Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft заявила, что хакеры теперь используют ИИ на всех этапах кибератак

Microsoft заявила, что киберпреступники всё чаще задействуют искусственный интеллект в своих операциях для ускорения атак, масштабирования вредоносной деятельности и снижения технических барьеров на всех этапах. В опубликованном недавно отчёте Microsoft Threat Intelligence сказано, что хакеры применяют генеративный ИИ для выполнения широкого круга задач, включая разведку, фишинг, развитие инфраструктуры и создание вредоносного программного обеспечения.

 Источник изображений: bleepingcomputer.com

Источник изображений: bleepingcomputer.com

Отмечается, что всё чаще злоумышленники используют ИИ-инструменты для составления фишинговых писем, перевода контента, обобщения украденных данных, отладки вредоносного программного обеспечения, а также написания скриптов и настройки инфраструктуры. «<…> большинство случаев злонамеренного применения ИИ связано с использованием языковых моделей для генерации текста, кода или медиа. Злоумышленники задействуют генеративный ИИ для составления фишинговых приманок, перевода контента, обобщения украденных данных, создания и отладки вредоносного ПО, а также написания скриптов и настройки инфраструктуры. В этих сценариях ИИ выступает в качестве усилителя возможностей, который уменьшает технические сложности и ускоряет выполнение, в то время как человек-оператор сохраняет контроль над целями, выбором мишеней и решениями по развёртыванию», — говорится в сообщении Microsoft.

Специалисты софтверного гиганта выявили множество случаев, когда разные киберпреступные группировки задействовали ИИ в своих атаках. Речь в том числе о северокорейских группировках Jasper Sleet (Storm-0287) и Coral Sleet (Storm-1877), которые используют ИИ в рамках схем с привлечением находящихся удалённо ИТ-сотрудников. В таких операциях ИИ-инструменты помогают в создании реалистичных личностей, резюме и коммуникациях для трудоустройства в западные компании. «Jasper Sleet использует платформы генеративного ИИ для оптимизации создания поддельных цифровых личностей. Например, члены Jasper Sleet дают команды ИИ-платформам для генерации списков имен, соответствующих культуре, и форматов адресов электронной почты, подходящих под определённые профили личности <…> Jasper Sleet также использует генеративный ИИ для анализа вакансий на должности, связанные с разработкой ПО и IT на профессиональных платформах, давая алгоритмам команды по извлечению и обобщению востребованных навыков. Затем собранные таким образом данные используются для адаптации поддельных личностей под конкретные роли», — сказано в отчёте Microsoft.

Там также описывается, как ИИ применяется для разработки вредоносного ПО и создания инфраструктуры. Злоумышленники задействуют языковые модели для написания программного кода, его оптимизации и устранения ошибок, а также переноса отдельных компонентов на разные языки программирования. В некоторых случаях фиксировались признаки использования ИИ для динамической генерации скриптов или изменения поведения в процессе их выполнения.

Специалисты Microsoft зафиксировали, как члены группировки Coral Sleet использовали ИИ для быстрого создания поддельных корпоративных сайтов, развёртывания вредоносной инфраструктуры, а также тестирования и устранения неисправностей в работе разных инструментов. Когда ИИ-системы пытаются задействовать механизмы защиты от злонамеренного использования хакеры задействуют особым образом сформированные запросы, позволяющие их обходить.

Поскольку многие вредоносные кампании, нацеленные на IT-специалистов, полагаются на злоупотребление легитимным доступом, Microsoft рекомендует организациям рассматривать подобные схемы как инсайдерские риски. Поскольку атаки с использованием ИИ повторяют привычные кибератаки, специалистам по ИБ-безопасности рекомендуется сосредоточиться на выявлении аномального использования учетных данных, усилении защиты систем идентификации от фишинга и обеспечении безопасности самих ИИ-систем, которые могут стать целями в будущих атаках.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Пользователи подали в суд на Anthropic — компанию обвиняют в недобросовестной рекламе и обмане с подписками 23 мин.
ChatGPT по ошибке позволял одним пользователям Gmail читать почту других 25 мин.
«Ешь или будь съеден»: амбициозная метроидвания Metroid Ravenous отправит игроков пожирать врагов и бить космических ниндзя 52 мин.
Больше никакой возни с флешками: бета Windows 11 научилась переустанавливаться из облака 2 ч.
В WhatsApp и Signal обнаружена уязвимость, которую нельзя устранить 2 ч.
Nvidia выпустила драйвер с поддержкой трассировки пути в 007 First Light, а также DLSS и RTX в Matter, Aniimo, PUBG и Wardogs 2 ч.
Amazon добавила ИИ-липсинк в Prime Video — пока только для «Макстон-холла» 2 ч.
OpenAI GPT-6 Astra оказалась самой этичной и предприимчивой в управлении торговым автоматом 3 ч.
Легендарный композитор Silent Hill написал несколько треков для эвакуационного шутера Active Matter 4 ч.
Слухи: разработчики Forza Horizon 6 скрывают планы по переносу версии для PS5 и готовят первое дополнение 4 ч.
Apple представила iPhone 18 Pro и Pro Max 12 мин.
Framework нашла память подешевле и теперь вернёт покупателям часть переплаты 22 мин.
G.Skill представила модули памяти Trident Z5 Royal NeoX DDR5-6000 с профилями разгона AMD EXPO ULL для Ryzen 26 мин.
Комета 3I/ATLAS прибыла из экзотической инопланетной системы, возникшей задолго до Солнечной 28 мин.
Цены на видеокарты снова вырастут — Nvidia отдаёт всё больше GPU более прибыльному ИИ-сегменту 2 ч.
«Високосные секунды» задумали заменить «високосным часом» — так удобнее 2 ч.
Kepler Computing придумала, как побороть дефицит памяти без новых фабрик — но быстро вряд ли получится 2 ч.
Auxo, «ДАТАРК», OpenYard и «Гравитон» объявили о создании единого технологического контура для модульных ЦОД 3 ч.
HKC представила 27-дюймовый игровой монитор Shield 27Q560 с разгоном до 1060 Гц при сниженном разрешении 3 ч.
Google опережает ближайшего конкурента по продажам ИИ-ускорителей вдвое 3 ч.