Всё более производительные модели ИИ не только подстёгивают исследования уязвимостей. Злоумышленники также всё чаще используют искусственный интеллект для разработки эксплойтов в кратчайшие сроки и эксплуатации незапатченных брешей в безопасности. BSI (Федеральное ведомство по информационной безопасности Германии) предупреждает в новом сообщении(откроется в новом окне) о далеко идущих последствиях, которые ИИ оказывает на кибербезопасность немецких организаций.
Согласно сообщению, многие организации находятся в напряжённой ситуации и сталкиваются со всё большим количеством уязвимостей, эксплойтов и защитных патчей. С помощью ИИ злоумышленники могут сегодня особенно быстро выявлять, анализировать программные уязвимости и превращать их в реальные векторы атак.
Именно современные топовые модели ИИ, такие как Claude Mythos и OpenAI GPT-5.5, часто называемые пограничными моделями (Frontier Models), считаются особенно мощными в контексте исследования уязвимостей. По данным BSI, они существенно снижают усилия, затраты времени и порог входа для злоумышленников, что влечёт за собой структурные изменения всей угрозы кибербезопасности.
BSI даёт рекомендации
Для защитников это увеличивает нагрузку по защите своих систем от возможных кибератак. По заявлению BSI, они остаются "привязанными к реальным эксплуатационным ограничениям, таким как затраты на тестирование, процессы согласования, окна обслуживания для установки патчей, зависимость от производителей, юридические и организационные согласования, а также ограниченные кадровые ресурсы".
Ведомство опубликовало документ(откроется в новом окне), который информирует организации о возможных рисках, связанных с ИИ, и предлагает конкретные меры, с помощью которых IT-ответственные могут наилучшим образом защитить свои системы. В нём рекомендуются, в частности, общепринятые лучшие практики безопасности (Security Best Practices), а также оптимизации в управлении патчами и обнаружении возможных кибератак.
Помимо BSI, недавно предупреждение об угрозах кибербезопасности, связанных с ИИ, опубликовали(откроется в новом окне) также разведывательные службы альянса "Пять глаз" (Five Eyes), в который входят органы США, Великобритании, Канады, Новой Зеландии и Австралии. В нём руководителям рекомендуется как можно скорее заняться этой темой и стремиться к оперативному сокращению поверхности атаки.