В «Лаборатории Касперского» предупредили о новом темпе кибератак из-за ИИ
ИИ-агенты способны значительно ускорить поиск и использование уязвимостей в цифровых сервисах, заявил главный эксперт «Лаборатории Касперского» Сергей Голованов в программе «Технологии и тренды» на Радио РБК
ИИ-агенты сокращают время на поиск и использование уязвимостей с дней до часов и минут, рассказал в эфире Радио РБК главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, сами уязвимости могут быть типовыми, однако автоматизация позволяет обнаруживать их значительно быстрее.
Одним из примеров стал случай в Мельбурне. ИИ-агент, которому пользователь поручил записаться в спортзал, обнаружил возможность отменять чужие брони без авторизации и воспользовался ею, чтобы подняться в листе ожидания. Пользователь такой команды агенту не давал.
«Если раньше ты считал в модели угроз, что это может случиться и сколько у нас времени прореагировать, ты считал: ну, дня два. То сейчас, извини, пару часов», — сказал Голованов.
По его словам, ускорение поиска уязвимостей требует и более быстрой реакции служб кибербезопасности. Для защиты пользователей эксперт рекомендовал ограничивать системные права ИИ-агентов и не предоставлять им постоянный доступ к паролям, личным кабинетам и платежным данным. Для таких действий агент должен каждый раз запрашивать разрешение пользователя.