Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Amazon выступила с заявлением, что генеративный искусственный интеллект (ИИ) уже меняет характер вредоносных программ и методы работы киберпреступников. По мнению экспертов Amazon, авторы атак теперь используют ИИ, чтобы создавать более изощрённые вредоносные пакеты. Особое внимание компания уделяет северокорейской хакерской группе, которую связывают с ростом атак на открытые программные цепочки поставок.
Открытые цепочки поставок — это инфраструктура, где разработчики по всему миру используют и делятся программным обеспечением. Если злоумышленники внедряют вредоносный код в такую инфраструктуру, последствия могут быть массовыми: миллионы сервисов и пользователей оказываются под угрозой.
Amazon сообщает, что новые кибератаки с использованием ИИ позволяют хакерам легче адаптироваться к защите и избегать стандартных методов обнаружения. Северокорейская группа, упомянутая Amazon, якобы внедряет опасные пакеты в популярные open source-репозитории — открытые «библиотеки» кода, которые свободно используются многочисленными компаниями и независимыми разработчиками.
Утверждается, что ИИ может помогать злоумышленникам анализировать защиту и придумывать новые способы обхода кибербарьеров, делая атаки более скрытыми и технологичными. В Amazon подчеркивают, что ситуация требует срочных мер: нужно пересматривать способы защиты инфраструктуры open source и уделять больше внимания мониторингу и проверке пакетов, чтобы не допустить массового распространения вредоносного ПО.
Amazon утверждает — эпоха благодушия закончилась: генеративный искусственный интеллект теперь служит ручкой для северокорейских хакеров. Те, в свою очередь, бодро атакуют инфраструктуру open source, подсовывая свои зловредные пакеты туда, где их никто не ждет: в свободно доступные, всеми любимые библиотеки для программной разработки.
Компания без лишней скромности намекает: раньше вредоносы были похожи на исчезающий вид, а теперь разведенные руками хакеры натравили ИИ — и начался новый этап. Алгоритмы анализируют защиту и придумывают всё новые трюки, а миллионы доверчивых пользователей встраивают менеджеры пакетов от фабрики социализма.
Пока официальные лица рассуждают о свободе ПО, хакеры превращают open source в бездонное болото уязвимостей. Сценарий банален: взял готовый пакет, внедрил вирус, жди, когда крупная компания или инфлюэнсер качнет обновление. Amazon публично советует менять защиту — но кто ее слушает, когда всё внимание на очередные сервисы из коробки.
Забавный парадокс: инструмент «открытого кода для всех» моментально стал ловушкой для невнимательных. Никто не застрахован: сегодня вашу систему «улучшила» северокорейская рука, а завтра в ней поселится новый шедевр от ИИ. Наихудшее уязвимо, наилучшее просто недооценено.