InfoWatch: любой шестая кибератака ИТ-инфраструктуры в мире совершается при помощи ИИ
Злоумышленники все почаще используют искусственный ум при атаках на корпоративную инфраструктуру. По данным экспертно-аналитического центра InfoWatch, за год размер трафика от вредных ИИ-ботов и разведывательных агентов в мире возрос на 187%. Активность автономных ИИ-агентов, включая агентские браузеры, которые отыскивают уязвимости на сетевом периметре, выросла практически в 80 раз.
Согласно расчетам InfoWatch, ИИ-инструменты впрямую используются приблизительно в любом шестом зарегистрированном инциденте и успешном взломе сетей в мире. Не считая того, с помощью их создается либо дорабатывается 86% фишинговых рассылок, которые нередко употребляются для первичного проникания в корпоративную инфраструктуру.
Искусственный ум помогает атакующим эффективнее находить уязвимости нулевого денька – приблизительно на 70%. Также он способен маскировать вредный трафик под законный, из-за что системам защиты становится труднее впору распознать вторжение.
Тем не наименее аналитики считают, что на текущем шаге преимущество остается за защитой. Решения классов NDR и XDR с ИИ-компонентами обнаруживают аномалии и мотивированные атаки APT приблизительно в два раза резвее обычных средств. Фильтрация почтового трафика на базе ИИ дозволяет перекрыть до 94% фишинговых писем, поведенческий анализ понижает опасности внутренних угроз на 45%, а нагрузку на профессионалов центров мониторинга – на 60%.
Машинное обучение (педагогический процесс, в результате которого учащиеся под руководством учителя овладевают знаниями, умениями и навыками) уже пару лет употребляется в русских продуктах информационной сохранности, включая SIEM-системы и средства анализа сетевого трафика. На данный момент ИИ равномерно выходит за рамки пилотных проектов, отметил ML-директор Positive Technologies Андрей Кузнецов.
По его словам, эффективность технологии определяется тем, на каком шаге удается приостановить атаку: чем ранее это происходит, тем ниже возможный вред. В особенности принципиальна защита электрической почты – через нее злоумышленники получают начальный доступ приблизительно в 80% случаев. В пилотных внедрениях ИИ-помощника Positive Technologies расследование инцидентов ускорилось на 50-60%, а аналитики при прежней численности команды смогли обрабатывать больше событий и пореже закрывать подозрительные оповещения без доборной проверки.
Напомним, по данным МегаФона, любая 2-ая кибератака в Рф ориентирована на захват инфраструктуры.