Изследователи от Unit 42 на Palo Alto Networks предупреждават, че авторите на заплахи вече използват изкуствен интелект (ИИ), за да ускорят кибератаките отвъд възможностите на съвременните защити.

Авангардното използване на ИИ създаде генерационна промяна в баланса между способността за защита на информацията и риска от компрометиране на тези системи, според изследователи от Palo Alto Networks (PAN).

Фирмата за киберсигурност, която е провела обширни изследвания върху използването на авангарден ИИ, представи част от тези констатации на медиен брифинг тук в сряда. След месеци участие в проекта „Glasswing“ на Anthropic и програмата „Daybreak“ на OpenAI, тестерите по сигурността на PAN успяха да открият обем от уязвимости в сигурността, чието разкриване обикновено би отнело година. Опасността е, че злонамерен субект със същите тези възможности би могъл да превърне пропуските в сигурността в оръжие със скорост, с която повечето съвременни защити не могат да се конкурират.

Самостоятелен киберпрестъпник, въоръжен с такъв ИИ, може да приложи сложни способности на държавно или криминално ниво, без да е необходимо продължително обучение или опит, според Шерод ДеГрипо, вицепрезидент по разузнаване на заплахите в Unit 42 на Palo Alto Networks.

Прозорецът за атаки с помощта на ИИ се стеснява

Unit 42 на PAN беше сред първите компании за киберсигурност, които получиха поглед от птичи поглед върху това как авангардният ИИ е променил пейзажа на сигурността. Държавни и криминални групи за заплахи вече бяха започнали да включват изкуствен интелект в своите инструменти през предходните години, но тези нови модели вдигнаха залозите на толкова ново ниво, че само няколко организации успяха да видят тези възможности в по-контролирана среда.

През май PAN предупреди за прозорец от три до пет месеца, преди противниците да започнат да експлоатират уязвимости със скорости, които никога не са били виждани досега. Повече от три месеца по-късно изследователите казват, че тези очаквания са напът да се реализират и лидерите по сигурността трябва да се подготвят за този нов пейзаж от заплахи.

„Ето ни пет месеца по-късно и започваме да виждаме вълната от това сега“, каза Сам Рубин, старши вицепрезидент на Unit 42 Consulting и Threat Intelligence в PAN, по време на медийното представяне.

В момента изследователите разследват инцидент, при който противник е успял да използва ИИ, за да експлоатира 50 различни уязвимости и пътища за атака в рамките на 10 часа. Хакерът е получил първоначален достъп, придвижил се е странично в организацията, ескалирал е привилегии и е откраднал информация.

Това ниво на активност обикновено би отнело две седмици на човешки субекти, според Рубин.

Palo Alto Networks беше сред група от 100 компании за сигурност и технологии, които подписаха неотдавнашно отворено писмо, призоваващо за незабавни действия за защита срещу заплахата от превърнатия в оръжие ИИ.