ИИ делает информационные атаки на бизнес масштабнее и дешевле

magnific.com

Фото: magnific.com

Входит в сюжеты
В этой статье

«Искусственный интеллект не создал принципиально новых способов мошенничества, однако сделал существующие атаки быстрее, дешевле и масштабнее», — рассказал на пресс-завтраке «Контура» эксперт по информационной безопасности «Контур.Эгиды» и Staffcop Даниил Бориславский.

Генеративный ИИ позволяет злоумышленникам автоматизировать подготовку атак: быстрее собирать информацию о компаниях, создавать персонализированные фишинговые сообщения, использовать дипфейки и выдавать себя за руководителей или коллег, рассказал Бориславский.

При этом технологии генеративного ИИ используют и для защиты информации: для анализа событий, поиска аномалий и автоматизации расследований.

Эксперт констатирует, что большая часть серьезных инцидентов по-прежнему связана с человеческим фактором: злоумышленникам проще получить доступ через учетную запись сотрудника, чем искать технические уязвимости. В результате компании смещают фокус с защиты внешнего периметра на контроль доступа, управление привилегированными учетными записями, многофакторную аутентификацию, мониторинг действий пользователей и анализ отклонений в их поведении.

«Мошенники получили очень исполнительного стажера. Он работает круглосуточно, не требует зарплаты и способен одновременно вести тысячи диалогов, — заявляет Даниил Бориславский. — Искусственный интеллект не придумал новых способов мошенничества, он сделал старые методы быстрее, дешевле и масштабнее».