В последнее время стало относительно проще организовать киберпреступную деятельность, используя искусственный интеллект. Некий злоумышленник, по данным израильской компании Gambit, в течение пяти дней атаковал 105 интернет-магазинов, получив доступ к 27 из них. Стоимость одной такой атаки составила всего 25 долларов.
Однако, подобные атаки уже давно не являются чем-то новым. Злоумышленник использовал бесплатные инструменты на основе искусственного интеллекта для проведения атак. Компания Gambit выявила три таких инструмента: Strix для поиска уязвимостей, Cairn для автоматизированной эксплуатации и Hermes для координации кампании. В результате этих атак было похищено 600 000 активных данных кредитных карт из двух компаний, на пяти других установлены скрипты для сбора данных, а также, по предварительным данным, злоумышленник получил доступ к большому числу крупных компаний.
Атака оказалась очень эффективной, позволяя получить доступ к целевым системам всего за несколько часов и обошлась в минимальные средства. Для доступа к моделям искусственного интеллекта использовался сервис OpenRouter. Согласно записи о списании средств от 25 августа, злоумышленник потратил всего 7 005 долларов за четыре недели. Это соответствует примерно 25 долларам за атаку, хотя стоимость варьировалась от 3,13 доллара для самой дешевой цели до 79,31 доллара для самой дорогой.
Компания Gambit провела консультации со всеми заинтересованными сторонами и предупредила о значительном росте интенсивности кибератак. Эксперты отмечают, что искусственный интеллект кардинально меняет тактику киберпреступников, позволяя им создавать угрозы, которые ранее были недоступны. Мы уже видим признаки нового уровня проникновения в бизнес, и, по прогнозам, эта тенденция сохранится.
Данная статья впервые опубликована на портале CSO.