Неоновлене ПЗ: як ШІ перетворює кіберзагрози на масову проблему

·1609 слівредакція
Неоновлене ПЗ: як ШІ перетворює кіберзагрози на масову проблему

Дослідження каліфорнійських учених показало, що штучний інтелект здатен самостійно знаходити вразливості та зламувати системи. Для звичайних користувачів це означає одне: зволікання з оновленнями стає дедалі дорожчим.

Оновлення програмного забезпечення давно перестало бути лише покращенням інтерфейсу. У більшості випадків воно закриває дірки в безпеці, про які виробник щойно дізнався. Проблема в тому, що, випускаючи патч, компанія фактично повідомляє світові, де саме була вразливість. Той, хто не оновився, лишається з відчиненими дверима.

Раніше це не було критично: хоча автоматичні сканери щороку знаходять тисячі дефектів, скористатися ними могли лише одиниці — кваліфікованих хакерів налічувалося кілька тисяч на всю планету. Саме дефіцит таких фахівців, а не складні паролі чи шифрування, був головним захистом цифрового світу.

Ситуація змінилася після експерименту, проведеного науковцями з Каліфорнійського університету в Берклі, Інституту Макса Планка та ще трьох університетів спільно з Anthropic, OpenAI і Google. Вони дали сучасним ШІ-системам 896 реальних вразливостей у популярному софті, зокрема в браузері Chrome та ядрі Linux, і поставили завдання отримати доступ до захищеного документа. Найкраща модель упоралася з 157 випадками (менш ніж 20%), однак повний контроль над системою вона здобула 226 разів — просто часто обирала інший шлях, ніж передбачали дослідники, іноді знаходячи невідомі раніше слабкі місця.

Показовою є одна деталь. Машина, якій показали вразливість у браузері, що виглядала як нешкідлива помилка, за 71 хвилину отримала повний контроль над комп'ютером. Вартість атаки — 15 доларів, тобто фактично лише плата за електроенергію. Живий фахівець такої кваліфікації коштує тисячі на тиждень, а ШІ не втомлюється, працює цілодобово і може запускати тисячі копій одночасно.

Експерти наголошують: для пересічного користувача головна загроза — не високотехнологічні атаки, а фішинг із використанням даних із відкритих джерел. Але обидва рівні загроз тримаються на одному: чи встигли ви оновити ПЗ. Усі 896 вразливостей із дослідження мали готові виправлення — системи зламували лише тому, що хтось не поставив оновлення.

Кібербезпека перетворюється на побутову звичку, як замикання дверей. Тож варто ввімкнути автоматичні оновлення, не ігнорувати перезавантаження, стежити за віком пристроїв (старі, що не отримують патчі, небезпечні для банкінгу), видаляти непотрібні застосунки, користуватися менеджером паролів та увімкнути двофакторну автентифікацію. Особливу увагу — роутеру та розумним пристроям, які часто мають заводські паролі. Для публічних осіб окрема порада: не змішувати робоче й особисте на одному ґаджеті.

Читайте також