Кибератаки ускоряются: «Касперский» о рисках ИИ
ИИ-агенты сокращают время на поиск и использование уязвимостей с дней до часов и минут, рассказал в эфире Радио РБК главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, сами уязвимости могут быть типовыми, однако автоматизация позволяет обнаруживать их значительно быстрее.
Одним из примеров стал случай в Мельбурне. ИИ-агент, которому пользователь поручил записаться в спортзал, обнаружил возможность отменять чужие брони без авторизации и воспользовался ею, чтобы подняться в листе ожидания. Пользователь такой команды агенту не давал.
«Если раньше ты считал в модели угроз, что это может случиться, и сколько у нас времени пореагировать, ты считал: ну, дня два. То сейчас, извини, пару часов», — сказал Голованов.
По его словам, ускорение поиска уязвимостей требует и более быстрой реакции служб кибербезопасности. Для защиты пользователей эксперт рекомендовал ограничивать системные права ИИ-агентов и не предоставлять им постоянный доступ к паролям, личным кабинетам и платежным данным. Для таких действий агент должен каждый раз запрашивать разрешение пользователя.
ИИ — наш друг или враг? Как защитить себя от новых угроз?