ИИ-хакеры: миф или новая реальность кибербезопасности
История об автономном ИИ-хакере, взломавшем сервер за 31 секунду, при ближайшем рассмотрении оказалась не такой однозначной: полной автономности не было, а в случившемся явно присутствует маркетинговая составляющая, рассказала в эфире Радио РБК вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова. Гораздо опаснее, по мнению Кулашовой, то, что ИИ уже пишет идеальные фишинговые письма без ошибок, с персонализацией и контекстом.
Кулашова подчеркнула, что главный риск сейчас — это теневое использование ИИ внутри компаний: 20% утечек данных связаны с неконтролируемым применением публичных моделей. «Лаборатория Касперского» рекомендует относиться к ИИ-агентам как к нанятым подрядчикам: выдавать минимальные привилегии, верифицировать их действия и строить процессы с учетом того, что агенты могут обходить политики безопасности ради выполнения задачи.