Развіццё генератыўнага штучнага інтэлекту ператварае кіберзлачыннасць у значна больш аўтаматызаваную, маштабуемую і складаную для стрымлівання аперацыю. Пра гэта гаворыцца ў даследаванні «AI.Attackers», распрацаваным Howden, глабальнай брокерскай кампаніяй, якая спецыялізуецца на вельмі складаным страхаванні, у партнёрстве з кампаніяй па кібербяспецы Malanta.
Згодна з аналізам, папулярызацыя штучнага інтэлекту значна паскорыла стварэнне лічбавых структур, якія выкарыстоўваюцца ў махлярстве, узломе і распаўсюджванні шкоднасных праграм. Аб'ём гэтага тыпу анлайн-асяроддзя вырас з 6498 у 2022 годзе да прыблізна 110 000 у 2024 годзе.
Апытанне таксама паказвае, што тэмпы росту гэтых злачынных структур узмацніліся пасля папулярызацыі генератыўных інструментаў штучнага інтэлекту. Паміж 2015 і 2022 гадамі штогадовае пашырэнне гэтага тыпу лічбавага асяроддзя складала каля 32%. Паміж 2023 і 2024 гадамі яно павялічылася ў дыяпазоне ад 285% да 340% у год.
Гэтыя структуры ўключаюць анлайн-асяроддзі, якія выкарыстоўваюцца для захоўвання шкоднаснага кода, рэгістрацыі падробленых даменаў, распаўсюджвання махлярскіх праграм і арганізацыі фішынгавых аперацый і аперацый па крадзяжы дадзеных.
Даследаванне аб'ядноўвае аналіз міжнародных аперацый, звязаных з лічбавым шпіянажам, махлярствам і нападамі на арганізацыі ў фінансавым, тэхналагічным, хімічным і дзяржаўным сектарах.
«Мы назіраем працэс індустрыялізацыі кіберзлачыннасці. Штучны інтэлект дазваляе аўтаматызаваць этапы, якія раней патрабавалі высокакваліфікаваных каманд, паскараючы атакі і пашыраючы аператыўныя магчымасці злачынных груп», — падкрэслівае Марта Шух, дырэктар па кібер- і тэхналагічным страхаванні ў Howden Brazil.
Кампаніі губляюць час рэакцыі
У дакладзе асвятляецца выпадак, прааналізаваны Anthropic у 2025 годзе, які тычыўся кібершпіянажнай кампаніі, прыпісанай кітайскаму дзяржаўнаму агенту. Згодна з даследаваннем, ад 80% да 90% задач атакі выконваліся аўтаномна агентамі штучнага інтэлекту з мінімальным умяшаннем чалавека.
Аперацыя аўтаматызавала такія дзеянні, як ацэнка ўразлівасцяў, распрацоўка інструментаў для барацьбы з узломам, крадзеж уліковых дадзеных, перамяшчэнне ўнутры скампраметаваных сістэм і здабыванне дадзеных.
«Атака з выкарыстаннем штучнага інтэлекту — гэта ўжо не тэарэтычны сцэнар. Сёння ўжо існуюць рэальныя аперацыі, у якіх аўтаномныя агенты выконваюць практычна ўвесь цыкл атакі, што значна скарачае час, які ёсць у кампаній на рэакцыю», — кажа Марта.
У даследаванні таксама адзначаецца, што сярэдні інтэрвал паміж рэгістрацыяй шкоднаснай інфраструктуры і яе эфектыўным выкарыстаннем у атаках дасягае 72 дзён. Акрамя таго, прыблізна 82% даменаў, прааналізаваных у маніторынгавых аперацыях, яшчэ не былі выяўлены пастаўшчыкамі сродкаў бяспекі на момант аналізу. На практыцы гэта азначае, што значная частка інфраструктуры, якая выкарыстоўваецца злачынцамі, застаецца нябачнай на працягу тыдняў да эфектыўнага запуску кампаній.
У даследаванні таксама падлічваецца, што злачынныя групы могуць падтрымліваць больш за дзесяць адначасовых лічбавых аперацый менш чым за 100 000 долараў ЗША, што павялічвае маштаб і паўтаральнасць нападаў.
Дадзеныя Malanta таксама паказваюць, што кожная лічбавая злачынная аперацыя выкарыстоўвае ў сярэднім дзясяткі даменаў, паддаменаў, лічбавых сертыфікатаў і падробленых акаўнтаў у сацыяльных сетках для арганізацыі махлярства, фішынгавых атак і распаўсюджвання шкоднаснага праграмнага забеспячэння.
«Гэты новы сцэнар зніжае эфектыўнасць традыцыйных мадэляў кібербяспекі, якія звычайна дзейнічаюць толькі пасля выяўлення відавочных прыкмет узлому. З дапамогай штучнага інтэлекту цыклы атак становяцца ўсё хутчэйшымі, і прафілактыка да атакі, верагодна, набудзе важнае значэнне ў бліжэйшыя гады», — кажа Марта.



