Кібербезпека: чому не можна ігнорувати оновлення програм

Зволікання з оновленням програмного забезпечення стає дедалі ризикованішим, оскільки штучний інтелект уже здатен самостійно використовувати вразливості. Експерти пояснюють, чому вчасне оновлення — це нова базова звичка цифрової гігієни.
Оновлення програм — це не лише покращення інтерфейсу, а насамперед усунення цифрових дірок, які виробник щойно виявив. Однак, випускаючи патч, компанія фактично розкриває інформацію про те, де саме була вразливість. Це створює вікно ризику: доки користувач не встановив оновлення, його пристрій залишається потенційно відкритим для атак.
Дослідження, проведене у травні цього року Каліфорнійським університетом у Берклі, Інститутом Макса Планка та ще трьома університетами спільно з Anthropic, OpenAI і Google, показало: сучасний штучний інтелект здатен самостійно перетворювати знайдені вразливості на повноцінні кібератаки. У тесті використали майже 900 реальних недоліків у популярному софті, зокрема у браузері Chrome та ядрі операційної системи, що обслуговує більшість серверів.
Найсильніша з перевірених систем упоралася зі 157 пристроями (менш ніж 20% від загальної кількості). Проте окремо зафіксували 226 випадків повного контролю над чужими системами — різниця пояснюється тим, що машина часто не використовувала саме ту вразливість, яку їй показали, а шукала інші шляхи, іноді знаходячи невідомі раніше слабкі місця. Для дослідників важливе перше число, але для практичної безпеки — друге, адже жертві байдуже, через які саме двері проникли.
Найбільше занепокоєння викликає один із протоколів експерименту: машина перетворила нешкідливе повідомлення про помилку в браузері на повний контроль над комп'ютером за 71 хвилину, витративши на це лише 15 доларів на електроенергію. Для порівняння, тиждень роботи живого фахівця такої кваліфікації коштує тисячі доларів, і знайти його складно. ШІ поки що поступається людині в розумі, але він у сотні разів дешевший, не втомлюється і може запускатися тисячами копій одночасно.
Експерти наголошують: опубліковані результати відображають не межу можливостей машини, а обмеження дослідницького бюджету — успіхи накопичувалися навіть після продовження ліміту часу з двох до шести годин, і крива не сповільнювалася.
Для пересічних користувачів головна загроза — не індивідуальний злам, а масові атаки через соціальну інженерію: листи від «банку» без помилок, повідомлення з реальними деталями життя з відкритих джерел чи голос родича, відтворений за кілька секунд відео. Обидва рівні загроз — і високотехнологічний, і побутовий — залежать від того, наскільки оперативно оновлюється програмне забезпечення. Усі майже 900 дірок, які зламали машини, мали готові виправлення — системи вдалося зламати лише тому, що хтось не встановив оновлення вчасно.
Раніше вікно між виявленням вразливості та її виправленням тривало тижнями, тепер воно скоротилося до годин. Тому базові дії стають критично важливими: увімкнути автоматичні оновлення на всіх пристроях, перезавантажувати їх після встановлення патчів, регулярно закривати браузер, стежити за віком гаджетів і не тримати банківські застосунки на пристроях, які більше не отримують підтримки.
Також варто видалити невикористовувані застосунки та розширення, перейти на більш надійні методи авторизації (застосунки, фізичні ключі, біометрія), користуватися менеджером паролів та унікальними паролями для кожного сайту, робити резервні копії та не забувати про роутери й розумні пристрої, які часто мають заводські паролі.
Для людей, що працюють в обороні, журналістиці чи публічній політиці, рекомендації жорсткіші: робочі та особисті пристрої не мають перетинатися, а телефони повинні використовувати режим підвищеної безпеки.
Кібербезпека перетворюється з вузькопрофесійної сфери на побутову навичку, подібну до звички замикати двері. Жодна державна закупівля захисного обладнання не замінить особистого вчасного натискання кнопки «оновити», адже саме цей проміжок часу залишається єдиним, що кожен контролює особисто.
Читайте також
Ще в розділі «Штучний інтелект»
- Чехія запускає програму на мільярд крон для AI та робототехніки
- AI-гонка прискорюється: Nvidia, Google та нові кіберризики
- Відмова Yahoo купити Google: ціна помилки в мільярди доларів
- Понад 100 компаній, зокрема OpenAI і Google, закликали посилити кіберзахист від ШІ-атак
- OpenAI просить суд закрити справу Apple про викрадення таємниць







