В последние годы киберугрозы становятся все более сложными, и исследователи из Университета Торонто продемонстрировали это на практике. Они создали прототип компьютерного червя, который использует локальные модели больших языков (LLM) для автономного поиска и эксплуатации уязвимостей в корпоративных сетях. Этот червь способен самовоспроизводиться, используя вычислительные ресурсы, такие как графические процессоры (GPU), что делает его особенно опасным.
В ходе эксперимента червь успешно распространился на 27 из 33 систем в смоделированной сети, идентифицировав уязвимости в 82% случаев и успешно эксплуатировав их в 44% случаев. Это подчеркивает, что даже без использования самых современных ИИ-моделей злоумышленники могут создавать эффективные инструменты для атак.
Исследователи отметили, что червь использует как старые, так и новые уязвимости, а также распространенные конфигурационные ошибки, такие как повторное использование паролей. Это говорит о том, что многие организации все еще имеют значительные уязвимости, которые могут быть использованы злоумышленниками.
Кроме того, исследование подчеркивает необходимость для организаций внедрять ИИ-поддерживаемое тестирование на проникновение и быстро реагировать на новые уязвимости. В условиях растущих угроз кибербезопасности компании должны быть готовы к быстрому реагированию и обновлению своих систем безопасности.
В заключение, исследование Университета Торонто служит важным напоминанием о том, что киберугрозы становятся все более автономными и сложными, и организациям необходимо адаптироваться к этим изменениям, чтобы защитить свои сети и данные.