OpenAI: ШІ-атаки «роями агентів» не за горами.

OpenAI: ШІ-атаки «роями агентів» не за горами.

OpenAI бьет тревогу: ИИ-атаки роями агентов — реальность ближайших месяцев

Компания OpenAI, известная разработкой передовых моделей искусственного интеллекта, опубликовала открытое письмо, в котором предупреждает о грядущем всплеске масштабных и изощренных кибератак с использованием ИИ. Эксперты компании прогнозируют, что уже в ближайшие месяцы злоумышленники смогут задействовать “рои” ИИ-агентов для проведения атак невиданной ранее сложности и скорости. В связи с этим OpenAI призывает к срочной глобальной координации усилий в сфере кибербезопасности, затрагивая как отдельные организации, так и целые государства и международное сообщество. Издание ZDNET анализирует, насколько мир готов к такому развитию событий.

Новая эра угроз: когда искусственный интеллект оборачивается против нас

В своем обращении, озаглавленном “Призыв к коллективным действиям в сфере киберзащиты” (A call for collective action on cyber defense), OpenAI подчеркивает, что по мере развития и усложнения больших языковых моделей (LLM) атаки с их использованием станут не только более частыми, но и значительно более изощренными. Угроза нависает над критически важной для функционирования общества инфраструктурой: от больниц и систем водоочистки до магистральной сети, обеспечивающей работу Интернета.

OpenAI настаивает на необходимости незамедлительных действий со стороны как коммерческих организаций, так и правительственных структур. Ключевые рекомендации включают в себя повышение стандартов безопасности, обеспечение приоритетного статуса киберзащиты на уровне высшего руководства, а также развитие способности “бороться с искусственным интеллектом с помощью искусственного интеллекта”. Последнее означает разработку и применение более простых и дешевых ИИ-моделей для массового мониторинга угроз, в то время как самые мощные и ресурсоемкие решения будут задействованы для противодействия наиболее сложным атакам.

Как противостоять “роевым” атакам: вызовы и решения

Специалисты в области кибербезопасности согласны с тем, что классические, зачастую многодневные, процессы реагирования на инциденты уже не способны угнаться за скоростью современных угроз, разворачивающихся за считанные минуты. Как отмечает ведущий исследователь безопасности Picus Security Умут Байрам, злоумышленники действуют на “машинной скорости”, и командам безопасности необходимо научиться отвечать им тем же.

Среди конкретных мер, предлагаемых экспертами для усиления защиты, выделяются следующие:

  • Переход на современные методы аутентификации: Активное внедрение passkey и многофакторной аутентификации является критически важным. Многократное использование паролей по-прежнему остается одним из самых уязвимых мест, эксплуатируемых злоумышленниками, а ИИ способен использовать эти слабости с беспрецедентной скоростью.
  • Использование менеджеров паролей: Эти инструменты позволяют генерировать и надежно хранить уникальные учетные данные для каждого сервиса, а также защищать другую конфиденциальную информацию, вместо ее хранения в незащищенных файлах.
  • Критическое отношение к “искусственной срочности”: Сообщения, требующие немедленных действий, должны вызывать подозрение. Рекомендуется проверять подобную информацию через альтернативные каналы связи, например, позвонив по заранее известному номеру, а не отвечая напрямую на сообщение.
  • Обеспечение базовой кибергигиены на организационном уровне: Это включает надежную аутентификацию, защиту сессий, эффективное управление идентификационными данными и возможность проведения аудита. С ростом числа ИИ-агентов и других нечеловеческих сущностей, соблюдение этих правил становится еще более значимым.
  • Пересмотр приоритетов в области защиты: Необходимо четко определить критически важные сервисы и поставщиков, закрыть наиболее распространенные векторы атак (своевременное обновление ПО, ограничение избыточных привилегий, отказ от устаревших технологий). Важно также быть готовым к быстрым атакам: вести подробные журналы событий, регулярно отрабатывать сценарии реагирования и убеждаться в работоспособности резервных копий.
  • Установление ограничений для ИИ-агентов: Следует контролировать используемые инструменты и данные, тестировать код, генерируемый ИИ, предоставлять агентам минимально необходимые привилегии, отделять недоверенный контент от привилегированных действий и оставлять за человеком принятие решений, связанных с высоким риском.
  • Разработка плана действий на случай отказа ИИ-защиты: Если в систему защиты компании интегрированы ИИ-решения, необходимо заранее продумать сценарии действий при потере доступа к интернету или отказе поставщика модели, включая наличие резервных открытых моделей, которые могут быть запущены локально.

Насколько реален прогноз OpenAI: между скепсисом и необходимостью подготовки

Не все эксперты готовы буквально воспринимать временные рамки, озвученные OpenAI. Некоторые считают, что прогноз компании является скорее коллективной оценкой индустрии, а не доказательством того, что большинство организаций столкнутся с компрометацией в ближайшие месяцы. По данным Национального центра кибербезопасности Великобритании, в ближайшем будущем ожидается скорее усовершенствование существующих методов атак, тогда как полностью автоматизированные продвинутые атаки, скорее всего, станут реальностью не ранее 2027 года.

Тем не менее, признается реальность и защитного потенциала ИИ, который способен ускорять обнаружение уязвимостей, приоритизацию задач и реагирование на инциденты. Главный риск, по мнению многих, заключается не в немедленной катастрофе, а в углублении разрыва в уровне кибербезопасности между крупными компаниями, располагающими ресурсами для современного защиты, и малым бизнесом или критически важными, но недофинансированными сервисами. Последним будет все сложнее противостоять нарастающей скорости атак.