ИИ в кибербез-е

Свежая новость: русскоязычная группировка Aur0ra подключила к настоящим атакам ИИ-агента Cursor — того самого, который теперь принадлежит SpaceX. Досталось семи компаниям в разных странах. Агент на базе Claude Sonnet вёл разведку в чужих сетях, искал пути повышения привилегий и выполнял команды внутри уже взломанной инфраструктуры. Конечно же данная новость, как и половина таких новостей сегодня - часть рекламной кампании конкретной модели. Формат: «наш ИИ настолько хорош, что им даже хакеры пользуются». Читать подобное стоит только с поправкой на маркетинг. Но тенденция однако есть. То, что ИИ давно применяют при взломе — факт. Раньше сложную атаку тянула команда из нескольких специалистов, теперь часть работы берёт на себя один оператор с ИИ-агентом. Автоматизированная разведка, перебор векторов, генерация нагрузки под конкретную систему — всё это работает и работает быстро. Обидная асимметрия в том, что построить на ИИ защиту куда сложнее. Много сбоев, много ложных срабатываний, много ситуаций, где модель уверенно говорит ерунду. А цена ошибки разная: провалившуюся атаку можно повторить хоть двадцать раз, а провалившаяся защита — это уже не попытка, это инцидент, отчёт и очень длинная ночь. ИБ сейчас - это настоящее поле боя без права на ошибку. А потому сейчас приходится работать в режиме Алисы в зазеркалье, когда «Приходится бежать со всех ног, чтобы только оставаться на месте. А чтобы куда-то попасть, надо бежать вдвое быстрее». Тяжело конечно... Но ведь и интересно же...

ИИ в кибербез-е | Сетка — социальная сеть от hh.ru