Inteligența artificială ajută hackerii să lanseze atacuri mai rapid. Experții Microsoft avertizează asupra noilor riscuri

Inteligența artificială ajută hackerii să lanseze atacuri mai rapid. Experții Microsoft avertizează asupra noilor riscuri
Inteligența artificială ajută hackerii / Foto: InfoQ

Inteligența artificială nu schimbă doar modul în care lucrăm sau folosim tehnologia în viața de zi cu zi. Aceleași instrumente care pot automatiza sarcini pentru companii sau programatori sunt deja folosite și de atacatori cibernetici pentru a-și eficientiza activitatea.

Potrivit specialiștilor în securitate informatică, noile sisteme de tip „AI agent” permit hackerilor să automatizeze o parte din munca repetitivă necesară pentru pregătirea atacurilor. Aceste sarcini nu sunt spectaculoase, dar sunt esențiale pentru planificarea și executarea operațiunilor de hacking, scrie The Register.

AI-ul face munca „de culise” a atacurilor cibernetice

Conform explicațiilor oferite de Sherrod DeGrippo, director în cadrul diviziei de informații privind amenințările de la Microsoft, grupările de hackeri folosesc inteligența artificială pentru activități precum recunoașterea infrastructurii digitale sau scanarea sistemelor vulnerabile.

Aceste procese implică analiza unor rețele întregi pentru a identifica computere compromise, servere vulnerabile sau puncte de intrare în infrastructura unei organizații. În mod tradițional, astfel de activități erau realizate manual și necesitau mult timp.

Cu ajutorul agenților AI, atacatorii pot automatiza aceste sarcini. Practic, un hacker poate cere unui sistem AI să scaneze anumite rețele sau să colecteze informații despre o organizație, iar software-ul se ocupă de restul.

Acest lucru face ca atacurile să fie pregătite mai rapid și cu mai puțin efort uman.

Coreea de Nord și alte grupări folosesc deja aceste instrumente

Potrivit datelor analizate de echipa de securitate a Microsoft, unele grupări susținute de state au început deja să folosească aceste tehnologii. Printre ele se numără și o grupare asociată cu North Korea, cunoscută sub numele de Coral Sleet.

Această echipă de hackeri ar fi utilizat platforme de dezvoltare software pentru a crea și administra rapid infrastructura necesară atacurilor cibernetice. Astfel de infrastructuri includ servere de comandă și control, sisteme compromise sau conturi create special pentru operațiuni malițioase.

Folosirea agenților AI permite gestionarea acestor resurse mult mai ușor. În unele cazuri, atacatorii pot controla infrastructura prin comenzi scrise în limbaj natural, fără a mai avea nevoie de proceduri tehnice complicate.

În plus, automatizarea reduce barierele pentru infractorii cu mai puțină experiență tehnică. Dacă în trecut construirea unei infrastructuri pentru atacuri cibernetice necesita cunoștințe avansate, noile instrumente pot simplifica aceste procese.

Specialiștii în securitate spun însă că inteligența artificială nu este încă capabilă să lanseze complet singură atacuri sofisticate. De exemplu, malware-ul generat de AI poate fi identificat de experți deoarece codul prezintă anumite caracteristici specifice generării automate.

Totuși, dezvoltatorii de malware, la fel ca programatorii obișnuiți, încep să folosească asistenți AI pentru a accelera dezvoltarea codului. Iar acest lucru ar putea duce la atacuri mai rapide și mai frecvente.

Mesajul experților este clar: infractorii cibernetici vor folosi întotdeauna instrumentele care le permit să își atingă obiectivele mai repede și mai ușor. Iar inteligența artificială devine rapid una dintre aceste unelte.