InfoWatch: каждый шестая кибератака ИТ-инфраструктуры в мире совершается с помощью ИИ
Злоумышленники все чаще задействуют искусственный интеллект при атаках на корпоративную инфраструктуру. По данным экспертно-аналитического центра InfoWatch, за год объем трафика от вредоносных ИИ-ботов и разведывательных агентов в мире увеличился на 187%. Активность автономных ИИ-агентов, включая агентские браузеры, которые ищут уязвимости на сетевом периметре, выросла почти в 80 раз.
Согласно расчетам InfoWatch, ИИ-инструменты напрямую применяются примерно в каждом шестом зарегистрированном инциденте и успешном взломе сетей в мире. Кроме того, с их помощью создается или дорабатывается 86% фишинговых рассылок, которые часто используются для первичного проникновения в корпоративную инфраструктуру.
Искусственный интеллект помогает атакующим эффективнее искать уязвимости нулевого дня – примерно на 70%. Также он способен маскировать вредоносный трафик под легитимный, из-за чего системам защиты становится сложнее вовремя распознать вторжение.
Тем не менее аналитики считают, что на текущем этапе преимущество остается за защитой. Решения классов NDR и XDR с ИИ-компонентами обнаруживают аномалии и целевые атаки APT примерно вдвое быстрее традиционных средств. Фильтрация почтового трафика на базе ИИ позволяет блокировать до 94% фишинговых писем, поведенческий анализ снижает риски внутренних угроз на 45%, а нагрузку на специалистов центров мониторинга – на 60%.
Машинное обучение уже несколько лет используется в российских продуктах информационной безопасности, включая SIEM-системы и средства анализа сетевого трафика. Сейчас ИИ постепенно выходит за рамки пилотных проектов, отметил ML-директор Positive Technologies Андрей Кузнецов.
По его словам, эффективность технологии определяется тем, на каком этапе удается остановить атаку: чем раньше это происходит, тем ниже потенциальный ущерб. Особенно важна защита электронной почты – через нее злоумышленники получают первоначальный доступ примерно в 80% случаев. В пилотных внедрениях ИИ-помощника Positive Technologies расследование инцидентов ускорилось на 50-60%, а аналитики при прежней численности команды смогли обрабатывать больше событий и реже закрывать подозрительные оповещения без дополнительной проверки.
Напомним, по данным МегаФона, каждая вторая кибератака в России направлена на захват инфраструктуры.
Источник: Коммерсантъ
Случилось что-то важное? Поделитесь новостью с редакцией.



