Госхакеры и ИИ: OpenAI назвала пять группировок — IT-Aegis

Госхакеры и ИИ: OpenAI и Microsoft назвали пять группировок

Госхакеры и ИИ: OpenAI и Microsoft назвали пять группировок

Долго спорили, используют ли настоящие хакеры ИИ или это преувеличение. 14 февраля 2024 года спор закрыли двумя именами: OpenAI и Microsoft выпустили совместный отчёт. Ответ однозначный: да, и не только мелкие мошенники — но и государственные группировки.

Кто именно попал в отчёт

Описаны пять группировок, связанных с государствами, которые применяли ChatGPT:

  • Forest Blizzard — Россия;
  • Emerald Sleet — КНДР;
  • Crimson Sandstorm — Иран;
  • Charcoal Typhoon и Salmon Typhoon — Китай.

Их аккаунты заблокировали. Использовали ИИ буднично: разведка целей, написание и отладка скриптов, перевод материалов, составление убедительных писем, изучение уязвимостей.

«Нас-то это не касается» — опасная ошибка

Логика «за нами не придёт разведка, значит нам ничего не грозит» подводит. Госхакеры не будут ломать сайт небольшой фирмы вручную — но методы и инструменты, которые они обкатывают, быстро расходятся ниже, к обычным преступникам. А те прогоняют по всем подряд сайтам автоматические проверки — как в случае первой автономной ИИ-атаки. Страдают не «выбранные цели», а те, у кого не закрыты базовые вещи и кто просто попался под скан.

Что закрыть в первую очередь

Против выросшего фона атак защищает не паника и не дорогие «решения от всего», а закрытые базовые вещи:

Но «базовые» не значит «очевидные»: какие именно из десятков мелочей открыты у вас — снаружи не видно. Отдельно стоит защитить почту, ведь письма таких групп пишет ИИ без ошибок.

Что именно поменял этот отчёт

Ценность отчёта OpenAI и Microsoft не в списке экзотических имён, а в подтверждении тренда: ИИ встроился в повседневную работу атакующих и ускорил её. Задачи, на которые у группы уходили дни (перевести документацию цели, набросать скрипт, составить письмо под конкретного человека), теперь занимают минуты. Это значит не «атаки стали умнее», а «атак стало кратно больше на единицу времени».

Для владельца сайта важен именно этот сдвиг в количестве. Автоматический перебор целей дешевеет, и интервал между «сайт выложили» и «сайт впервые просканировали чужие» сжимается до часов. Раньше можно было какое-то время «пожить незаметно» и закрыть дыры потом — теперь этого запаса нет, и порядок нужно наводить сразу.

Выводы

  • ИИ стал рабочим инструментом атак на всех уровнях — от одиночек до госструктур.
  • Их методы быстро расходятся к массовым преступникам, которые сканируют всех подряд.
  • Спасает не паника, а закрытые базовые вещи: обновления, доступы, бэкапы, мониторинг.

Мы закрываем эти базовые вещи под ключ: аудит, устранение находок и поддержка с мониторингом. Спокойнее один раз навести порядок, чем надеяться, что автоматический скан обойдёт вас стороной.

Услуги по теме

Обсудить проект — аудит, разработка, поддержка.

Оставить заявку Услуги