Microsoft заявила, що хакери тепер використовують ШІ на всіх етапах кібератак

9 марта 2026

Microsoft заявила, що кіберзлочинці все частіше залучають штучний інтелект у своїх операціях для прискорення атак, масштабування шкідливої діяльності та зниження технічних бар'єрів на всіх етапах. У нещодавно опублікованому звіті Microsoft Threat Intelligence зазначається, що хакери використовують генеративний ШІ для виконання широкого спектра завдань, включаючи розвідку, фішинг, розвиток інфраструктури та створення шкідливого програмного забезпечення.

Джерело: bleepingcomputer.com

Джерело зображень: bleepingcomputer.com

Зазначається, що все частіше зловмисники використовують інструменти ШІ для складання фішингових листів, перекладу контенту, узагальнення вкрадених даних, налагодження шкідливого програмного забезпечення, а також написання скриптів і налаштування інфраструктури. «<…> більшість випадків злонамірного використання ШІ пов'язано з використанням мовних моделей для генерації тексту, коду або медіа. Зловмисники залучають генеративний ШІ для складання фішингових приманок, перекладу контенту, узагальнення вкрадених даних, створення та налагодження шкідливого ПЗ, а також написання скриптів і налаштування інфраструктури. У цих сценаріях ШІ виступає в ролі посилювача можливостей, який зменшує технічні складнощі та прискорює виконання, в той час як людина-оператор зберігає контроль над цілями, вибором мішеней і рішеннями щодо розгортання», — йдеться в повідомленні Microsoft.

Фахівці програмного гіганта виявили безліч випадків, коли різні кіберзлочинні угруповання залучали ШІ у своїх атаках. Йдеться, зокрема, про північнокорейські угруповання Jasper Sleet (Storm-0287) та Coral Sleet (Storm-1877), які використовують ШІ в рамках схем з залученням віддалених ІТ-спеціалістів. У таких операціях інструменти ШІ допомагають у створенні реалістичних особистостей, резюме та комунікаціях для працевлаштування в західні компанії. «Jasper Sleet використовує платформи генеративного ШІ для оптимізації створення підроблених цифрових особистостей. Наприклад, члени Jasper Sleet дають команди ШІ-платформам для генерації списків імен, що відповідають культурі, та форматів електронних адрес, які підходять під певні профілі особистості <…> Jasper Sleet також використовує генеративний ШІ для аналізу вакансій на посади, пов'язані з розробкою ПЗ та ІТ на професійних платформах, даючи алгоритмам команди з витягування та узагальнення затребуваних навичок. Потім зібрані таким чином дані використовуються для адаптації підроблених особистостей під конкретні ролі», — сказано в звіті Microsoft.

Там також описується, як ШІ застосовується для розробки шкідливого ПЗ та створення інфраструктури. Зловмисники залучають мовні моделі для написання програмного коду, його оптимізації та усунення помилок, а також перенесення окремих компонентів на різні мови програмування. У деяких випадках фіксувалися ознаки використання ШІ для динамічної генерації скриптів або зміни поведінки в процесі їх виконання.

Фахівці Microsoft зафіксували, як члени угруповання Coral Sleet використовували ШІ для швидкого створення підроблених корпоративних сайтів, розгортання шкідливої інфраструктури, а також тестування та усунення несправностей у роботі різних інструментів. Коли системи ШІ намагаються залучити механізми захисту від злонамірного використання, хакери використовують особливим чином сформовані запити, що дозволяють їх обходити.

Оскільки багато шкідливих кампаній, націлених на ІТ-спеціалістів, покладаються на зловживання легітимним доступом, Microsoft рекомендує організаціям розглядати подібні схеми як інсайдерські ризики. Оскільки атаки з використанням ШІ повторюють звичні кібератаки, фахівцям з інформаційної безпеки рекомендується зосередитися на виявленні аномального використання облікових даних, посиленні захисту систем ідентифікації від фішингу та забезпеченні безпеки самих систем ШІ, які можуть стати цілями в майбутніх атаках.

Хочеш дізнатися більше — читай відгуки

← Вернуться на предыдущую страницу

Читайте также:

Які запчастини до сільгосптехніки завжди краще мати в запасі MAYER-PRO Відгуки 7 апреля 2026

Пояснюємо, які запчастини до сільгосптехніки краще завжди мати в запасі, щоб уникнути простою в сезон. Які деталі виходять з ладу найчастіше, що варто купувати заздалегідь і як підходити до вибору. Які запчастини до сільгосптехніки завжди краще мати в запасі MAYER-PRO Відгуки

В Росії значно зріс попит на бункери - соцмережі 7 апреля 2026

Основними замовниками стали московські топ-менеджери та великі бізнесмени в Росії, що побоюються глобального конфлікту.

Кримська прокурорка-зрадниця Поклонська стала посміховиськом після інтерв'ю Собчак: що видала "Няш-мяш" 7 апреля 2026

Скажи "паляниця"! Кримська прокурорка-зрадниця Поклонська стала посміховиськом після інтерв'ю Собчак: що видала "Няш-мяш" Вона намагалася робити розумний вигляд, але не вийшло

 

Вас могут заинтересовать эти отзывы

Трамп  
Трамп

Отзывов: 1

Unitedboxingacademy 5.0
Unitedboxingacademy

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше