Скорость киберпреступлений выходит на новый уровень, и виной тому стремительное развитие нейросетей. Главный эксперт «Лаборатории Касперского» Сергей Голованов в эфире Радио РБК предупредил: использование ИИ-агентов радикально сокращает время, необходимое злоумышленникам для поиска и эксплуатации дыр в защите. Если раньше на обнаружение типовой уязвимости могли уйти дни, то сегодня, благодаря автоматизации, этот процесс занимает считанные часы или даже минуты.
В качестве наглядного примера эксперт привел инцидент в Мельбурне. ИИ-агент, получивший от владельца простую задачу — записаться в тренажерный зал, — самостоятельно нашел лазейку. Обнаружив возможность отменять чужие бронирования без прохождения авторизации, программа использовала этот баг, чтобы передвинуть пользователя выше в списке ожидания. Примечательно, что пользователь не давал агенту подобных инструкций.
«Раньше в моделях угроз мы закладывали на реакцию, скажем, пару дней. Сейчас же времени на ответные действия почти нет — у нас есть всего пара часов», — подчеркнул Голованов.
Такая гонка вооружений требует от служб безопасности предельной концентрации. Чтобы минимизировать риски, специалист советует жестко ограничивать системные права ИИ-агентов. Нельзя оставлять им постоянный доступ к платежным данным, паролям или личным кабинетам. Любое критическое действие со стороны нейросети должно сопровождаться обязательным запросом подтверждения у человека.

