ИИ-атаки впервые обогнали кражу паролей среди причин утечек данных, сообщает Verizon

Согласно исследованию, около 31% всех взломов были связаны с эксплуатацией уязвимостей в системах, где злоумышленники активно применяли ИИ-инструменты. Ранее основным методом проникновения оставались украденные логины и пароли, однако развитие генеративного ИИ резко ускорило работу хакеров.
В Verizon отметили, что преступники используют искусственный интеллект практически на каждом этапе атак — от поиска целей и автоматизации фишинга до создания вредоносного кода и анализа уязвимостей. При этом ИИ пока в основном помогает масштабировать уже существующие методы взлома, а не создавать полностью новые типы атак.
Отдельную тревогу у специалистов вызывает скорость атак. Если раньше между публикацией уязвимости и её массовой эксплуатацией могли проходить недели или месяцы, то теперь этот процесс иногда занимает всего несколько часов. Это значительно усложняет защиту компаний и обновление инфраструктуры.
В отчёте также упоминаются новые специализированные ИИ-модели для кибербезопасности. Среди них — экспериментальная система Mythos, связанная с проектом Anthropic Glasswing. По данным Verizon, модель обладает очень высоким уровнем навыков программирования и может эффективно находить слабые места в программном обеспечении.
Эксперты считают, что компаниям теперь придётся активнее внедрять собственные ИИ-инструменты защиты — для анализа угроз, тестирования безопасности и автоматического реагирования на атаки. В противном случае разрыв между скоростью действий хакеров и возможностями систем безопасности будет только расти.