Сегодня 04 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft заявила, что хакеры теперь используют ИИ на всех этапах кибератак

Microsoft заявила, что киберпреступники всё чаще задействуют искусственный интеллект в своих операциях для ускорения атак, масштабирования вредоносной деятельности и снижения технических барьеров на всех этапах. В опубликованном недавно отчёте Microsoft Threat Intelligence сказано, что хакеры применяют генеративный ИИ для выполнения широкого круга задач, включая разведку, фишинг, развитие инфраструктуры и создание вредоносного программного обеспечения.

 Источник изображений: bleepingcomputer.com

Источник изображений: bleepingcomputer.com

Отмечается, что всё чаще злоумышленники используют ИИ-инструменты для составления фишинговых писем, перевода контента, обобщения украденных данных, отладки вредоносного программного обеспечения, а также написания скриптов и настройки инфраструктуры. «<…> большинство случаев злонамеренного применения ИИ связано с использованием языковых моделей для генерации текста, кода или медиа. Злоумышленники задействуют генеративный ИИ для составления фишинговых приманок, перевода контента, обобщения украденных данных, создания и отладки вредоносного ПО, а также написания скриптов и настройки инфраструктуры. В этих сценариях ИИ выступает в качестве усилителя возможностей, который уменьшает технические сложности и ускоряет выполнение, в то время как человек-оператор сохраняет контроль над целями, выбором мишеней и решениями по развёртыванию», — говорится в сообщении Microsoft.

Специалисты софтверного гиганта выявили множество случаев, когда разные киберпреступные группировки задействовали ИИ в своих атаках. Речь в том числе о северокорейских группировках Jasper Sleet (Storm-0287) и Coral Sleet (Storm-1877), которые используют ИИ в рамках схем с привлечением находящихся удалённо ИТ-сотрудников. В таких операциях ИИ-инструменты помогают в создании реалистичных личностей, резюме и коммуникациях для трудоустройства в западные компании. «Jasper Sleet использует платформы генеративного ИИ для оптимизации создания поддельных цифровых личностей. Например, члены Jasper Sleet дают команды ИИ-платформам для генерации списков имен, соответствующих культуре, и форматов адресов электронной почты, подходящих под определённые профили личности <…> Jasper Sleet также использует генеративный ИИ для анализа вакансий на должности, связанные с разработкой ПО и IT на профессиональных платформах, давая алгоритмам команды по извлечению и обобщению востребованных навыков. Затем собранные таким образом данные используются для адаптации поддельных личностей под конкретные роли», — сказано в отчёте Microsoft.

Там также описывается, как ИИ применяется для разработки вредоносного ПО и создания инфраструктуры. Злоумышленники задействуют языковые модели для написания программного кода, его оптимизации и устранения ошибок, а также переноса отдельных компонентов на разные языки программирования. В некоторых случаях фиксировались признаки использования ИИ для динамической генерации скриптов или изменения поведения в процессе их выполнения.

Специалисты Microsoft зафиксировали, как члены группировки Coral Sleet использовали ИИ для быстрого создания поддельных корпоративных сайтов, развёртывания вредоносной инфраструктуры, а также тестирования и устранения неисправностей в работе разных инструментов. Когда ИИ-системы пытаются задействовать механизмы защиты от злонамеренного использования хакеры задействуют особым образом сформированные запросы, позволяющие их обходить.

Поскольку многие вредоносные кампании, нацеленные на IT-специалистов, полагаются на злоупотребление легитимным доступом, Microsoft рекомендует организациям рассматривать подобные схемы как инсайдерские риски. Поскольку атаки с использованием ИИ повторяют привычные кибератаки, специалистам по ИБ-безопасности рекомендуется сосредоточиться на выявлении аномального использования учетных данных, усилении защиты систем идентификации от фишинга и обеспечении безопасности самих ИИ-систем, которые могут стать целями в будущих атаках.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ вернул к жизни ноутбук с заблокированным BIOS — Claude Code вскрыл защиту HP 42 мин.
Агент ФБР украл у россиян криптовалюту почти на $1 млн, а потом его замучила совесть 44 мин.
ROC Backup получил сертификат совместимости с сервисами «Яндекс 360» 2 ч.
Один ИИ-агент убедил другого выполнять команды хакера — в SDK Google нашли опасную схему атаки 4 ч.
Amazon нашла нового кандидата на роль Кратоса в сериале God of War и готовит замену Атрея 4 ч.
ИИ-агентов Google Gemini можно будет настраивать прямо на смартфоне — и без корпоративной подписки 4 ч.
Британские власти ужесточили надзор за разработчиками ИИ после атак агентов на сторонние ресурсы 5 ч.
Анонсирован симулятор киберпанкового ломбарда Probably Stolen, где каждая сделка — азартная игра 6 ч.
Конгресс США оказался активным пользователем ChatGPT и потратил на него больше $100 тысяч 6 ч.
РТК-ЦОД реализовал миграцию ключевых ИТ-систем группы компаний «ЛокоТех» в облако 7 ч.
Всё сложилось: предзаказы на Samsung Galaxy Z Fold8 втрое превысили спрос на предшественника 33 мин.
Arctic получила компенсацию пошлин от США — и решила поделиться деньгами с покупателями 36 мин.
Китайская CXMT догонит Samsung и других грандов по части памяти для смартфонов, запустив производство LPDDR6 до конца года 45 мин.
Huawei убеждена, что Nvidia скоро упрётся в пределы масштабирования чипов 3 ч.
Apple потребовала срочно запретить OpenAI доступ к своим коммерческим секретам 4 ч.
MediaTek выделила $5 млрд на разработку ИИ ASIC для ЦОД, планируя увеличить долю рынка с 1 % до 20 % 4 ч.
Apple AirPods с камерами могут выйти уже в сентябре 5 ч.
10 млн IOPS и 50 DWPD: Kioxia представила SSD серии GP1 для ИИ-приложений 5 ч.
Samsung лишит Galaxy S27 Ultra одной из камер с телеобъективом — возможно, для экономии 6 ч.
Tesla упёрлась в пределы старого «железа»: бортовые компьютеры HW3 перегревается и виснут под новым автопилотом 6 ч.