ИИ усиливает кибератаки, но небольшие организации не знают, как защититься
Некоммерческая Vivian's Door отключала системы на три дня после подозрительной активности и заплатила около $3 000 за устранение уязвимости. Руководитель не знает, участвовал ли в атаке ИИ.
Некоммерческая организация столкнулась с подозрительной рассылкой
В марте Дженис Мэлоун из Vivian’s Door начала получать сообщения о письмах с просьбами о деньгах, которые организация не отправляла. Некоммерческая организация из Алабамы помогает малому бизнесу и работает с финансовой информацией на своих системах. Её сторонняя IT-команда отключила системы на три дня, чтобы изучить инцидент и закрыть уязвимость; счёт составил около $3 000.
Мэлоун опасалась, что могла раскрыть данные организаций, которым помогала, но не знала, совершил ли атаку человек, использовался ли ИИ или последуют ли новые попытки. История не подтверждает использование ИИ в этом конкретном случае.
Автоматизация повышает возможности атакующих
The Verge описывает, как агенты всё увереннее выполняют задачи в кибербезопасности и программировании и могут работать в большом масштабе. Даже злоумышленникам с ограниченными техническими знаниями проще автоматизировать атаки — то, что издание называет «vibe-hacking». В качестве предыдущего примера приводится сообщение Anthropic о киберпреступной группе, которая за один месяц использовала Claude Code для вымогательства данных у медицинских организаций, служб экстренной помощи, религиозных и государственных учреждений.
По оценке руководителя threat intelligence Anthropic Джейкоба Кляйна, агентные системы позволяют одному человеку выполнять работу, для которой раньше могла понадобиться команда опытных злоумышленников.
Малым организациям трудно получить средства защиты
Передовые модели для киберзащиты, такие как Mythos и Astra, доступны лишь ограниченному числу крупных компаний и операторов критической инфраструктуры. Даже при более широком доступе их стоимость может быть слишком высокой для небольших клиник, муниципалитетов, магазинов и некоммерческих организаций.
Так возникает асимметрия: автоматизированные инструменты позволяют атакующим масштабироваться, тогда как малые организации часто не располагают специалистами и бюджетом для защиты. The Verge не устанавливает, что именно вызвало инцидент Vivian’s Door, но показывает практическую цену восстановления даже после случая с неясным источником.