APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

CrowdStrike: Противники используют и нацеливаются на ИИ в масштабах, как никогда ранее

В новом отчете CrowdStrike о киберугрозах 2025 года подчеркивается, что злоумышленники начали активно использовать генеративный ИИ для масштабирования атак и нацеливания на автономные ИИ-агенты, что меняет ландшафт кибербезопасности.

В 2025 году CrowdStrike представила свой отчет о киберугрозах, который демонстрирует, как злоумышленники адаптируют генеративный ИИ для повышения эффективности своих атак. В частности, они начали нацеливаться на инструменты, используемые для создания ИИ-агентов, что указывает на то, что автономные системы стали важной частью корпоративной инфраструктуры и, соответственно, мишенью для атак.

Согласно отчету, злоумышленники, связанные с Северной Кореей, использовали генеративный ИИ для автоматизации всех этапов своих атак, включая создание поддельных резюме и проведение глубоких подмен. Это позволяет им превращать традиционные внутренние угрозы в масштабируемые операции. Также отмечается, что группы, связанные с Россией и Ираном, применяют ИИ для усиления своих пропагандистских кампаний и создания фишинговых атак.

Отчет также подчеркивает, что автономные ИИ-агенты становятся новой целью для атак. Злоумышленники используют уязвимости в инструментах для создания ИИ-агентов, получая несанкционированный доступ, собирая учетные данные и внедряя вредоносное ПО. Это подчеркивает, как революция в области ИИ меняет ландшафт киберугроз, превращая автономные рабочие процессы и не-человеческие идентичности в новые объекты эксплуатации.

Кроме того, злоумышленники из низших слоев киберпреступности начали использовать ИИ для автоматизации создания вредоносного ПО, что делает такие атаки более доступными для менее опытных хакеров. Примеры, такие как Funklocker и SparkCat, показывают, что ИИ-генерируемое вредоносное ПО уже стало реальностью.

Группа SCATTERED SPIDER также активизировала свои действия, используя методы социальной инженерии для обхода многофакторной аутентификации и перемещения по облачным средам. В 2025 году количество атак на облачные сервисы возросло на 136%, причем значительная часть этих атак была связана с группами, действующими из Китая.

Как отметил один из экспертов CrowdStrike, использование генеративного ИИ изменяет подход к кибербезопасности. Злоумышленники теперь рассматривают ИИ-агентов как высокоценные цели, что требует от организаций новых стратегий защиты. Важно обеспечить безопасность тех ИИ-систем, которые поддерживают бизнес-процессы, поскольку именно здесь разворачивается новая битва в киберпространстве.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Китайский премьер Ли Цянь заявил о намерении углубить сотрудничество с Катаром в области энергетики, инвестиций и искусственного интеллекта, а также о дипломатических усилиях по деэскалации напряженности на Ближнем Востоке.
Кенийцы, которые много лет писали курсовые работы для студентов, столкнулись с резким падением спроса из-за появления искусственного интеллекта, способного выполнять эти задачи.
Nuix представила новые возможности генеративного ИИ для юридического анализа, включая AI Chat, который позволяет пользователям взаимодействовать с данными дел на естественном языке.
Написать нам