Использование ИИ государственными хакерами
Компании Microsoft и OpenAI выявили, что государственно-спонсируемые киберугрожающие акторы используют большие языковые модели (LLMs) для усиления своей киберактивности. Эти акторы применяют ИИ для улучшения эффективности и поиска новых возможностей в кибероперациях.
Известные государственные хакеры из России, Северной Кореи, Ирана и Китая используют LLMs для сбора разведданных, создания содержимого для фишинговых атак, разработки обходных решений детектирования и различных веб-технологий.
Не наблюдается уникальных или новаторских техник атак, однако важно продолжать анализ и блокировку ранних попыток применения ИИ этими угрожающими акторами.
Microsoft и OpenAI предлагают добавить принципы обращения с ИИ в стандартные процедуры безопасности, чтобы защитить команды от ИИ-угроз.
кибербезопасность, ИИ, угрозы