Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    4 дні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    4 дні тому
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    4 дні тому
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    5 днів тому
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    12 місяців тому
    Чому варто припинити використовувати графічні ключі для захисту телефону на Android
    Чому варто припинити використовувати графічні ключі для захисту телефону на Android
    1 рік тому
    Як очистити кеш на телевізорі (і навіщо це робити)
    Як очистити кеш на телевізорі (і навіщо це робити)
    6 місяців тому
    Останні новини
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    1 тиждень тому
    Як заархівувати та розпакувати файли та папки на Mac
    2 тижні тому
    Втрата даних: як відновити інформацію після видалення
    2 тижні тому
    Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Останні новини
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    7 днів тому
    Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України
    2 тижні тому
    Топ онлайн-магазинів, де продаються БУ ноутбуки з Європи
    3 тижні тому
  • Огляди
    ОглядиПоказати ще
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    17 години тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    4 тижні тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Кібербезпека Статті
1 рік тому
Поширити
7 хв. читання
Як АІ-агенти допомагають хакерам красти ваші дані - і що з цим робити

Як і багато інших людей, кіберзлочинці використовують штучний інтелект, щоб працювати швидше, простіше та розумніше. Завдяки автоматизованим ботам, захопленню акаунтів і соціальній інженерії, кмітливі шахраї знають, як удосконалити свою звичайну тактику за допомогою штучного інтелекту.

Новий звіт Gartner показує, як це відбувається зараз і як ситуація може погіршитися в найближчому майбутньому.

Захоплення акаунтів стало постійною сферою атак з однієї основної причини – слабкої автентифікації, вважає віце-президент-аналітик Gartner Джеремі Д’Хойнн (Jeremy D’Hoinne). Зловмисники можуть використовувати різні методи для отримання доступу до паролів облікових записів, включаючи витік даних і соціальну інженерію.

Як тільки пароль скомпрометований, в справу вступає штучний інтелект. Кіберзлочинці використовують автоматизованих ботів зі штучним інтелектом, щоб генерувати безліч спроб входу в різні сервіси. Мета полягає в тому, щоб побачити, чи використовуються ті самі облікові дані на різних платформах, а особливо на тих, які можуть виявитися прибутковими.

- Advertisement -
Також: Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?

Знайшовши потрібний тип сайту, злочинець може зібрати всі відповідні дані для повного захоплення акаунта. Якщо хакер не хоче здійснювати атаку самостійно, він завжди може продати інформацію в даркнеті, де її роздобудуть охочі покупці.

«Захоплення облікових записів (ATO) залишається стійким вектором атак, оскільки слабкі облікові дані, такі як паролі, збираються різними способами, включаючи витоки даних, фішинг, соціальну інженерію та шкідливе програмне забезпечення», – зазначає Д’Хойнн у звіті. «Потім зловмисники використовують ботів для автоматизації шквалу спроб входу в різні сервіси в надії, що ці облікові дані будуть повторно використані на різних платформах».

Маючи в своєму арсеналі штучний інтелект, зловмисники можуть легше автоматизувати кроки, необхідні для заволодіння акаунтом. Gartner прогнозує, що в міру розвитку цієї тенденції час, необхідний для заволодіння акаунтом, скоротиться на 50% протягом наступних двох років.

Окрім допомоги у захопленні акаунтів, штучний інтелект може допомогти кіберзлочинцям у проведенні фейкових кампаній. Вже зараз зловмисники використовують поєднання тактики соціальної інженерії з підробленими аудіо- та відеоматеріалами. Телефонуючи нічого не підозрюючому співробітнику і підробляючи голос довіреної особи або керівника, шахрай сподівається обманом змусити його переказати гроші або розкрити конфіденційну інформацію.

Також: Як захиститися від шахрайства з клонуванням голосу штучним інтелектом

Зафіксовано лише кілька резонансних випадків, але вони призвели до великих фінансових збитків для компаній-жертв. Виявлення фальшивого голосу все ще залишається складним завданням, особливо під час особистих голосових і відеодзвінків. Зважаючи на цю зростаючу тенденцію, Gartner очікує, що до 2028 року 40% атак соціальної інженерії будуть спрямовані на керівників, а також на загальну робочу силу.

«Організаціям доведеться йти в ногу з ринком і адаптувати процедури та робочі процеси, щоб краще протистояти атакам з використанням методів підробленої реальності», – сказав Мануель Акоста, старший директор-аналітик Gartner. «Інформування співробітників про еволюцію ландшафту загроз за допомогою тренінгів, присвячених соціальній інженерії з використанням діпфейків, є ключовим кроком».

Запобігання атакам з використанням штучного інтелекту

Як окремі особи та організації можуть запобігти таким типам атак з використанням штучного інтелекту?

«Щоб протистояти новим викликам, пов’язаним з атаками на основі ШІ, організації повинні використовувати інструменти на основі ШІ, які можуть забезпечити детальну видимість середовища в режимі реального часу і оповіщення для посилення команд безпеки», – говорить Ніколь Каріньян (Nicole Carignan), старший віце-президент з питань безпеки і стратегії ШІ в компанії Darktrace, постачальнику послуг безпеки.

«Там, де це доречно, організації повинні випереджати нові загрози, інтегруючи машинне реагування, як в автономному режимі, так і за участю людини, щоб прискорити реакцію команди безпеки», – пояснила Каріньян. «Завдяки такому підходу, впровадження технологій штучного інтелекту – таких як рішення з функціями виявлення аномалій, які можуть виявляти і реагувати на небачені раніше загрози – може бути корисним для забезпечення безпеки організацій».

Іншими інструментами, які можуть допомогти захистити ваш обліковий запис від компрометації, є багатофакторна автентифікація та біометрична верифікація, наприклад, сканування обличчя або відбитків пальців.

- Advertisement -
Також: Що таке логічна бомба?

«Кіберзлочинці покладаються не лише на викрадені облікові дані, але й на соціальні маніпуляції, щоб зламати захист ідентичності, – каже Джеймс Скобі, директор з інформаційної безпеки компанії Keeper Security. «Діпфейки викликають особливе занепокоєння в цій сфері, оскільки моделі штучного інтелекту роблять ці методи атак швидшими, дешевшими та переконливішими. Оскільки зловмисники стають все більш витонченими, потреба в більш надійних і динамічних методах перевірки особистості – таких як багатофакторна автентифікація (MFA) і біометрія – буде життєво важливою для захисту від цих загроз, що поступово видозмінюються. MFA має важливе значення для запобігання захопленню облікових записів».

У своєму звіті Gartner також запропонував кілька порад, як протистояти соціальній інженерії та фейковим атакам.

  • Навчайте співробітників. Проведіть для співробітників тренінги, пов’язані з соціальною інженерією та  діпфейками. Але не покладайтеся виключно або навіть головним чином на їхню здатність виявляти їх.
  • Встановіть інші заходи перевірки для потенційно ризикованих взаємодій. Наприклад, будь-які спроби запросити конфіденційну інформацію під час телефонного дзвінка до співробітника повинні перевірятися на іншій платформі.
  • Використовуйте політику зворотного дзвінка. Визначте номер телефону, на який працівник може зателефонувати, щоб підтвердити чутливий або конфіденційний запит.
  • Не обмежуйтесь лише політикою зворотного дзвінка. Усуньте ризик того, що один телефонний дзвінок або запит може створити проблеми. Наприклад, якщо абонент, який представляється фінансовим директором, просить переказати велику суму грошей, переконайтеся, що ця дія не може бути здійснена без консультації з фінансовим директором або іншим керівником високого рівня.
    • Будьте в курсі виявлення діпфейків у режимі реального часу. Будьте в курсі нових продуктів або інструментів, які можуть виявляти діпфейки, що використовуються в аудіо- та відеодзвінках. Такі технології все ще розвиваються, тому обов’язково доповнюйте їх іншими засобами ідентифікації абонента, наприклад, унікальним ідентифікатором.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:агент зі штучним інтелектомШтучний Інтелект
ДЖЕРЕЛО:ZDNET
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати
Наступна стаття Коли машини керують: Чи може штучний інтелект замінити парламент? Чи може штучний інтелект замінити парламент?

В тренді

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
4 дні тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
5 днів тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Бекдор: прихований хід, який ви не бачите — але він бачить вас
4 дні тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями
5 днів тому
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
4 дні тому

Рекомендуємо

Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
Кібербезпека

Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв

5 днів тому
Понад 70 організацій вимагають від Meta відмовитися від розпізнавання облич у смарт-окулярах
Техногіганти

Понад 70 організацій вимагають від Meta відмовитися від розпізнавання облич у смарт-окулярах

6 днів тому
Як ШІ перетворився на машину дезінформації — дослідження НАТО
Статті

Як ШІ перетворився на машину дезінформації — дослідження НАТО

7 днів тому
ШІ знайшов тисячі критичних уразливостей в основних ОС та браузерах — Anthropic представляє Project Glasswing
Кібербезпека

ШІ знайшов тисячі критичних уразливостей в основних ОС та браузерах — Anthropic представляє Project Glasswing

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?