Գեներատիվ արհեստական բանականության զարգացումը կիբեռհանցագործությունը վերածում է շատ ավելի ավտոմատացված, մասշտաբային և դժվար զսպվող գործողության: Սա է վկայում «AI.Attackers» ուսումնասիրությունը, որը մշակվել է Howden-ի՝ բարդ ապահովագրության մեջ մասնագիտացած համաշխարհային միջնորդական ընկերության կողմից՝ Malanta կիբերանվտանգության հետախուզական ընկերության հետ համագործակցությամբ:.
Վերլուծության համաձայն՝ արհեստական բանականության տարածումը զգալիորեն արագացրել է խարդախության, հաքերային հարձակումների և վնասակար ծրագրերի տարածման համար օգտագործվող թվային կառուցվածքների ստեղծումը։ Այս տեսակի առցանց միջավայրի ծավալը 2022 թվականի 6,498-ից աճել է մինչև մոտավորապես 110,000՝ 2024 թվականին։.
Հարցումը նաև ցույց է տալիս, որ այս հանցավոր կառույցների աճի տեմպը ակտիվացել է գեներատիվ արհեստական բանականության գործիքների տարածումից հետո։ 2015-2022 թվականներին այս տեսակի թվային միջավայրի տարեկան ընդլայնումը կազմել է մոտ 32%։ 2023-2024 թվականներին այն աճել է տարեկան 285%-ից մինչև 340%։.
Այս կառուցվածքները ներառում են առցանց միջավայրեր, որոնք օգտագործվում են վնասակար կոդ պահելու, կեղծ դոմեյններ գրանցելու, խարդախ ծրագրեր տարածելու, ինչպես նաև ֆիշինգի և տվյալների գողության գործողություններ կազմակերպելու համար։.
Ուսումնասիրությունը համախմբում է միջազգային գործողությունների վերլուծություններ, որոնք կապված են թվային լրտեսության, խարդախության և ֆինանսական, տեխնոլոգիական, քիմիական և պետական ոլորտների կազմակերպությունների դեմ հարձակումների հետ։.
«Մենք տեսնում ենք կիբերհանցագործության արդյունաբերականացման գործընթացը։ Արհեստական բանականությունը թույլ է տալիս ավտոմատացնել այն քայլերը, որոնք նախկինում պահանջում էին բարձր որակավորում ունեցող թիմեր, արագացնելով հարձակումները և ընդլայնելով հանցավոր խմբերի գործառնական կարողությունները», - ընդգծում է Howden Brazil-ի կիբեր և տեխնոլոգիական ապահովագրության տնօրեն Մարթա Շուն։.
Ընկերությունները կորցնում են արձագանքման ժամանակը։
Հաշվետվությունը լուսաբանում է Anthropic-ի կողմից 2025 թվականին վերլուծված մի դեպք, որը վերաբերում է չինական պետական գործչի կողմից վերագրվող կիբերլրտեսության արշավին: Ուսումնասիրության համաձայն՝ հարձակման առաջադրանքների 80%-ից 90%-ը կատարվել է արհեստական բանականության գործակալների կողմից ինքնուրույն՝ նվազագույն մարդկային միջամտությամբ:.
Գործողությունը ավտոմատացրել է այնպիսի գործողություններ, ինչպիսիք են խոցելիության գնահատումը, ներխուժման գործիքների մշակումը, տվյալների գողությունը, տեղաշարժը խախտված համակարգերում և տվյալների արդյունահանումը։.
«Արհեստական բանականության կողմից իրականացվող հարձակումը այլևս տեսական սցենար չէ։ Այսօր արդեն կան իրական գործողություններ, որոնցում ինքնավար գործակալները իրականացնում են գրեթե ամբողջ հարձակման ցիկլը՝ կտրուկ կրճատելով ընկերությունների համար արձագանքելու ժամանակը», - ասում է Մարտան։.
Ուսումնասիրությունը նաև նշում է, որ վնասակար ենթակառուցվածքի գրանցման և հարձակումներում դրա արդյունավետ օգտագործման միջև միջին ժամանակահատվածը հասնում է 72 օրվա: Ավելին, մոնիթորինգի ենթարկված գործողություններում վերլուծված դոմեյնների մոտ 82%-ը դեռևս չէր հայտնաբերվել անվտանգության մատակարարների կողմից վերլուծության պահին: Գործնականում սա նշանակում է, որ հանցագործների կողմից օգտագործվող ենթակառուցվածքների մեծ մասը շաբաթներ շարունակ անտեսանելի է մնում մինչև արշավների արդյունավետ մեկնարկը:.
Ուսումնասիրությունը նաև գնահատում է, որ հանցավոր խմբերը կարող են միաժամանակյա իրականացնել տասըից ավելի թվային գործողություններ 100,000 ԱՄՆ դոլարից պակաս գումարով, ինչը ընդլայնում է հարձակումների մասշտաբը և կրկնելիությունը։.
Մալանտայի տվյալները նաև ցույց են տալիս, որ յուրաքանչյուր թվային հանցավոր գործողություն միջինում օգտագործում է տասնյակ դոմեյններ, ենթադոմեյններ, թվային վկայականներ և կեղծ սոցիալական ցանցերի հաշիվներ՝ խարդախություններ, ֆիշինգային հարձակումներ և վնասակար ծրագրային ապահովման տարածում կազմակերպելու համար։.
«Այս նոր սցենարը նվազեցնում է ավանդական կիբերանվտանգության մոդելների արդյունավետությունը, որոնք սովորաբար գործում են միայն ներխուժման հստակ նշաններ հայտնաբերելուց հետո։ Արհեստական բանականության շնորհիվ հարձակման ցիկլերը գնալով արագանում են, և հարձակումից առաջ կանխարգելումը, հավանաբար, կարևորություն կստանա առաջիկա տարիներին», - ասում է Մարթան։.



