Как ИИ ускоряет кибератаки и защищает компании

ИИ как палка о двух концах в кибербезопасности
ИИ ускоряет кибератаки: защита компаний




Гостевой пост Джулиана Иавароне

4 мин. Время чтения

Провайдеры по теме

ИИ меняет правила кибербезопасности. Он ускоряет атаки, снижает барьеры для входа и обеспечивает возможность мошенничества с беспрецедентной точностью. Компаниям приходится переосмысливать свои стратегии защиты, поскольку ИИ уже давно является инструментом и оружием одновременно.

Киберпреступники все чаще используют ботов и языковые модели на базе искусственного интеллекта. Организации должны реагировать с помощью интеллектуальных механизмов обнаружения угроз и адаптивной защиты.

(Изображение: © rufous — stock.adobe.com)

Искусственный интеллект, как и любой инструмент, можно использовать в позитивных или злонамеренных целях. Киберпреступники используют их для увеличения скорости и масштаба своих атак. Принадлежащий автоматизация более убедительно Фишинг– Мошенничество, вплоть до использования ботов для перегрузки систем, скупки инвентаря или сбора конфиденциальных данных. КУгрозы, вызванные угрозами, становится все труднее не только обнаружить, но и все легче реализовать. Поэтому компаниям всех размеров следует проявлять бдительность и принимать защитные меры.

Для компаний, которые уже борются со сложными киберугрозами, новое использование ИИ означает, что оно не только помогает компаниям, но и облегчает задачу. Киберпреступность в большом масштабе.

Рост компьютерной преступности

Благодаря искусственному интеллекту и особенно большим языковым моделям злоумышленникам больше не нужно даже уметь программировать для реализации своих планов. Пока она знаниекак она Магистр права правильно манипулировать, вы можете использовать это для разработки убедительных схем мошенничества, Бот-Автоматизируйте атаки и развивайте их подходы гораздо быстрее, чем раньше. То, что раньше занимало дни или недели, теперь можно сделать за считанные минуты.

Расширенные инструменты, такие как ЧатGPTБот ByteSpider, ЧервьGPTClaudeBot и другие меняют способ проведения атак. Согласно отчету Thales Bad Bot, только бот ByteSpider несет ответственность за 54 процента всех атак с использованием искусственного интеллекта. Другие важные факторы включают AppleBot с 26 процентами, ClaudeBot с 13 процентами и пользовательский бот ChatGPT с 6 процентами. Злоумышленники становятся все более искусными в использовании искусственного интеллекта, что позволяет им осуществлять различные киберугрозы, начиная от DDoS-атаки– Атаки варьируются от использования специальных правил до нарушений API.

Даже инструменты, изначально предназначенные для безобидных задач, таких как сканирование веб-страниц с помощью ByteSpider, подвергаются взломам и злоупотреблениям. Злоумышленники могут использовать его для поиска на веб-сайтах конфиденциальной информации, такой как цены, пользовательские данные и собственный контент. Эту информацию затем можно использовать для обучения моделей ИИ и адаптации будущих атак. В некоторых случаях эти инструменты также помогают злоумышленникам перепроектировать защиту и найти уязвимости в ИТ-инфраструктуре компании.

Read more:  Ирландский певец, возглавляющий восстание против роста ИИ

Вредоносные боты

Что делает эти атаки с использованием искусственного интеллекта особенно опасными, так это их скрытность. Поскольку многие боты происходят от известных организаций или могут имитировать поведение законных пользователей-людей, они часто остаются незамеченными традиционными системами безопасности. Недавний отчет Bad Bot Report показал, что автоматический трафик ботов впервые превысил трафик, генерируемый людьми, и в 2024 году на него будет приходиться 51 процент всего веб-трафика. Компании, которые полагаются на устаревшую информацию об угрозах, могут неосознанно допустить появление вредоносных ботов, потому что они выглядят как надежные веб-сканеры.

Многие боты служат полезным целям, например сканируют Интернетычтобы гарантировать, что результаты поисковых систем всегда актуальны, а также собирать данные для обучения моделей искусственного интеллекта или множества других приложений для тестирования. Хакер Однако мы начали выдавать себя за этих безобидных ботов, чтобы обойти базовые меры безопасности. Настоящая задача — выяснить, что на самом деле делает бот. Собирает ли он данные только для законных целей ИИ или тайно шпионит, готовясь к фишинговой атаке? Даже если боты просто собирают данные, они все равно создают нагрузку на пропускную способность и ИТ-ресурсы, чего компания хочет избежать. В конечном счете, без детального анализа и актуальной информации об угрозах компании часто не могут быть уверены.

Серьезные уязвимости безопасности обнаружены в LLM с открытым исходным кодом ChuanhuChatGPT, Lunary и LocalAI. (Изображение: создано Dall-E/AI)

Что компании могут сделать, чтобы защитить себя

Организации должны отказаться от устаревших инструментов безопасности, которые не могут отличить настоящих ботов с искусственным интеллектом от поддельных. В быстро меняющемся ландшафте угроз важно применять упреждающий и адаптивный подход и использовать расширенные возможности обнаружения ботов и поведенческий анализ как часть комплексного набора инструментов кибербезопасности, чтобы оставаться защищенными и устойчивыми. Меры, которые могут предпринять службы безопасности, включают:

  • 1. Горячие точки найдите и расставьте приоритеты: Компаниям необходимо определить области своего веб-сайта, которые привлекают бот-трафик. Страницы запуска продукта, порталы регистрации, формы оформления заказа, страницы подарочных карт или эксклюзивных предложений — хорошие места для начала. Оценка опасные горячие точки.
  • 2. МИД внедрить и улучшить безопасность учетных данных: Организациям следует использовать устойчивые к фишингу MFA на порталах входа и управления. Группы безопасности должны предотвращать подтасовку и картирование учетных данных путем интеграции средств анализа учетных данных и отклонения скомпрометированных учетных данных.
  • 3. Внедрите интеллектуальную защиту от ботов и контроль трафика: Командам безопасности следует использовать системы на базе искусственного интеллекта для обнаружения ботов с подозрительным поведением. Вам следует применять гибкое ограничение скорости, поведенческие CAPTCHA и анализ трафика на основе аномалий, чтобы управлять необычной активностью, обеспечивая при этом беспрепятственное взаимодействие с пользователем.
  • 4. Используйте адаптивное обнаружение ботов и ограничение скорости: Для борьбы с подозрительными ботами следует использовать инструменты на базе искусственного интеллекта Реальное время признать. Командам безопасности следует использовать динамическое ограничение скорости, адаптивные CAPTCHA и обнаружение аномалий трафика, чтобы можно было сдерживать подозрительное поведение, не влияя на взаимодействие с пользователем.
  • 5. Проводите регулярный мониторинг угроз и превентивное тестирование:Командам безопасности необходимо установить базовый уровень для нормальной активности неудачного входа в систему и отслеживать аномалии или внезапные всплески активности. Кроме того, им следует регулярно проверять решения для мониторинга ботов в режиме реального времени и свои собственные системы с помощью имитации атак.
Read more:  EJAE показывает свою уязвимую сторону в новом сингле «In Another World»

Заключение

ИИ — это не просто потенциальная будущая проблема кибербезопасности, а реальная и активная угроза. Злоумышленники становятся все более изощренными, а инструменты становятся более доступными. Компании должны исходить из того, что атаки с использованием искусственного интеллекта — это вопрос не «если», а «когда». Кибербезопасность сегодня — это гонка между ИИ для нападения и ИИ для защиты. Только поощряя инновации, повышая прозрачность и принимая менталитет постоянной бдительности, компании смогут опередить эту растущую угрозу.

Об авторе: Джулиан Иавароне — старший инженер по продажам компании ДАЧ регион в Фалес.

(ID:50598339)

2025-11-06 14:30:00


1762444634
#Как #ИИ #ускоряет #кибератаки #защищает #компании

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.