Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Google официально объявила о первом в истории выявленном инциденте, когда для создания вредоносной программы был использован искусственный интеллект. Речь идет о так называемой «нулевой дыры» (zero-day exploit) — это уязвимость в программном обеспечении, о которой разработчики ещё не знают и потому не могут защитить пользователей. Если её находит злоумышленник, он может получить полный контроль над компьютером или сетью жертвы, до того, как выйдет исправление.
Что особенно тревожит экспертов, так это то, что новый эксплойт был не только обнаружен в дикой природе, но и его оригинальный код был сгенерирован именно ИИ, а не человеком. Специалисты Google считают это тревожным сигналом: раньше такие уязвимости требовали кропотливой ручной работы, опыта и внутреннего знания архитектуры программ. Теперь же, с помощью искусственного интеллекта, злоумышленники получили в распоряжение мощный инструментарий для поиска лазеек и генерации кода «на лету».
Эксплойт был обнаружен исследователями Project Zero — это специальная команда Google, занимающаяся поиском самых сложных и опасных уязвимостей в программном обеспечении. Подробности конкретной атаки компания не раскрыла, но отмечает: киберпреступники теперь могут применять нейросети для автоматизации поиска уязвимостей и их эксплуатации.
В Google уверяют, что принимаются меры для усиления защиты и просят разработчиков программного обеспечения обновлять продукты чаще, чтобы сокращать окно, в течение которого злоумышленники могут использовать AI для создания эксплойтов. Также пользователям советуют внимательно относиться к обновлениям и не откладывать их установку.
Google заявила, что впервые обнаружила кибератаку, в которой весь вредоносный код был создан искусственным интеллектом. Если раньше поиск уязвимостей – «нулевых дней» (zero-day exploits) – требовал от хакеров больших знаний и опыта, то теперь генерация эксплойта ушла на уровень автоматизации: ИИ сам ищет нужные лазейки, сам пишет к ним код, а человек только смотрит и удивляется. Эксплойт был найден Project Zero, элитным подразделением Google по охоте на баги, что намекает: процесс уже поставили на поток. Детали атаки пресс-служба Google скромно опустила. Компания призывает обновлять софт чаще, потому что ИИ не ждёт, пока вы почитаете дайджест новинок или разберётесь, какой патч лучше. В сухом остатке: киберпреступники теперь вооружены не только мозгом, но и машинным мозгом, так что шансы обычного пользователя «проскочить между каплями» тают как иней под солнцем. Индустрия балансирует между шоком и расчётом, а Google, похоже, готовится к новой эре – когда вирусы уже не чума, а hi-tech продукт.