В «Лаборатории Касперского» предупредили о новом темпе кибератак из-за ИИ
РБК
ИИ-агенты сокращают время на поиск и использование уязвимостей с дней до часов и минут, рассказал в эфире Радио РБК главный эксперт «Лаборатории Касперского» Сергей Голованов. По его словам, сами уязвимости могут быть типовыми, однако автоматизация позволяет обнаруживать их значительно быстрее. Одним из примеров стал случай в Мельбурне. ИИ-агент, которому пользователь поручил записаться в спортзал, обнаружил возможность отменять чужие брони без авторизации и воспользовался ею, чтобы подняться в листе ожидания. Пользователь такой команды агенту не давал. «Если раньше ты считал в модели угроз, что это может случиться, и сколько у нас времени пореагировать, ты считал: ну, дня два. То сейчас, извини, пару часов», — сказал Голованов. По его словам, ускорение поиска уязвимостей требует и более быстрой реакции служб кибербезопасности. Для защиты пользователей эксперт рекомендовал ограничивать системные права ИИ-агентов и не предоставлять им постоянный доступ к паролям, личным кабинетам и платежным данным. Для таких действий агент должен каждый раз запрашивать разрешение пользователя.