Google провели анализ пяти образцов вредоносного программного обеспечения, созданных с помощью генеративного искусственного интеллекта, и установили, что больши...
📋 Обзор
Google провели анализ пяти образцов вредоносного программного обеспечения, созданных с помощью генеративного искусственного интеллекта, и установили, что большинство из них оказались неспособными выполнять свои задачи и легко обнаруживаются. Этот эксперимент показывает, что на сегодняшний день возможности AI в сфере киберзапугивания явно недотягивают до уровня профессиональных злоумышленников, использующих более традиционные методы.
В рамках исследования специалисты Google использовали систему для генерации вредоносных кодов, чтобы понять, насколько автоматизация помогает злоумышленникам в создании эффективных и трудно обнаруживаемых программ. Результаты оказались довольно разочаровывающими — все пять образцов демонстрировали низкую эффективность и практически не представляли угрозы для реальных систем. В большинстве случаев антивирусные решения легко выявляли их еще на начальных этапах. Это можно сравнить с российским рынком разработки киберпреступных инструментов, где зачастую более ценной является ручная работа опытных хакеров, способных создать тщательно проработанный и скрытный вредоносный код. Автоматизированные системы, даже обладающие возможностями генерации кода на основе AI, пока не способны заменить профессиональных разработчиков в создании хорошо спрятанных атак. Объясняется такой результат рядом факторов. Генеративный AI, даже самый продвинутый, по-прежнему работает на основе шаблонов и обучается на наборах данных, которые часто недостаточно обширны или разнообразны для того, чтобы создавать сложное, многоступенчатое вредоносное ПО. Кроме того, современные системы защиты и обнаружения вредоносных программ постоянно совершенствуются, что делает задачу создания неконтролируемого и незаметного вредоносного софта еще более сложной. Таким образом, заявлять о скором появлении «искусственного интеллекта-злодея» — пока преждевременно. По сути, AI в данной сфере скорее выступает инструментом для автоматизации рутинных задач, чем полноценным создателем атак. Для российских компаний и ведомств это означает, что несмотря на развитие технологий, профессиональная защита и бдительность остаются ключевыми факторами безопасности. В то же время, злоумышленникам всё еще проще использовать традиционные методы, чем доверять полностью машинному созданию вредоносных программ, особенно если те создаются автоматически и не проходят должной проверки. Для России, с учетом активности киберпреступных групп и необходимости защиты государственных и коммерческих информационных ресурсов, важно сочетать новые технологии с устойчивой системой кибербезопасности, которая сможет вовремя обнаружить даже самые примитивные попытки взлома. Возможно, в будущем AI станет более мощным инструментом в руках злоумышленников, но пока что его роль скорее вспомогательна, чем решающая.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: arstechnica.com