Ситуация наглядно продемонстрировалась на примере некоммерческой организации «Вивинс Дор» (Vivian's Door), работающей в Альabama. В марте сотрудники организации начали получать звонки от волновшихся сторонников из разных стран. Те сообщали о подозрительной активности: на адресные почтовые ящики приходили письма с требованиями денег, которые не отправляла сама организация.

Данные, связанные с финансовой деятельностью малого бизнеса, хранящегося на серверах фонда, были скомпрометированы. Вынужденная третья сторона IT-специалисты заблокировали систему на три дня для расследования и устранения уязвимости. Стоимость устранения инцидента составила около 3000 долларов, что для небольшого фонда стало серьезной нагрузкой. Более того, руководство организации не имело полной уверенности в том, что атака была совершена человеком или получила усиление со стороны алгоритмов ИИ.

*«Я не знаю, как маленькому бизнесу можно быть полностью защищенным с тем бюджетом, который у него есть на IT»*, — заявила Джанис Малон (Janice Malone), представительница фонда. Её слова отражают тревожное настроение многих руководителей небольших учреждений, которые не имеют доступа к круглосуточным командам кибербезопасности.

Двойственная роль моделей: щит и меч

В последние месяцы компании вроде OpenAI и Anthropic демонстрировали значительный прогресс в области защиты. Модели, такие как Anthropic's Mythos и OpenAI's Astra, способны находить уязвимости в операционных системах и браузерах, помогая таким гигантам, как Microsoft и Nvidia, укреплять свои позиции. Однако доступ к этим передовым инструментам ограничен. Доступ имеют только крупные корпорации и создатели критически важного программного обеспечения, такие как Google, Apple и Nvidia.

Для остальных организаций этот технологический разрыв опасен. Как отмечают эксперты, например, Джейкоб Клайн из команды по оценке угроз Anthropic, один человек с помощью агентов ИИ может совершать операции, которые ранее требовали работы целой группы высококвалифицированных специалистов. Это снижает порог входа для преступников, позволяя даже тем, у кого ограниченные знания в области ИИ, использовать систему «обстрела» (shotgun approach) по множеству целей одновременно.

Что такое агенты ИИ и как они меняют правила игры?

В контексте кибербезопасности «агенты ИИ» — это автономные программные системы, способные принимать решения, выполнять код и взаимодействовать с другими системами без постоянного прямого контроля человека. В руках злоумышленников они позволяют автоматизировать процессы поиска уязвимостей, написание вредоносного ПО и даже социальную инженерию, известную как «вайб-хак» (vibe-hacking) — манипуляция пользователями через анализ тональности и контекста.

Медицина на передовой: когда жизнь зависит от защиты данных

Особенно уязвимым сектором становится здравоохранение. Отрасль часто подвергается атакам вымогателей, так как остановка больничных операций ведет к прямым последствиям для пациентов. В мае 2021 года атака вымогателей заставила систему Scripps Health в Калифорнии остановить ключевые операции.

Линда Стевенсон, ответственный за информационное обеспечение в Fisher-Titus Medical Center в Огайо, подчеркивает критическую важность защиты данных пациентов. Центр employs всего одного аналитика кибербезопасности, что является редким случаем в условиях роста угроз. Сектор здравоохранения часто называют «приманкой» для хакеров: данные о пациентах, финансах и демографии стоят огромных денег, а невозможность работы систем создает давление, вынуждающее жертв платить выкуп.

*«Мы делаем это ради жизни и смерти»*, — говорит Стевенсон. Если система выключается, пациенты страдают, системы отказывают, а финансирование падает. Хакеры знают это лучше всего.

Проблемы малых организаций и давление внедрения технологий

Микроструктуры, такие как местные кооперативы, кредитные союзы и небольшие магазины, сталкиваются с двойной угрозой. С одной стороны, они испытывают финансовое давление и не могут позволить себе масштабные инвестиции в безопасность. С другой стороны, существует давление необходимости внедрять ИИ-инструменты для повышения эффективности.

Майк Хьюстон, управляющий магазинами кооператива в Мэриленде, уже сталкивался с «картными атаками», когда хакеры проверяли тысячи украденных карт через онлайн-платформу магазина, заставляя владельца оплачивать комиссии. Хотя меры предосторожности приняты, система не является идеальной, и Хьюстон опасается повторения таких инцидентов в эпоху ИИ.

Патricia Egger из провайдера Proton отмечает, что стремление к внедрению новых технологий может привести к ошибкам. Сотрудники, получившие задание «использовать ИИ для повышения продуктивности», часто начинают экспериментировать с новыми инструментами до того, как инфраструктура безопасности будет готова к их контролю. Когда ошибка уже совершена, откатить ситуацию назад крайне сложно.

Таким образом, в то время как большие игроки вооружаются передовыми алгоритмами, локальные сообщества остаются перед выбором между необходимостью цифровизации и реальной безопасностью своих данных.

Первоисточники

The Verge AI ↗
← Вернуться в эфир