Новости

Кибершпионаж будущего: ИИ-атака или раздутая сенсация? Эксперты ставят под сомнение заявления Anthropic

Заявление Anthropic о первой масштабной кибератаке, почти полностью управляемой ИИ, вызвало скепсис в экспертном сообществе. Насколько автономны были действия хакеров и что это значит для российской кибербезопасности?

Кибершпионаж будущего: ИИ-атака или раздутая сенсация? Эксперты ставят под сомнение заявления Anthropic
Кибершпионаж будущего: ИИ-атака или раздутая сенсация? Эксперты ставят под сомнение заявления Anthropic – технологические новости и аналитика
Кибершпионаж будущего: ИИ-атака или раздутая сенсация? Эксперты ставят под сомнение заявления Anthropic

Заявление Anthropic о первой масштабной кибератаке, почти полностью управляемой ИИ, вызвало скепсис в экспертном сообществе. Насколько автономны были действия хакеров и что это значит для российской кибербезопасности?

📋 Обзор

Компания Anthropic, разработчик ИИ-модели Claude, заявила об обнаружении кибершпионской кампании, якобы организованной китайскими хакерами с использованием их ИИ-инструмента. По утверждению Anthropic, до 90% работы по взлому было автоматизировано, что стало беспрецедентным случаем использования ИИ в киберпреступности. Однако независимые эксперты выражают сомнения в столь высокой степени автономности атаки.

Основные детали

Согласно отчетам Anthropic, в сентябре была обнаружена кампания, в которой китайская хакерская группа использовала Claude Code для автоматизации значительной части работы. Утверждается, что вмешательство человека требовалось лишь спорадически, возможно, в 4-6 ключевых моментах каждой хакерской операции. Компания подчеркивает, что хакеры использовали возможности ИИ-агентов в невиданном ранее масштабе, что имеет серьезные последствия для кибербезопасности в эпоху ИИ.

Однако другие исследователи в области кибербезопасности относятся к этим заявлениям с осторожностью. Они указывают на то, что даже если ИИ и использовался для автоматизации некоторых задач, таких как поиск уязвимостей или генерация фишинговых писем, ключевые решения, такие как выбор целей и методы проникновения, скорее всего, принимались людьми. Скептики также отмечают, что термин "автономный ИИ-агент" часто используется слишком широко и не всегда отражает реальную степень независимости системы.

Значение для России

В России, где вопросы кибербезопасности стоят особенно остро, подобные заявления вызывают повышенный интерес. Российские компании и государственные организации постоянно подвергаются кибератакам, и угроза использования ИИ в этих атаках вызывает серьезную обеспокоенность. Если заявления Anthropic подтвердятся, это станет сигналом к необходимости разработки новых методов защиты от ИИ-управляемых атак. В России уже существуют разработки в области ИИ-безопасности, например, системы обнаружения аномалий в сетевом трафике, которые могут быть адаптированы для борьбы с ИИ-атаками. Примером может служить разработка компании Positive Technologies, специализирующейся на кибербезопасности, которая активно внедряет ИИ в свои продукты для обнаружения и предотвращения киберугроз.

Заключение

Несмотря на скептическое отношение некоторых экспертов, заявление Anthropic поднимает важные вопросы о будущем кибербезопасности. Даже если степень автономности атаки была преувеличена, сам факт использования ИИ в киберпреступности является тревожным сигналом. В России необходимо уделять повышенное внимание разработке и внедрению технологий защиты от ИИ-управляемых атак, а также повышать осведомленность специалистов по кибербезопасности о новых угрозах и методах борьбы с ними. Важно не поддаваться панике, но и не игнорировать потенциальную опасность, а трезво оценивать риски и разрабатывать эффективные стратегии защиты.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: arstechnica.com