Чому оновлення ПЗ стало критичним: дослідження показало ризики

Нове дослідження за участю Каліфорнійського університету в Берклі та компаній OpenAI і Google показало, що штучний інтелект здатен самостійно перетворювати вразливості у повноцінні кібератаки. Це змінює підхід до кібербезпеки для звичайних користувачів.
Ігнорування оновлень програмного забезпечення більше не є дрібницею. Оновлення часто закривають вразливості, про які виробник щойно дізнався, і випуск патча фактично публічно оголошує про наявність проблеми. Ті, хто не встановив оновлення, залишаються під загрозою.
Дослідження, проведене науковцями з Берклі, Інституту Макса Планка та трьох інших університетів разом із Anthropic, OpenAI і Google, показало: сучасний штучний інтелект може самостійно пройти шлях від виявлення вразливості до повного контролю над системою. У тесті брали участь майже 900 реальних недоліків у популярному програмному забезпеченні, включно з браузером Chrome. Найсильніша система впоралася з 157 завданнями, але окремо зафіксували 226 випадків повного контролю, коли ШІ знаходив альтернативні шляхи атаки.
Експерти вважають це переломним моментом, адже вартість такої атаки виявилася надзвичайно низькою. В одному з протоколів машина за 71 хвилину перетворила безневинне повідомлення про помилку на повний контроль над комп'ютером, витративши лише 15 доларів на електрику. Для порівняння, тиждень роботи живого фахівця такої кваліфікації коштує тисячі доларів, якщо його взагалі можна знайти.
Для пересічних користувачів головний ризик полягає не в тому, що ШІ атакуватиме їх особисто, а в поширенні дешевших інструментів соціальної інженерії. Листи від «банку», повідомлення з деталями вашого життя, зібраними з відкритих джерел, або навіть голос вашої дитини, відтворений з короткого відео, — усе це стає доступнішим.
Щоб зменшити ризики, варто увімкнути автоматичні оновлення на всіх пристроях і не відкладати перезавантаження. Телефони та комп'ютери, які більше не отримують підтримки від виробника, не варто використовувати для банківських операцій чи робочого листування. Також слід регулярно переглядати встановлені застосунки та розширення браузера, видаляючи все, чим ви не користуєтеся, і встановлювати лише з офіційних магазинів.
Важливо перейти на більш надійні способи входу, зокрема з використанням біометрії чи фізичних ключів, замість текстових паролів. Менеджер паролів із унікальними паролями для кожного сайту захистить від масових витоків. Резервні копії даних — це захист від шифрувальників та втрати пристрою. Не забувайте про роутер: заводські паролі на ньому варто змінити, а прошивку — оновлювати. Для родини варто домовитися про контрольне слово на випадок важливих дзвінків, а будь-яку термінову розмову про гроші перевіряти зворотним дзвінком на відомий номер.
Раніше світовий захист тримався на дефіциті кваліфікованих хакерів, здатних використати вразливості. Тепер ця нестача зникає, і кібербезпека стає побутовою навичкою, як звичка замикати двері. Жодна державна закупівля не поставить оновлення на ваш телефон замість вас — це єдине, що кожен контролює особисто.
Читайте також
Ще в розділі «Штучний інтелект»
- ШІ виявив аномальне розростання водоростей у світовому океані
- Як AI змінить ринок футбольних ставок протягом десяти років
- Штучний інтелект у бухгалтерії: як розпізнавання первинки змінює рутину та рятує від помилок
- Ерік Шмідт: майбутнє війни — за автономними роями дронів
- Топ-5 AI-подій 4 серпня: безпека, економіка та суди







