Изменение природы киберугроз
Заместитель директора Центра ПРИСП, член РАПК, автор канала «Телеграбля», директор ИА «Ньюсрум24» Валерий Прохоров – о первой зафиксированной кибератаке с использованием ИИ-агентов.
Израильская компания Dream сообщила о первой зафиксированной почти полностью автономной кибератаке на государственные системы Тайваня с использованием ИИ-агентов. По данным исследователей, за четыре дня система провела 12 волн атак: несколько агентов параллельно анализировали государственные сети, искали уязвимости, меняли тактику и смогли получить доступ к десяткам учетных записей, кадровым данным и внутренней структуре сетей. После этого атака была расширена на организации, связанные с государственной инфраструктурой, включая энергетические компании и структуры ядерной безопасности. Особенность инцидента заключается в том, что для проведения операции использовался относительно компактный набор инструментов на базе открытых фреймворков, а значительная часть действий выполнялась без постоянного участия человека.
Главный вывод из этой истории связан с изменением самой природы киберугроз. Искусственный интеллект переводит кибератаки из сферы отдельных сложных операций в область масштабируемых процессов. Раньше эффективность атаки во многом зависела от количества специалистов, времени на подготовку и ручного анализа защищенных систем. Теперь часть этих функций могут выполнять автономные агенты: они способны одновременно вести разведку, искать слабые места, корректировать поведение и расширять зону воздействия.
В складывающейся ситуации любое государство сталкивается с необходимостью пересмотра подходов к кибербезопасности. Модель защиты отдельных ведомственных сетей постепенно теряет эффективность, поскольку уязвимость одного элемента может стать входной точкой для всей связанной инфраструктуры. Поставщики государственных структур, энергетические компании, подрядчики и сервисные организации становятся частью общего контура безопасности. Киберзащита превращается из задачи профильных подразделений в элемент государственного управления критической инфраструктурой.
С управленческой точки зрения появление автономных ИИ-инструментов меняет баланс между атакой и защитой. Государствам потребуется развивать собственные системы интеллектуального мониторинга, которые смогут анализировать угрозы в режиме реального времени, моделировать сценарии атак и автоматически реагировать на подозрительную активность. Одновременно возникает вопрос регулирования применения таких технологий: чем выше степень автономности систем, тем больше значение имеют правила контроля и предотвращения ошибочной эскалации.
Для бизнеса и государственных организаций это означает изменение подхода к оценке рисков. Основным объектом защиты становятся уже не только серверы и программное обеспечение, но и данные, учетные записи сотрудников, цепочки поставок и партнерские связи. Инцидент на Тайване показывает: современная кибератака может начинаться с небольшой точки входа и постепенно превращаться в угрозу для целой системы.
В ближайшие годы главным фактором устойчивости станет способность организаций быстрее обнаруживать и нейтрализовать угрозы, чем противник успевает их развивать. Конкуренция в киберпространстве все больше будет зависеть от качества автоматизированных систем разведки, анализа и защиты. Доступность открытых инструментов снижает порог входа для проведения сложных операций, поэтому круг потенциальных участников киберпротивостояния будет расширяться.















