Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Microsoft: Напаѓачите се чекор пред одбраната во почетната трка со вештачката интелигенција

Microsoft соопштува дека сајбер-нападите во моментов имаат поголема корист од вештачката интелигенција отколку бранителите. Ова им овозможува на напаѓачите побрзо да откриваат безбедносни пропусти, да развиваат малициозен софтвер и да извршуваат активности по компромитирањето, додека безбедносните тимови се обидуваат да го следат темпото.

Ова е наведено во Извештајот за дигитална одбрана на Microsoft за 2026 година, кој е во голема мера фокусиран на тоа како вештачката интелигенција ги менува и офанзивните и дефанзивните активности во сајбер-безбедноста.

Microsoft наведува дека вештачката интелигенција го намалува времето, потребното знаење и трошоците за откривање и искористување на безбедносните слабости, овозможувајќи им и на напаѓачите и на бранителите да работат побрзо, во поголем обем и со поголема автономија.

Сепак, иако компанијата смета дека бранителите на крајот ќе ги добијат истите придобивки од оваа технологија, таа наведува дека напаѓачите во моментов имаат предност.

„Иако рамнотежата меѓу напаѓачите и бранителите веројатно на крајот повторно ќе се воспостави, на краток рок се наоѓаме во период во кој напаѓачите први ги стекнуваат предностите, а бранителите ќе мора значително да ги забрзаат своите активности за да ја намалат разликата“, наведува Microsoft.

Според Microsoft, ова особено се однесува на истражувањето на безбедносните пропусти, каде што откривањето со помош на вештачка интелигенција сè повеќе ја надминува способноста на бранителите да ги отстранат пропустите.

„Сепак, отстранувањето на пропустите по својата природа е значително побавно од нивното откривање, особено затоа што на многу системи им недостасува темелно тестирање на поединечните компоненти и нивната интеграција, па затоа не можат брзо да применуваат промени во кодот“, предупредува Microsoft.

„Ова значи дека светот веројатно ќе се соочи со период од неколку години во кој нагло ќе се зголеми бројот на познати, но незакрпени безбедносни пропусти. Добро подготвените и финансиски моќните противници би можеле да соберат голем број zero-day пропусти откриени на овој начин.“

Microsoft, исто така, наведува дека просечното време меѓу откривањето на безбедносен пропуст во реални услови и неговото претворање во функционално средство за напад се намалило на „значително помалку од 24 часа“. Ова дополнително го ограничува времето што организациите го имаат за да ги закрпат изложените системи пред тие да бидат нападнати.

Покрај истражувањето на безбедносните пропусти, напаѓачите користат вештачка интелигенција за создавање приспособен малициозен софтвер и забрзување на активностите по компромитирањето, како што се извлекување податоци, откривање доверливи информации и латерално движење низ мрежата. Активности за кои претходно биле потребни денови сега може да се извршат за неколку минути.

Microsoft наведува дека вештачката интелигенција може да им помогне на напаѓачите да автоматизираат поголем дел од синџирот на нападот со минимална човечка интервенција. Истовремено, таа им овозможува на помалку искусните сајбер-криминалци да користат способности за кои претходно било потребно повисоко ниво на знаење и вештини.

Компанијата исто така наведува дека вештачката интелигенција може да им овозможи на криминалните групи способности што претходно се поврзувале со пософистицирани напаѓачи, како што се хакерски групи поддржани од држави.

„За софистицираните напаѓачи, вештачката интелигенција овозможува невидена брзина, обем и приспособување, намалувајќи го времетраењето на синџирот на нападот од денови на секунди“, објаснува Microsoft.

„За помалку софистицираните напаѓачи, можноста за зголемување на обемот на активностите со помош на вештачка интелигенција ги прави достапни техники за одржување постојан пристап до системите, кои претходно биле во доменот исклучиво на разузнавачките агенции. Можноста за приспособување на нападите, особено нападите со социјален инженеринг за фишинг и измами, веројатно ќе ја зголеми стапката на успешност на нападите.“

Вештачката интелигенција станува алатка за хакерите поддржани од држави

Microsoft наведува дека напаѓачите поврзани со национални држави веќе започнале да ја користат вештачката интелигенција во реални операции, применувајќи ја за забрзување на истражувањето, развојот на малициозен софтвер, социјалниот инженеринг и другите фази од нападите.

Некои хакерски групи поддржани од Кина веќе користат алатки со вештачка интелигенција за пребарување безбедносни пропусти и учење начини за нивно искористување, иако продолжуваат да се потпираат и на фишинг и тројанци за далечински пристап (RAT).

Microsoft, исто така, забележал дека напаѓачи поддржани од Русија користат таканаречено „vibe coding“ и алатки генерирани со вештачка интелигенција за забрзување и унапредување на своите напади.

Според Microsoft, севернокорејските ИТ-работници што работат од далечина користат вештачка интелигенција за создавање лажни идентитети, социјален инженеринг и одржување пристап до организациите. Други севернокорејски напаѓачи ја користат за создавање малициозен софтвер и управување со инфраструктурата за нападите.

Microsoft наведува дека некои од овие хакери користеле и работни процеси со автономни агенти и код генериран од големи јазични модели (LLM) за да го забрзаат распоредувањето на малициозниот софтвер.

Овие кампањи се слични на претходно пријавените кампањи поврзани со Северна Кореја.

Во јануари, BleepingComputer објави дека севернокорејската хакерска група Konni користела PowerShell-малициозен софтвер генериран со вештачка интелигенција за напади врз развивачи и инженери во областа на блокчејн-технологиите.

BleepingComputer, исто така, известуваше за операции со лажни ИТ-работници од Северна Кореја во кои била користена вештачка интелигенција, вклучувајќи видеа создадени со deepfake-технологија, за креирање уверливи лажни идентитети и добивање вработување во западни компании.

Иако вештачката интелигенција стана моќна алатка за забрзување на создавањето и извршувањето на нападите, Microsoft предупредува дека сајбер-нападите сè уште не станале целосно автономни.

Компанијата наведува дека повеќето напади во реални услови и понатаму зависат од луѓе кои ги избираат целите, донесуваат одлуки и управуваат со сложените делови од нападот.

„Кај повеќето набљудувани кампањи сè уште постои човечко насочување, иако најнапредните системи демонстрираат целосна автономија од почеток до крај во лабораториски услови и во раните примери од реалниот свет“, наведува Microsoft.

Извори:

  • Bleeping Computer – Microsoft says threat actors are ahead in the early AI race Bleeping Computer