AI быстро выявляет уязвимости, что ставит под угрозу безопасность IT-систем. Среднее время обнаружения атаки сократилось до 73 секунд, а известные угрозы теперь могут быть использованы в течение всего 10 часов с момента их публикации.
Текущие тенденции в кибербезопасности
Согласно исследованию, выполненному компанией AWS Threat Intelligence, за последние годы время от публикации уязвимости до создания работающего эксплойта сократилось с нескольких месяцев до нескольких часов. Например, открытая уязвимость в FortiGate была использована для атаки на 2 516 устройств в 106 странах, всего за несколько минут.
Это происходит на фоне того, что 99% находок, сделанных моделью Mythos от Anthropic, до сих пор остаются незавиченными. Ранее модели показывали гораздо меньшую эффективность, и если раньше уязвимостей могли не применять из-за сложности, сейчас это больше не так. Например, новая модель смогла обнаружить 181 эксплойт для Firefox, в то время как её предшественник справился только с двумя.
Практические рекомендации для защиты
С учётом такой быстро меняющейся обстановки, компании должны пересмотреть свои стратегии защиты. Необходимо не только обновлять программное обеспечение, но и внедрять системы автоматизированной проверки, которые смогут подготовить к потенциальным атакам.
В согласии с рекомендациями Picus Labs, важно не уповать только на временные отчёты о тестировании, а следить за актуальным состоянием безопасности. Компании, которые не будут применять новые меры защитной стратегии, рискуют стать жертвами быстрого и эффективного использования уязвимостей.
Что делать дальше?
Следующими шагами для организаций должны стать инвестиции в технологии, позволяющие повышать скорость реакции на угрозы. Необходимы осознанные меры защиты, чтобы быть готовыми к быстрому изменению киберугроз.