ИИ ускоряет хакерские атаки, в то время как местные больницы и банки остаются беззащитными
Мощные новые языковые модели, призванные защищать цифровую инфраструктуру, одновременно эволюционируют в инструменты для злоумышленников. Маленькие организации, от некоммерческих фондов до местных медицинских центров, столкнулись с реальными атаками, которые их бюджеты и штаты не могут покрыть, в то время как крупные технологические гиганты заключают сделки о защите с теми же системами.
# ИИ ускоряет хакерские атаки, в то время как местные больницы и банки остаются беззащитными
Эра искусственного интеллекта в сфере кибербезопасности обещала революцию: системы стали не только мощнее, но и доступнее. Однако парадокс заключается в том, что эти же технологии позволяют преступникам масштабировать свои операции, превращая разрозненных хакеров в автоматизированные своры атак. На первый план выходят не высокобюджетные корпорации, а уязвимые структуры: малый бизнес, больницы и кредитные союзы.
История из Альабамы: цена цифровой уязвимости
Ситуация наглядно продемонстрировалась на примере некоммерческой организации «Вивинс Дор» (Vivian's Door), работающей в Альabama. В марте сотрудники организации начали получать звонки от волновшихся сторонников из разных стран. Те сообщали о подозрительной активности: на адресные почтовые ящики приходили письма с требованиями денег, которые не отправляла сама организация.
Данные, связанные с финансовой деятельностью малого бизнеса, хранящегося на серверах фонда, были скомпрометированы. Вынужденная третья сторона IT-специалисты заблокировали систему на три дня для расследования и устранения уязвимости. Стоимость устранения инцидента составила около 3000 долларов, что для небольшого фонда стало серьезной нагрузкой. Более того, руководство организации не имело полной уверенности в том, что атака была совершена человеком или получила усиление со стороны алгоритмов ИИ.
*«Я не знаю, как маленькому бизнесу можно быть полностью защищенным с тем бюджетом, который у него есть на IT»*, — заявила Джанис Малон (Janice Malone), представительница фонда. Её слова отражают тревожное настроение многих руководителей небольших учреждений, которые не имеют доступа к круглосуточным командам кибербезопасности.
Двойственная роль моделей: щит и меч
В последние месяцы компании вроде OpenAI и Anthropic демонстрировали значительный прогресс в области защиты. Модели, такие как Anthropic's Mythos и OpenAI's Astra, способны находить уязвимости в операционных системах и браузерах, помогая таким гигантам, как Microsoft и Nvidia, укреплять свои позиции. Однако доступ к этим передовым инструментам ограничен. Доступ имеют только крупные корпорации и создатели критически важного программного обеспечения, такие как Google, Apple и Nvidia.
Для остальных организаций этот технологический разрыв опасен. Как отмечают эксперты, например, Джейкоб Клайн из команды по оценке угроз Anthropic, один человек с помощью агентов ИИ может совершать операции, которые ранее требовали работы целой группы высококвалифицированных специалистов. Это снижает порог входа для преступников, позволяя даже тем, у кого ограниченные знания в области ИИ, использовать систему «обстрела» (shotgun approach) по множеству целей одновременно.
Что такое агенты ИИ и как они меняют правила игры?
В контексте кибербезопасности «агенты ИИ» — это автономные программные системы, способные принимать решения, выполнять код и взаимодействовать с другими системами без постоянного прямого контроля человека. В руках злоумышленников они позволяют автоматизировать процессы поиска уязвимостей, написание вредоносного ПО и даже социальную инженерию, известную как «вайб-хак» (vibe-hacking) — манипуляция пользователями через анализ тональности и контекста.
Медицина на передовой: когда жизнь зависит от защиты данных
Особенно уязвимым сектором становится здравоохранение. Отрасль часто подвергается атакам вымогателей, так как остановка больничных операций ведет к прямым последствиям для пациентов. В мае 2021 года атака вымогателей заставила систему Scripps Health в Калифорнии остановить ключевые операции.
Линда Стевенсон, ответственный за информационное обеспечение в Fisher-Titus Medical Center в Огайо, подчеркивает критическую важность защиты данных пациентов. Центр employs всего одного аналитика кибербезопасности, что является редким случаем в условиях роста угроз. Сектор здравоохранения часто называют «приманкой» для хакеров: данные о пациентах, финансах и демографии стоят огромных денег, а невозможность работы систем создает давление, вынуждающее жертв платить выкуп.
*«Мы делаем это ради жизни и смерти»*, — говорит Стевенсон. Если система выключается, пациенты страдают, системы отказывают, а финансирование падает. Хакеры знают это лучше всего.
Проблемы малых организаций и давление внедрения технологий
Микроструктуры, такие как местные кооперативы, кредитные союзы и небольшие магазины, сталкиваются с двойной угрозой. С одной стороны, они испытывают финансовое давление и не могут позволить себе масштабные инвестиции в безопасность. С другой стороны, существует давление необходимости внедрять ИИ-инструменты для повышения эффективности.
Майк Хьюстон, управляющий магазинами кооператива в Мэриленде, уже сталкивался с «картными атаками», когда хакеры проверяли тысячи украденных карт через онлайн-платформу магазина, заставляя владельца оплачивать комиссии. Хотя меры предосторожности приняты, система не является идеальной, и Хьюстон опасается повторения таких инцидентов в эпоху ИИ.
Патricia Egger из провайдера Proton отмечает, что стремление к внедрению новых технологий может привести к ошибкам. Сотрудники, получившие задание «использовать ИИ для повышения продуктивности», часто начинают экспериментировать с новыми инструментами до того, как инфраструктура безопасности будет готова к их контролю. Когда ошибка уже совершена, откатить ситуацию назад крайне сложно.
Таким образом, в то время как большие игроки вооружаются передовыми алгоритмами, локальные сообщества остаются перед выбором между необходимостью цифровизации и реальной безопасностью своих данных.