Киберпреступники применяют возможности ИИ для совершения атак с невиэтой прежде скоростью. Это создает новые проблемы для организаций: число фишинговых атак и сложность их выполнения возросли, что значительно увеличивает риск утечек данных.
Изменение ландшафта киберугроз
С момента появления ChatGPT в 2022 году уровень sophistication кибератак резко возрос. По оценкам экспертов, использование ИИ в фишинговых кампаниях позволило злоумышленникам создавать фальшивые письма с человеческим лицом в разы быстрее, чем раньше. На фоне этого многие компании и организации сообщают о резком увеличении случаев кибернетических атак.
Аналитики предрекают, что до 2024 года численность подобных атак может вырасти на 40%. Учитывая, что такие инструменты как LLM и deepfake становятся доступнее, проблема кибербезопасности становится критической.
Технологии и подходы
Современные инструменты дают возможность киберпреступникам не только генерировать тексты, но и проводить автоматизированные уязвимости систем. Примером служит использование ИИ для создания вирусов, которые могут обходить традиционные системы защиты. Это означает, что охват киберугроз увеличивается, а организации сталкиваются с проблемами адаптации своих систем безопасности к новым реалиям.
Уже в 2023 году 62% компаний подверглись атакам, связанным с использованием ИИ для создания фальшивых данных. Основная угроза заключается в том, что многие организации не успевают внедрять адекватные меры по защите, а значит, это открывает двери к еще более серьёзным последствиям.
Практические выводы для организаций
Для российских IT-команд это сигнал к действию. Увеличение числа киберугроз требует пересмотра подходов к безопасности данных. Стоит рассмотреть внедрение более продвинутых протоколов защиты и усиление мониторинга систем в реальном времени. Результативность действий по устранению уязвимостей может уменьшить вероятность атаки минимум на 30-50%.
Прогнозы на следующий год показывают, что, с учётом текущих тенденций, большинство организаций столкнется с необходимостью пересмотра своих стратегий безопасности, чтобы минимизировать риски от кибератак с использованием технологий на базе ИИ.