Долго спорили, используют ли настоящие хакеры ИИ или это преувеличение. 14 февраля 2024 года спор закрыли двумя именами: OpenAI и Microsoft выпустили совместный отчёт. Ответ однозначный: да, и не только мелкие мошенники — но и государственные группировки.
Кто именно попал в отчёт
Описаны пять группировок, связанных с государствами, которые применяли ChatGPT:
- Forest Blizzard — Россия;
- Emerald Sleet — КНДР;
- Crimson Sandstorm — Иран;
- Charcoal Typhoon и Salmon Typhoon — Китай.
Их аккаунты заблокировали. Использовали ИИ буднично: разведка целей, написание и отладка скриптов, перевод материалов, составление убедительных писем, изучение уязвимостей.
«Нас-то это не касается» — опасная ошибка
Логика «за нами не придёт разведка, значит нам ничего не грозит» подводит. Госхакеры не будут ломать сайт небольшой фирмы вручную — но методы и инструменты, которые они обкатывают, быстро расходятся ниже, к обычным преступникам. А те прогоняют по всем подряд сайтам автоматические проверки — как в случае первой автономной ИИ-атаки. Страдают не «выбранные цели», а те, у кого не закрыты базовые вещи и кто просто попался под скан.
Что закрыть в первую очередь
Против выросшего фона атак защищает не паника и не дорогие «решения от всего», а закрытые базовые вещи:
- обновления движка и модулей;
- порядок в доступах и отсутствие лишнего в открытом доступе;
- рабочие резервные копии и мониторинг.
Но «базовые» не значит «очевидные»: какие именно из десятков мелочей открыты у вас — снаружи не видно. Отдельно стоит защитить почту, ведь письма таких групп пишет ИИ без ошибок.
Что именно поменял этот отчёт
Ценность отчёта OpenAI и Microsoft не в списке экзотических имён, а в подтверждении тренда: ИИ встроился в повседневную работу атакующих и ускорил её. Задачи, на которые у группы уходили дни (перевести документацию цели, набросать скрипт, составить письмо под конкретного человека), теперь занимают минуты. Это значит не «атаки стали умнее», а «атак стало кратно больше на единицу времени».
Для владельца сайта важен именно этот сдвиг в количестве. Автоматический перебор целей дешевеет, и интервал между «сайт выложили» и «сайт впервые просканировали чужие» сжимается до часов. Раньше можно было какое-то время «пожить незаметно» и закрыть дыры потом — теперь этого запаса нет, и порядок нужно наводить сразу.
Выводы
- ИИ стал рабочим инструментом атак на всех уровнях — от одиночек до госструктур.
- Их методы быстро расходятся к массовым преступникам, которые сканируют всех подряд.
- Спасает не паника, а закрытые базовые вещи: обновления, доступы, бэкапы, мониторинг.
Мы закрываем эти базовые вещи под ключ: аудит, устранение находок и поддержка с мониторингом. Спокойнее один раз навести порядок, чем надеяться, что автоматический скан обойдёт вас стороной.