Руководители отделов кибербезопасности всё больше обеспокоены атаками с использованием ИИ

Почти четверть руководителей отделов кибербезопасности заявили, что их компании столкнулись с атаками на основе искусственного интеллекта за последний год, согласно новому исследованию, где угрозы ИИ стали ключевой проблемой.

Количество атак с использованием ИИ, вероятно, недооценивается, так как их сложно отличить от атак, проводимых людьми, говорится в отчёте израильского венчурного фонда Team8, специализирующегося на кибербезопасности, ИИ, данных, финтехе и цифровом здравоохранении. В опросе участвовали около 110 директоров по информационной безопасности (CISO), которые выразили как опасения по поводу злонамеренного использования ИИ, так и надежду на его потенциал для усиления защиты.

«Мы уже видим влияние атак на основе ИИ — особенно изощрённых фишинговых кампаний и deepfake-видео, которые выглядят невероятно убедительно и их сложно распознать», — заявила Мэнди Андресс, директор по информационной безопасности компании Elastic, занимающейся IT и анализом данных.

Самые заметные примеры атак с ИИ включают deepfake-видео, клонирование голоса и тактики реального мошенничества, эксплуатирующие человеческое доверие. Однако ИИ также может использоваться для масштабирования и ускорения атак, а в будущем может превратиться в автономное оружие, действующее без вмешательства человека.

«Они могут автоматически находить уязвимости в огромных масштабах», — пояснила Ноа Хен, директор по стратегии Team8. «ИИ позволяет злоумышленникам писать вредоносное ПО гораздо быстрее».

Почти 40% опрошенных CISO отметили, что защита «ИИ-агентов», выполняющих задачи для пользователей, остаётся нерешённой проблемой, так как их можно обмануть или заставить совершать ошибки. Почти столько же руководителей обеспокоены контролем использования ИИ сотрудниками.

77% CISO ожидают, что первыми, кого заменят автономные ИИ-агенты, станут малоопытные аналитики в центрах безопасности, которые занимаются обнаружением и реагированием на инциденты.

«ИИ — это в первую очередь скорость и масштаб», — отметил Майк Роджерс, бывший адмирал, возглавлявший Агентство национальной безопасности и Киберкомандование США. «Это помогает атакующим, но именно это нужно и защитникам».

Более 40% респондентов признали, что уязвимости в их системах остаются неисправленными после установленных сроков из-за нехватки персонала или времени. Некоторые также отметили отсутствие исправлений или риск нарушения работы компании при обновлении систем.

Интересно, что около 60% организаций предпочитают специализированные инструменты кибербезопасности вместо комплексных платформ, что может указывать на смену тренда после многолетнего стремления к консолидации решений.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• AI Rutab читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос 👍
• ИИ может давать неточные ответы!
• ИИ не скажет «Я не знаю», но вместо этого может дать ошибочный ответ.
• Всегда проверяйте информацию и не полагайтесь на него как на единственный источник.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.


0 комментариев

Оставить комментарий


Все комментарии - Технологии