Чому небезпечно ігнорувати оновлення ПЗ: пояснення експерта

·1609 слівредакція
Чому небезпечно ігнорувати оновлення ПЗ: пояснення експерта

Ігнорування оновлень програмного забезпечення може коштувати дорого, оскільки штучний інтелект вже здатен самостійно використовувати вразливості, які виробники не встигли закрити.

Більшість користувачів звикли відкладати оновлення програмного забезпечення, вважаючи їх лише покращенням дизайну. Проте насправді кожне оновлення — це ліквідація цифрової вразливості, знайденої виробником. Коли компанія випускає патч, вона повідомляє всьому світу, де саме була дірка в системі. Ті, хто не оновився, залишаються вразливими до атак, і цей ризик триває до моменту встановлення виправлення.

Раніше між виявленням вразливості та її використанням минало багато часу через брак кваліфікованих хакерів. Однак дослідження, проведене вченими з Каліфорнійського університету в Берклі, Інституту Макса Планка, а також компаній Anthropic, OpenAI та Google, показало, що штучний інтелект вже здатен самостійно пройти шлях від знайденої вразливості до повноцінної кібератаки.

Під час експерименту машинам показали майже 900 реальних вразливостей у популярному програмному забезпеченні. Найсильніша система впоралася зі 157 завданнями, що становить менше 20 відсотків. Однак повний контроль над чужими системами вона здобула 226 разів, оскільки часто знаходила альтернативні шляхи для атаки, навіть ті, про які ніхто не знав.

Особливо показовим є випадок із вразливістю в браузері, яка виглядала як нешкідливе повідомлення про помилку. За 71 хвилину машина перетворила її на повний контроль над комп'ютером, витративши на це лише 15 доларів на електрику. Для порівняння, тиждень роботи живого спеціаліста такої кваліфікації коштує кілька тисяч доларів. Крім того, машина не втомлюється, може запускатися тисячами копій одночасно, а її успіхи продовжували накопичуватися навіть після обмеження часу до шести годин.

Для звичайних користувачів головна загроза — не витончені атаки, а соціальна інженерія: фішингові листи, повідомлення з особистими даними та голосові підробки. Однак обидва рівні загроз залежать від того, наскільки оперативно оновлюється програмне забезпечення. Кожна з майже 900 вразливостей у дослідженні мала готове виправлення, і системи вдалося зламати лише тому, що оновлення не були встановлені вчасно.

Експерти рекомендують ввімкнути автоматичні оновлення на всіх пристроях, регулярно перезавантажувати гаджети та браузери. Варто також перевірити вік пристроїв — ті, що більше не отримують оновлень від виробника, не варто використовувати для банківських операцій чи робочого листування. Важливо видалити застосунки, якими не користуєтеся, встановлювати програмне забезпечення лише з офіційних магазинів, використовувати менеджер паролів та двофакторну автентифікацію.

Кібербезпека перестає бути ремеслом для вузького кола фахівців і стає побутовою навичкою, подібною до звички замикати двері. Адже єдине, що кожен контролює — це проміжок між випуском оновлення та моментом натискання кнопки «згода».

Читайте також