В наши дни стать хакером с помощью ИИ стало дешево. По данным исследования израильской компании Gambit Security, за пять дней было совершено 105 атак на онлайн-ретейлеров, из которых 27 оказались успешными. Средняя стоимость одной атаки составила всего 25 долларов.
Однако эти атаки продолжаются уже гораздо дольше. Ответственные за них использовали общедоступные ИИ-инструменты для их проведения. Gambit выявила три таких инструмента: Strix для поиска уязвимостей, Cairn для автономной комплексной эксплуатации и Hermes для координации кампании. Атаки оказались весьма прибыльными: только из двух компаний было похищено 600 000 активных данных кредитных карт, в пяти других были установлены скрипты для скимминга карт, а также получен определенный уровень доступа к ряду крупных компаний.
Это были высокоэффективные атаки, большинство из которых заняли всего несколько часов и обошлись минимальными затратами. Для доступа к моделям ИИ использовался OpenRouter. Анализ баланса счета от 25 августа показал, что злоумышленник потратил всего 7 005 долларов за четырехнедельный период. Это составило примерно 25 долларов за атаку, при этом расходы варьировались от 3,13 доллара для самой дешевой цели до 79,31 доллара для самой дорогой.
Gambit связалась со всеми затронутыми компаниями, но предупредила, что интенсивность атак демонстрирует, как ИИ трансформирует деятельность киберпреступников, предоставляя уровень сложности, который людям было бы труднее достичь. Мы уже наблюдаем новый уровень вторжений в бизнес и можем ожидать еще большего в будущем.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




