Чому відкладені оновлення ПЗ стають дедалі небезпечнішими

·1609 слівредакція
Чому відкладені оновлення ПЗ стають дедалі небезпечнішими

Ігнорування оновлень програмного забезпечення більше не є дрібницею. Дослідження провідних університетів та AI-компаній показують, що штучний інтелект уже здатен самостійно перетворювати відомі вразливості на повноцінні кібератаки.

Розробники випускають оновлення не лише для покращення інтерфейсу. У більшості випадків вони закривають знайдені вразливості, одночасно публічно повідомляючи про місце дефекту. Це створює вікно ризику для тих, хто зволікає з інсталяцією: зловмисники отримують готову інструкцію, поки користувач ще не оновився.

Раніше цей проміжок був відносно безпечним через брак кваліфікованих хакерів. Але ситуація змінилася після дослідження, опублікованого в травні. Науковці з Каліфорнійського університету в Берклі, Інституту Макса Планка, а також фахівці Anthropic, OpenAI та Google перевірили, чи може сучасний ШІ самостійно використати вразливість.

Системам показали майже 900 реальних дефектів у популярному програмному забезпеченні, зокрема в браузері Chrome та серверних операційних системах. Найкращий результат продемонструвала одна з моделей: вона здобула повний контроль над 226 системами. Формально успішними зарахували 157 випадків, адже в решті машина знаходила обхідні шляхи або навіть невідомі раніше вразливості. Для власника зламаного пристрою ця різниця не має значення.

Показовим є один із експериментів: ШІ перетворив нешкідливе повідомлення про помилку в браузері на повний контроль над комп'ютером за 71 хвилину. Вартість атаки склала лише 15 доларів — плата за електроенергію. Живий фахівець такої кваліфікації коштує тисячі доларів на тиждень, і його складно знайти. Машина ж дешевша, не втомлюється і може запускати тисячі копій одночасно.

Хоча дослідники обмежували час спроб двома годинами, успіхи продовжували накопичуватися навіть після продовження до шести годин. Це свідчить про те, що опубліковані цифри відображають не межу можливостей ШІ, а лише бюджет дослідження.

Експерти наголошують: для пересічних користувачів головна загроза — не індивідуальні атаки, а масові кампанії з використанням автоматизованих інструментів. Тому рекомендують увімкнути автоматичні оновлення, регулярно перезавантажувати пристрої та браузери, видаляти невикористовувані застосунки, переходити на двофакторну автентифікацію через застосунки або біометрику, користуватися менеджерами паролів та створювати резервні копії.

Окрема увага — застарілим пристроям, які більше не отримують оновлень. Вони стають вразливими до атак, тому на них не варто тримати банківські застосунки чи робочу пошту. Також слід змінити заводські паролі на роутерах і домовитися про контрольне слово для термінових дзвінків.

Кібербезпека перетворюється на побутову навичку, подібну до звички замикати двері. Жодна державна закупівля обладнання не замінить своєчасного натискання кнопки «оновити» на вашому пристрої.

Читайте також